HSMtabel izin pengguna untuk Utilitas AWS CloudHSM Manajemen - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

HSMtabel izin pengguna untuk Utilitas AWS CloudHSM Manajemen

Tabel berikut mencantumkan modul keamanan perangkat keras HSM ((operasi diurutkan berdasarkan jenis HSM pengguna atau sesi yang dapat melakukan operasi di AWS CloudHSM.

Petugas kripto (CO) Pengguna Kripto (CU) Pengguna Peralatan (AU) Sesi Tidak Diautentikasi
Dapatkan informasi klaster dasar¹ Ya Ya Ya Ya
Ubah kata sandi sendiri Ya Ya Ya Tidak berlaku
Ubah kata sandi pengguna Ya Tidak Tidak Tidak
Tambah, hapus pengguna Ya Tidak Tidak Tidak
Dapatkan status sinkronis² Ya Ya Ya Tidak
Ekstrak, masukkan benda bertopeng ³ Ya Ya Ya Tidak
Fungsi manajemen kunci Tidak Ya Tidak Tidak
Enkripsi, dekripsi Tidak Ya Tidak Tidak
Tanda tangan, verifikasi Tidak Ya Tidak Tidak
Hasilkan intisari dan HMACs Tidak Ya Tidak Tidak
  • [1] Informasi cluster dasar mencakup jumlah HSMs di cluster dan alamat IP masing-masingHSM, model, nomor seri, ID perangkat, ID firmware, dll.

  • [2] Pengguna bisa mendapatkan satu set intisari (hash) yang sesuai dengan kunci pada. HSM Aplikasi dapat membandingkan kumpulan intisari ini untuk memahami status sinkronisasi HSMs dalam sebuah cluster.

  • [3] Objek bertopeng adalah kunci yang dienkripsi sebelum mereka meninggalkan. HSM Mereka tidak dapat didekripsi di luar. HSM Mereka hanya didekripsi setelah dimasukkan ke dalam cluster HSM yang sama dengan HSM dari mana mereka diekstraksi. Aplikasi dapat mengekstrak dan menyisipkan objek bertopeng untuk menyinkronkan HSMs dalam sebuah cluster.

  • [4] Fungsi manajemen kunci termasuk membuat, menghapus, membungkus, membuka bungkusan, dan memodifikasi atribut kunci.