내 PKCS11 응용 프로그램을 테스트하기위한 좋은 (그리고 저렴한) HSM은 무엇입니까? 현재 SoftHSM을 사용하고 있지만 실제 HSM을 테스트하고 싶습니다.테스트 할 좋은 HSM은 무엇입니까?
-2
A
답변
1
현실은 PKCS # 11 라이브러리 동작에서 많은 변종이 HSM1과 함께 작동한다고해서 응용 프로그램이 HSM2에서 작동한다는 것을 의미하지는 않습니다. 각 응용 프로그램에서 테스트 할 필요가있는 이상한 것들을 많이합니다. 하나.
그렇다면 다른 구현을 살펴보면 PKCS # 11을 확실히 사용할 수 있다고합니다.
아마도 아마존에서 나온 클라우드 오퍼링 (https://aws.amazon.com/cloudhsm/)을 사용하는 사람들이 HSM을 사용하여 자신감을 얻는 가장 저렴한 방법 일 것입니다. 당신이 볼 수
일부 저렴한 (그러나 아마 대표하지 않음) 장치는 다음과 같습니다 - https://www.yubico.com/products/yubihsm/ - https://www.smartcard-hsm.com/ - https://shop.nitrokey.com/shop/product/nitrokey-hsm-7
을 당신이 일반적으로 이베이에 약 $ 150 사용 nShield 에지 장치를 선택할 수 있습니다 시간이 있다면 , 이들은 대 형제 HSM에게 완전히 대표됩니다 (API 현명한). 최근 미들웨어와 함께 제공되는 제품 만 구입하면 어려움을 겪을 수 있습니다.
0
대부분 U2F 기기이지만 일부 기능은 고급 기능을 갖추고 있습니다 (Yubikey, Feitian, Fidesmo)?
관련 문제
- 1. Perl에서 테스트 할 때 오류를 기록하는 가장 좋은 방법은 무엇입니까?
- 2. 테스트 할 최신 사카이 코드를 얻는 가장 좋은 방법은 무엇입니까?
- 3. 테스트 할 좋은 웹 사이트 URL이 필요합니다.
- 4. 좋은 시스템 테스트 보고서의 예는 무엇입니까?
- 5. Go에서 좋은 단위 테스트
- 6. 좋은 테스트 자동화 프레임 워크 란 무엇입니까?
- 7. 단위 테스트 : 테스트 간의 종속성은 좋은 생각입니까?
- 8. 테스트 계획 추적 - 좋은 테스트 계획이 있습니까?
- 9. 단위 테스트 스위트의 좋은 예
- 10. RSpec으로 지오 코더 젬을 테스트 할 때 가장 좋은 방법
- 11. PowerBuilder 앱과 웹 애플리케이션을 테스트 할 수있는 테스트 도구는 무엇입니까?
- 12. 좋은 QA/테스트 팟 캐스트
- 13. 좋은 JTable 만들기를위한 Junit 테스트?
- 14. 좋은 이클립스 플러그인 테스트 도구
- 15. 좋은 단위 테스트 옵션 (FlashDevelop)
- 16. PropertyChanged 이벤트 테스트 : 좋은 방법입니까?
- 17. 알고리즘을 테스트 할 기존 도구는 무엇입니까
- 18. 내 테스트 데이터를 시드 할 좋은 곳은 어디입니까?
- 19. 웹 크롤러를 테스트 할 수있는 좋은 웹 사이트
- 20. ID3v2 태그를 작성하는 코드가 필요합니다. 테스트 할 좋은 예제
- 21. iOS 앱의 다른 시간대를 테스트 할 수있는 좋은 방법이 있습니까?
- 22. 시스템을 유닛 테스트 할 수있는 방법은 무엇입니까?
- 23. 좋은 단위 테스트 메시지를 작성하는 방법
- 24. 데이터베이스 기반 테스트 제조업체를 만드는 가장 좋은 방법은 무엇입니까?
- 25. xunit 테스트가로드하는 테스트 케이스를 저장하는 가장 좋은 방법은 무엇입니까?
- 26. 유닛 테스트 디지털 오디오 생성에 좋은 기술은 무엇입니까
- 27. 단위 테스트 실패로 NullPointerException 고려 : 좋은 연습입니까?
- 28. C#에서는 단위 테스트 피드백 루프를 향상시키는 좋은 방법은 무엇입니까?
- 29. 정적 단위 테스트 변수를 저장하는 가장 좋은 방법은 무엇입니까?
- 30. Ruby 테스트 폴더 구조를 구성하는 가장 좋은 방법은 무엇입니까?
를 통해 읽은 후, 나는 https://www.smartcard-hsm.com/ (USB 모델) 것에 대해 생각하고있다. OpenSC 및 PKCS # 11과 호환되는 것 같습니다. 내 응용 프로그램에서 opensc-pkcs11.so 라이브러리에 연결하면 문제가 없다고 생각합니다. 생각/제안? – ksoop
좋은 선택입니다. – rmhrisk