Ich muss zugeben, dass ich nie die Frage gestellt habe oder gestellt wurde, ob es möglich ist, ein Hardware-Sicherheitsmodul in einer öffentlichen Cloud zu haben, womit ich Google, Amazon oder Azure meine. Hat jemand Techniken gefunden, mit denen Unternehmen HSMs verwenden können, die sie vollständig verwalten?
Es scheint mir, dass die beiden Konzepte Cloud und HSM grundsätzlich im Widerspruch zueinander stehen - da in der Cloud im Allgemeinen das Risiko des Betriebs von Hardware auf den Cloud-Dienstanbieter "ausgelagert" oder übertragen wird.
In Bezug auf vollständig verwaltete HSMs gibt es eindeutig einen Mittelweg, wie Sie ihn in Azure und AWS finden:
- Azure KeyVault : Verwenden Sie Key Vault, und Sie müssen HSMs und Schlüsselverwaltungssoftware nicht bereitstellen , konfigurieren, patchen und warten. Stellen Sie innerhalb von Minuten neue Tresore und Schlüssel bereit (oder importieren Sie Schlüssel von Ihren eigenen HSMs) und verwalten Sie Schlüssel, Geheimnisse und Richtlinien zentral.
- AWS CloudHSM : AWS CloudHSM ist ein Cloud-basiertes Hardware-Sicherheitsmodul (HSM), mit dem Sie auf einfache Weise Ihre eigenen Verschlüsselungsschlüssel in der AWS Cloud generieren und verwenden können. Mit CloudHSM können Sie Ihre eigenen Verschlüsselungsschlüssel mit FIPS 140-2 Level 3-validierten HSMs verwalten.
Darüber hinaus gibt es einige nicht HSM-basierte Lösungen für die Schlüsselverwaltung:
- Cloud Key Management (Google) : Cloud KMS ist ein in der Cloud gehosteter Schlüsselverwaltungsdienst, mit dem Sie die Verschlüsselung für Ihre Cloud-Dienste genauso verwalten können wie vor Ort. Sie können AES256-Verschlüsselungsschlüssel generieren, verwenden, drehen und zerstören. Cloud KMS ist in IAM und Cloud Audit Logging integriert, sodass Sie Berechtigungen für einzelne Schlüssel verwalten und deren Verwendung überwachen können. Verwenden Sie Cloud KMS, um Geheimnisse und andere vertrauliche Daten zu schützen, die Sie in Google Cloud Platform speichern müssen.
- Verschiedene Security Appliances sind auf allen Cloud-Marktplätzen verfügbar.
Hat jemand Techniken gefunden, mit denen Unternehmen HSMs verwenden können, die sie vollständig verwalten?