Открыть сервис

IBM 4767

IBM 4767 — это семейство аппаратных криптографических модулей (HSM, Hardware Security Module) производства корпорации IBM, предназначенных для защиты конфиденциальных данных, управления криптографическими ключами и выполнения криптографических операций в высоконадёжных вычислительных системах. Модули IBM 4767 относятся к классу PCIe-карт и устанавливаются непосредственно в серверы, обеспечивая аппаратное ускорение шифрования, дешифрования, цифровой подписи и генерации ключей. Устройства сертифицированы по стандарту FIPS 140-2 Level 4 (самый высокий уровень защиты для аппаратных криптомодулей) и соответствуют требованиям многих финансовых, правительственных и оборонных организаций.

История

Разработка IBM 4767 стала продолжением линейки криптографических сопроцессоров IBM, начатой в 1990-х годах. Предшественники — IBM 4758 (1998 год) и IBM 4764 (2003 год) — заложили основу для архитектуры, основанной на специализированном процессоре IBM PowerPC и защищённой операционной системе. В 2008 году IBM представила модель IBM 4765, которая получила поддержку PCI Express и более высокую производительность. IBM 4767, выпущенный в 2013 году, стал четвёртым поколением в этой линейке. Он был разработан в ответ на растущие требования к скорости обработки криптографических операций в банковских системах, центрах сертификации и облачных инфраструктурах. Модуль оставался в производстве до начала 2020-х годов, постепенно заменяясь более новыми моделями, такими как IBM 4768 и IBM 4769.

Архитектура и устройство

IBM 4767 представляет собой плату расширения форм-фактора PCI Express (x4 или x8), которая устанавливается в слот материнской платы сервера. Ключевые компоненты модуля включают:

  • Центральный процессор — специализированный чип IBM PowerPC 405 (32-битный RISC-процессор), работающий на частоте 400 МГц. Он выполняет криптографические алгоритмы и управляет защищённой операционной системой, изолированной от основной ОС сервера.
  • Криптографический сопроцессор — аппаратный блок, реализующий симметричное и асимметричное шифрование, хеширование и генерацию случайных чисел. Он поддерживает алгоритмы AES (с длиной ключа 128, 192, 256 бит), DES/3DES, RSA (до 4096 бит), ECC (эллиптическая кривая, до 521 бита), SHA-1, SHA-256, SHA-384, SHA-512, HMAC и другие.
  • Защищённая память — ОЗУ объёмом 64 МБ и флеш-память для хранения криптографических ключей и программного обеспечения. Все данные в этой памяти шифруются с использованием мастер-ключа, который генерируется при инициализации модуля и хранится в защищённом аппаратном хранилище.
  • Физическая защита — корпус модуля покрыт эпоксидной смолой и металлическим экраном, которые предотвращают несанкционированный доступ к внутренним компонентам. При попытке вскрытия (например, при сверлении или нагреве) срабатывают датчики, которые стирают все критические данные (ключи, сертификаты) и блокируют работу модуля. Это соответствует требованиям FIPS 140-2 Level 4, который предусматривает защиту от физических атак, включая температурные, электрические и механические воздействия.
  • Интерфейс — модуль подключается к серверу через шину PCI Express, обеспечивая скорость передачи данных до 2 Гбит/с. Для управления и мониторинга используется драйвер IBM CCA (Common Cryptographic Architecture), который предоставляет API для приложений.

Программное обеспечение

IBM 4767 работает под управлением защищённой операционной системы IBM CCA (Common Cryptographic Architecture), которая загружается из флеш-памяти модуля при старте. CCA предоставляет набор криптографических функций, доступных через программные интерфейсы (API), такие как PKCS#11, Microsoft CryptoAPI, Java Cryptography Extension (JCE) и собственный IBM CCA API. Операционная система изолирована от основной ОС сервера (Windows, Linux, AIX) и не может быть изменена или взломана извне. Все криптографические операции выполняются исключительно внутри модуля, что исключает утечку ключей через основную память или процессор сервера.

Применение

IBM 4767 используется в различных областях, где требуется высокая степень защиты данных и соответствие строгим нормативным требованиям:

  • Финансовый сектор — в банковских системах для обработки транзакций, шифрования PIN-кодов, генерации и управления ключами для платежных систем (например, Visa, Mastercard). Модуль поддерживает стандарты ANSI X9.97, ISO 9564, EMV и другие.
  • Центры сертификации — для создания и хранения корневых и промежуточных сертификатов, подписи цифровых сертификатов и списков отзыва (CRL). Используется в инфраструктурах открытых ключей (PKI) государственных и коммерческих организаций.
  • Облачные вычисления — в облачных платформах (например, IBM Cloud) для предоставления услуг HSM как сервиса (HSM as a Service). Клиенты могут арендовать криптографические модули для защиты своих данных в облаке.
  • Правительственные и оборонные системы — для шифрования секретной информации, управления ключами в системах связи и управления доступом. Модуль сертифицирован по стандартам FIPS 140-2 Level 4 и Common Criteria EAL4+.
  • Электронная коммерция — для защиты платежных данных и проведения транзакций в интернет-магазинах, особенно в системах, соответствующих стандарту PCI DSS.

Характеристики производительности

Производительность IBM 4767 зависит от типа криптографической операции. Типичные показатели (по данным IBM):

  • Симметричное шифрование (AES-256) — до 10 000 операций в секунду (блоки размером 16 байт).
  • Асимметричное шифрование (RSA-2048) — до 1 500 операций подписи в секунду.
  • Генерация случайных чисел — до 100 Мбит/с.
  • Поддержка параллельных сессий — до 100 одновременных криптографических запросов.

Эти показатели делают модуль пригодным для высоконагруженных систем, обрабатывающих миллионы транзакций в день.

Критика и ограничения

Несмотря на высокий уровень защиты, IBM 4767 имеет ряд недостатков:

  • Стоимость — модуль является дорогостоящим (цена на момент выпуска составляла от 5 000 до 15 000 долларов США в зависимости от конфигурации), что ограничивает его использование в небольших организациях.
  • Сложность интеграции — требуется специальное программное обеспечение (IBM CCA) и настройка драйверов, что увеличивает время внедрения.
  • Зависимость от производителя — обновления прошивки и поддержка осуществляются только IBM, что создаёт риски при прекращении выпуска модели.
  • Ограниченная производительность — по сравнению с современными программными решениями (например, на базе Intel AES-NI) аппаратные модули могут уступать в скорости при массовых операциях шифрования, хотя выигрывают в безопасности.

Интересные факты

  • IBM 4767 был одним из первых коммерческих HSM, получивших сертификацию FIPS 140-2 Level 4, что подтверждает его устойчивость к физическим атакам.
  • Модуль использовался в системах управления ключами для криптовалютных бирж и блокчейн-платформ, где требовалась защита приватных ключей.
  • В 2018 году IBM выпустила обновлённую версию IBM 4768, которая увеличила производительность и добавила поддержку новых алгоритмов (например, SM2, SM3, SM4 — китайские стандарты).
  • IBM 4767 поддерживает функцию «криптографического разделения» (cryptographic partitioning), позволяющую одному модулю обслуживать несколько независимых приложений с изолированными ключами.

См. также

  • Аппаратный модуль безопасности (HSM)
  • FIPS 140-2
  • IBM 4768
  • IBM 4769
  • Common Cryptographic Architecture

Источники

  • IBM. «IBM 4767 PCIe Cryptographic Coprocessor: Hardware Specification». IBM Redbooks, 2013.
  • National Institute of Standards and Technology (NIST). «FIPS 140-2 Security Policy for IBM 4767 Cryptographic Coprocessor». NIST, 2014.
  • IBM. «IBM Common Cryptographic Architecture (CCA) Release 6.0: Application Programming Interface». IBM, 2015.
  • Журнал «Банковские технологии». «Аппаратные криптомодули в финансовом секторе: обзор IBM 4767». 2016.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →