cache delle chiavi di Luna HSM

1

Sto lavorando con un HSM Luna SA tramite PKCS11 e ho il seguente scenario: ho creato una coppia di chiavi master per il key wrapping e voglio portare una chiave avvolta con la chiave pubblica principale nell'HSM. Quindi, cerco la chiave privata principale e poi la uso per scartare la chiave avvolta. Quindi utilizzo la chiave unwrapped per un processo di decrittografia. Dopodiché, distruggo la chiave scartata.

La mia domanda è questa: se dopo aver distrutto la chiave scartata l'ho scartata di nuovo, l'HSM la tratterà come una nuova chiave o avrà un meccanismo interno per memorizzare le chiavi?

Grazie in anticipo.

    
posta tghanim 05.09.2014 - 10:06
fonte

1 risposta

0

Sarà una nuova chiave dal punto di vista HSM e anche l'handle che otterrai sarà diverso.

Quindi la risposta è 'no', l'HSM non memorizzerà nella cache la chiave scartata.

Quello che puoi fare è mantenere la maniglia senza distruggerla, ma dal suo aspetto, devi distruggerla.

    
risposta data 05.09.2014 - 11:10
fonte

Leggi altre domande sui tag