Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
In der folgenden Tabelle sind die Operationen des Hardware-Sicherheitsmoduls (HSM) aufgeführt, sortiert nach dem Typ des HSM-Benutzers oder der HSM-Sitzung, in der der Vorgang ausgeführt werden kann. AWS CloudHSM
Crypto Officer (CO) | Crypto-Benutzer (Crypto User, CU) | Appliance-Benutzer (Appliance User, AU) | Nicht authentifizierte Sitzungen | |
---|---|---|---|---|
Grundlegende Cluster-Informationen erhalten¹ | ||||
Das eigene Passwort ändern | Nicht zutreffend | |||
Das Passwort eines Benutzers ändern | ||||
Benutzer hinzufügen oder entfernen | ||||
Den Synchronisierungsstatus erhalten² | ||||
Maskierte Objekte extrahieren und einfügen³ | ||||
Funktionen zur Schlüsselverwaltung⁴ | ||||
Verschlüsseln/Entschlüsseln | ||||
Signieren/Überprüfen | ||||
Generieren Sie Digests und HMACs |
-
[1] Zu den grundlegenden Clusterinformationen gehören die Anzahl der HSMs Mitglieder im Cluster und die IP-Adresse, das Modell, die Seriennummer, die Geräte-ID, die Firmware-ID usw. jedes HSM.
-
[2] Der Benutzer kann verschiedene Digests (Hashes) erhalten, die den Schlüsseln auf dem HSM entsprechen. Eine Anwendung kann diese Gruppen von Digests vergleichen, um den Synchronisationsstatus innerhalb eines HSMs Clusters zu ermitteln.
-
[3] Maskierte Objekte sind Schlüssel, die verschlüsselt werden, bevor sie das HSM verlassen. Sie können außerhalb des HSM nicht entschlüsselt werden. Sie werden erst entschlüsselt, nachdem sie in ein HSM eingefügt wurden, das sich in demselben Cluster befindet wie das HSM, aus dem sie extrahiert wurden. Eine Anwendung kann maskierte Objekte extrahieren und einfügen, um sie HSMs in einem Cluster zu synchronisieren.
-
[4] Die Funktionen zur Schlüsselverwaltung umfassen unter anderem das Erstellen, Löschen, Verpacken, Entpacken und Ändern der Schlüsselattribute.