1. 사용자 코드를 HSM에서 돌리기 위해 약간의 컨버팅 작업이 필요합니다.
2. 사용자의 코드는 인증서로 서명이 되어 HSM 내에서 수행됩니다. 이 경우 내부자도 코드의 내용을 알 수 없으며, 임의로 변경할 수 없습니다.
답변 감사합니다...
다른 질문과 답변에서
"C언어와 유사한 개발 언어로써 개발 SDK와 가이드가 제공"
된다고 보았는데요.
현재 보안비즈니스로직이 모두 JAVA로 되어있고 개발자도 JAVA 개발자인데 컨버팅 개발이 어떨까 모르겠습니다.
컨버팅 툴(?) 같은 개발툴킷이 제공되면 좋겠습니다.
CodeSafe를 사용하실 수 있도록 교육프로그램이 준비되어 있으며, 개발을 대행하는 서비스도 준비되어 있습니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] nShield HSM이 기존 HSM의 키관리 및 암호모듈 실행 외에 사용자 비즈니스 로직을 돌릴수 있다. 라고 이해가 되는데요.
그러면 사용자 코드를 등록(주입?) 하기 위해서는 별도 툴이 제공이되는 것 인가요?
사용자 코드 등록 방법과 이후 내부에서 코드는 어떻게 보호되는지 (CodeSafe = 난독화?) 궁금합니다.