1. 사용자 코드를 HSM에서 돌리기 위해 약간의 컨버팅 작업이 필요합니다.
2. 사용자의 코드는 인증서로 서명이 되어 HSM 내에서 수행됩니다. 이 경우 내부자도 코드의 내용을 알 수 없으며, 임의로 변경할 수 없습니다.
답변 감사합니다...
다른 질문과 답변에서
"C언어와 유사한 개발 언어로써 개발 SDK와 가이드가 제공"
된다고 보았는데요.
현재 보안비즈니스로직이 모두 JAVA로 되어있고 개발자도 JAVA 개발자인데 컨버팅 개발이 어떨까 모르겠습니다.
컨버팅 툴(?) 같은 개발툴킷이 제공되면 좋겠습니다.
CodeSafe를 사용하실 수 있도록 교육프로그램이 준비되어 있으며, 개발을 대행하는 서비스도 준비되어 있습니다.
●당사는 랜섬웨어 2년 주기로 3회 피해를 받았습니다.
랜섬웨어 감염의심 대응 절차 맞는지요?
1) 랜선 먼저 뽑는다.
2) 컴퓨터 강제 종료한다.
3) 컴퓨터 안전모드 켠다.
4) 바이러스 업체 전화하여 치료를 받는다.
※당사는 피해를 최소화 하기 위해서 모든 작업 파일은 읽기 전용으로 설정을 해놓았습니다.
읽기 전용으로 하면 100% 안전이 보장이 되는지요?
아니면 귀사의 제품을 구매하면 상기 절차는 모두 무시해도 되는지요?
좋은 답변을 기다리겠습니다.^^
컴퓨터 전원을 뽑는게 랜선 뽑는것 보다 더 우선이 아닐까요..?
[질문] nShield HSM이 기존 HSM의 키관리 및 암호모듈 실행 외에 사용자 비즈니스 로직을 돌릴수 있다. 라고 이해가 되는데요.
그러면 사용자 코드를 등록(주입?) 하기 위해서는 별도 툴이 제공이되는 것 인가요?
사용자 코드 등록 방법과 이후 내부에서 코드는 어떻게 보호되는지 (CodeSafe = 난독화?) 궁금합니다.