D 2004

Hardwarové bezpečnostní moduly - API a útoky

KRHOVJÁK, Jan; Daniel CVRČEK a Václav MATYÁŠ

Základní údaje

Originální název

Hardwarové bezpečnostní moduly - API a útoky

Název anglicky

Hardware security modules - API and attacks

Autoři

Vydání

Praha, XXV. podzimní konference Europen, od s. 91-114, 24 s. 2004

Nakladatel

EurOpen.CZ

Další údaje

Jazyk

čeština

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14330/04:00012336

Organizační jednotka

Fakulta informatiky

ISBN

80-86583-07-4

Klíčová slova anglicky

application programming interface; attack; hardware security module

Příznaky

Recenzováno
Změněno: 30. 4. 2007 11:00, prof. RNDr. Václav Matyáš, M.Sc., Ph.D.

Anotace

V originále

Příspěvek pojednává o vybraných aspektech hardwarových bezpečnostních modulů a zaměřuje se na útoky na a přes aplikační programovací rozhraní (API). Nejdříve se kromě architektury kryptografických modulů seznámíme se základními požadavky na jejich bezpečnost a s americkými normami FIPS 140-1 a FIPS 140-2, jimiž jsou tyto požadavky obvykle specifikovány. Dále se pak budeme věnovat samotné problematice bezpečnosti API, a také popisu útoků, které jsou často umožněny chybným návrhem mnohých běžně používaných aplikačních programovacích rozhraní.

Anglicky

The paper discusses selected issues of hardware security modules, focuses on the attacks against and through the Application Programming Interface.

Návaznosti

ST20042004003, projekt VaV
Název: Kryptografická a bezpečnostní analýza čipových karet a jednočipových kontrolérů
Investor: Národní bezpečnostní úřad, Kryptologická a bezpečnostní analýza čipových karet a jednočipových kontrolerů