TÜBİTAK UEKAE
Açık Anahtar Altyapısı Eğitim Kitabı

Ana Sayfa  Önceki  Sonraki
    

Donanım Güvenlik Modülleri

 

Donanım güvenlik modülleri çok yüksek kapasiteli akıllı kartlar gibi iş gören özel donanımlardır. Bu tür cihazlar da akıllı kartlar gibi kriptografik anahtarların saklanması ve cihaz vasıtasıyla kullanılması işine yararlar. Çok özel donanımlar oldukları için maliyetleri oldukça yüksektir. Bu cihazlar hem daha uzun anahtarlar kullanılmasına (4096 bit RSA gibi) yarar hem de çok yüksek performansla kripto işlemi yapabilirler (bazı modellerde saniyede 400 adet 1024 bit RSA işlemi gibi). Donanım güvenlik modülleri İngilizce HSM (Hardware veya Host Security Module) adıyla tanınır.

 

Donanım güvenlik modülleri iki temel tipte yer alır:

 

Adanmış modeller : Bu modeller sadece bir bilgisayara bağlı olarak çalışır. PCI kart şeklinde veya bilgisayardaki bir SCSI kontrol kartına bağlana harici cihaz şeklinde olan modeller vardır.
Ağ modelleri : Bu modeller kendi başlarına çalışırlar ama bir ağ arayüzüne sahiptirler. Genellikle bir yerel alan ağı (LAN) üzerinde çalışan birden fazla bilgisayara tarafından kullanılırlar.

 

 



© 2006 TÜBİTAK UEKAE