16得票2回答
如何在JAVA中集成HSM加密?

如何将硬件安全模块(HSM)的加密集成到Java应用程序中?我正在寻找连接到HSM的代码示例,生成密钥(非对称,对称),加密和解密数据(非对称,对称)以及存储密钥。

15得票2回答
如果私钥在HSM中,如何生成证书?

我经常使用 openssl 生成RSA密钥和证书。但现在我遇到了一个问题,openssl x509 -req 需要私钥作为输入。但是现在我们正在使用HSM来保护私钥,我将永远无法接触私钥。那么我该如何生成x509证书?

15得票1回答
OpenSSL - 检查函数调用的引擎和是否真正使用硬件?

首先,我是 OpenSSL 领域的初学者。对于任何基础、未经充分考虑的错误,请提前致歉。 考虑一个流程: 使用硬件初始化 OpenSSL 引擎(称为 EngineHW)。 调用 OpenSSL 函数,例如 X509_sign。 如何检查所调用的函数是否在硬件上执行? 如何验证已调用...

12得票3回答
如何在初始化后完成SunPKCS11提供程序?

我已通过以下方式初始化SunPKCS11提供程序:Provider provider = new sun.security.pkcs11.SunPKCS11("path_to_pkcs11.cfg"); Security.addProvider(provider); 然后我使用这个提供者来初始...

12得票1回答
如何将ed25519私钥导入Yubi HSM 2?

我正在尝试将一个由openssl生成的ed25519密钥导入到Yubi HSM 2中。 我正在按照这里描述的步骤进行操作:https://developers.yubico.com/yubihsm-shell/yubihsm-wrap.htmlecho -en '\x00\x11\x22\x3...

11得票3回答
如何在C#中集成HSM加密?

我如何将硬件安全模块加密与C#应用程序集成?

10得票1回答
通过USB获取系统日期/时间

有没有一种方法可以通过USB查询系统的日期/时间,而无需在主机计算机上安装任何东西(可能只需驱动程序)? 原始问题的背景 为了避免XY问题,让我解释一下我要做什么。 为了能够计算2FA的TOTP令牌(例如Google Authenticator应用程序所做的那样),你需要一个实时时钟来获...

9得票5回答
软件安全模块/工具包替代HSM用于开发加密功能

我曾经参与并完成了一个使用HSM生成、存储密钥和执行加密功能的PKI项目。我使用PKCS#11与我们的应用程序进行接口,以进行签名/验证和加密/解密操作。我们的平台是Windows。 现在,我们正在寻找一种低成本的替代方案,以将HSM替换为软件安全模块。我必须指出,在不使用HSM的情况下存在...

8得票1回答
在HSM中,ZMK或ZCMK的功能是什么?

我想简单了解一下硬件/主机安全模块中的区域主密钥或区域控制主密钥。有人能讲解一下吗?

7得票1回答
PKCS#11 生成AES密钥

你好, 这个问题并不是关于Ncryptoki的,但我不知道其他地方可以问,所以如果有人能帮忙,请帮忙。 我正在尝试生成AES密钥,以下是我目前拥有的代码: CK_MECHANISM keyGenMech = new CK_MECHANISM(CKM.AES_KEY_GEN); CK_ATT...