HSM 보안 세부사항

HSM 보안 세부사항

이 페이지는 Vault HSM 배포가 가능한 한 안전하게 수행되도록 돕기 위한 정보를 제공합니다.

출처: 문서

본문

PKCS#11 인증

PKCS#11 인증은 슬롯 번호(slot number)PIN 을 통해 이루어집니다. 실제로 PIN이 반드시 숫자일 필요는 없고(일부 HSM은 더 복잡한 PIN을 요구), 그래서 이는 사용자 이름과 비밀번호처럼 동작합니다.

사용자 이름과 비밀번호처럼 이 값들도 보호해야 합니다. Vault 구성 파일에 저장한다면 파일의 읽기 접근을 적절한 사용자에게만 엄격히 제한해야 합니다. (Vault 구성 파일은 항상 쓰기 컨트롤이 엄격해야 합니다.) 이 값을 Vault 구성 파일에 저장하는 대신 환경 변수로 제공할 수도 있습니다. 자세한 내용은 Configuration 페이지를 참고하세요.

도난당한 PKCS#11 자격증명의 공격 표면은 개별 HSM에 크게 의존합니다. 일반적으로, 공격자가 이 자격증명을 볼 수 있고 Vault가 실행 중인 머신에 접근할 수 있다면, Vault의 루트 키를 보호하는 HSM 키에 접근할 수 있을 것이라고 가정해야 합니다. 따라서 Vault가 실행되는 머신에 대한 접근도 매우 엄격하게 통제하는 것이 중요합니다.

복구 키 조각 보호

복구 키 조각은 조직이 암호화 배리어의 키 조각을 보호하는 것과 같은 방식으로 보호해야 합니다. 복구 키 조각의 정족수(quorum)는 generate-root 기능과 함께 사용되어 새 루트 토큰을 생성할 수 있고, 루트 토큰은 Vault 안에서 어떤 것이든 할 수 있으므로, 반환되는 복구 키 조각은 항상 PGP 암호화로 보호하고, 복구 키 보유자는 매우 신뢰할 수 있는 사람이어야 합니다.

더 알아보기 (Learn more)