曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精

<delect id="ygmw2"><rp id="ygmw2"></rp></delect>
      1. <object id="ygmw2"><option id="ygmw2"></option></object>
        <object id="ygmw2"><option id="ygmw2"></option></object>

        您當前的位置:   首頁 > 新聞中心
        在SafeNet ProtectServer HSM上將C#與pkcs11一起使用
        發布時間:2019-09-29 21:54:36   閱讀次數:

        很多使用SafeNet ProtectServer HSM的客戶,都會遇到如何將C#和PKCS11一起使用的問題。這里進行一些簡單的介紹。

        在SafeNet ProtectServer HSM上將C#與pkcs11一起使用

        使用的庫為GitHub的PKCS11 Interop庫。


        我們先來了解一下,什么是HSM?

        硬件安全模塊(HSM)是一種物理計算設備,可保護和管理數字密鑰以進行強身份驗證并提供加密處理。這些模塊通常以插入卡或直接連接到計算機或網絡服務器的外部設備的形式出現。


        HSM長什么樣子?

        HSM設備有多種產品形態,分別是PCIE型、NetWork型、USB型。如下圖所示:

        SafeNet ProtectServer PCIe HSMSafeNet ProtectServer NetWork Luna G5 USB 連接 HSM(加密機)

        當然,除了SafeNet ProtectServer HSM系列,還有SafeNet Luna HSM系列產品。本文僅以ProtectServer產品為例。欲了解更多,歡迎與攬閣信息聯系。

        為了使用Gemalto ProtectServer HSM,您首先需要下載SDK。不幸的是,它沒有公開發行,因此您需要與原廠或授權經銷商取得聯系。目前攬閣信息可以為您提供SafeNet ProtectServer HSM最新版本的SDK,v5.8版本(截止2019年9月29日)

        假設您已安裝驅動程序并已安裝,則應該將大多數軟件放在C:\ Program Files \ SafeNet \ Protect Toolkit 5中。

        在我們的應用程序中,我們將使用網絡HSM,以便使用網絡HSM,您需要執行SetMode.cmd的命令

        必須選擇“網絡模式”,記住在注冊表項中輸入HSM的IP地址。ET_HSM_NETCLIENT_SERVERLIST,需要具有您計劃連接的計算機的ip或ip地址。

        然后,可以使用KMU(一種Java程序)或ctbrowse.exe(一種本地Windows應用程序)來查看HSM。


        工具

        這是用于創建密鑰和管理HSM等的Java程序

        在SafeNet ProtectServer HSM上將C#與pkcs11一起使用(圖5)

        另一個可以用來創建密鑰和管理HSM的應用程序。

        在SafeNet ProtectServer HSM上將C#與pkcs11一起使用(圖6)

        現在,讓我們使用該工具來創建所需的密鑰,為此,我將使用KMU工具并創建一個標記為demokey的AES密鑰,請注意,該密鑰具有屬性,并且已經將其生成到計劃使用的Slot中。HSM會自動分配一個可以使用的Slot。

        在SafeNet ProtectServer HSM上將C#與pkcs11一起使用(圖7)


        SafeNet ProtectServer HSM上的C#PKCS11

        現在,我們終于可以進入代碼了,我們將使用可以使用nuget安裝的interop庫。

        PM> Install-Package Pkcs11Interop

        說明:

        在上面的示例中,我們已使用演示密鑰對hello世界進行了加密,并使用帶有Interop庫的C#對它進行了解密。密鑰永遠不會進入您的代碼,因為HSM是對其進行加密的密鑰。


        攬閣信息可提供的部分安全產品和解決方案信息

        聯系攬閣信息,您可以獲取到更多滿足全球合規性要求的信息安全產品資料,以及相關的整體解決方案的相關資料。如:


        您還可以得到攬閣信息所提供的優質服務。

        攬閣信息 · 值得您信賴的信息安全顧問!


        相關閱讀

        購買咨詢電話
        021-54410609
        曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精