نشانه های مختلف و کاربردی

ساخت وبلاگ

منوی توکن توابع زیر را ارائه می دهد:

قبل از اینکه بتوانید اشیاء را دستکاری کنید یا عملیات رمزنگاری را بر روی یک نشانه انجام دهید ، باید یک جلسه باز روی آن نشانه داشته باشید. این دستور شما را برای تعداد شکاف هایی که می توانید جلسه جدید را باز کنید ، سوق می دهد. به طور پیش فرض ، یک جلسه خواندن/نوشتن منحصر به فرد باز می شود. اگر می خواهید فقط یک جلسه خواندن یا غیر انحصاری را باز کنید ، باید از عملکرد گزینه های (98) استفاده کنید و مشخص کنید که می خواهید برای انواع جلسه خواسته شوید.

پس از اتمام جلسه ، جلسه باید بسته شود.(2) عملکرد جلسه نزدیک به شما امکان می دهد یک جلسه واحد را ببندید ، یا تمام جلسات را روی یک نشانه خاص ببندید.

پس از افتتاح جلسه ، معمولاً وارد نشانه می شوید. شما بین ورود به سیستم انتخابی دارید:

>پارتیشن SO (PO) - نقش های دیگر را آغاز کنید و عملیات مدیریت پارتیشن را انجام دهید ، کلیدهای مسدود شده را مسدود کنید

>افسر Crypto (CO) - ایجاد شده توسط SO ، می تواند عملیات رمزنگاری از جمله ایجاد/ حذف/ پشتیبان کلیدها را انجام دهد

>افسر رمزنگاری محدود (LCO) - ایجاد شده توسط CO ، می تواند کلیدها را تولید یا حذف کند ، Simextract/Siminsert ، مشتق و بسته بندی/Unwrap (بخشی از مجوزهای کلیدی) ، نمی تواند انسداد کند

>کاربر Crypto (CU) - ایجاد شده توسط CO ، عملیات رمزنگاری فقط خواندنی

هنگامی که با توکن به پایان رسید ، ابتدا باید از سیستم خارج شوید ، سپس جلسه را ببندید.

(نه برای Luna Network HSM) این گزینه به شما امکان می دهد رمز ورود (پین) را که در حال حاضر وارد شده است تغییر دهید. برای تکمیل عملیات باید هم پین قدیمی و هم پین جدید را تهیه کنید.

>شکاف حاوی نشانه ای که باید اولیه شود

>برچسب توکن (که به سادگی یک رشته متنی است که می توانید برای شناسایی توکن استفاده کنید)

>یک رمز عبور جدید برای پارتیشن بنابراین

اولیه سازی توکن اقدامات زیر را انجام می دهد:

>هرگونه اشیاء توکن (کلیدها ، گواهینامه ها و غیره) را از دست می دهد

>پین کاربر را پاک می کند (به طوری که باید توسط پارتیشن تنظیم مجدد شود)

>پین SO را به مقداری که مشخص کرده اید تنظیم می کند

(نه برای شبکه Luna HSM) از این دستور برای ایجاد کاربر استفاده می شود (و بنابراین کاربر موجود را بازنویسی می کند) و وقتی به عنوان پارتیشن وارد سیستم می شوید ، اجرا می شود.

این گزینه لیستی از کلیه مکانیسم های رمزگذاری/احراز هویت/هشدار/کلیدی را پشتیبانی می کند که توسط این نشانه پشتیبانی می شود. اگر می خواهید بدانید که آیا این توکن از نوع خاصی از رمزگذاری پشتیبانی می کند ، می توانید آن را در لیست مکانیسم بررسی کنید.

این گزینه به شما امکان می دهد از یک مکانیسم خاص برای یافتن اطلاعاتی مانند اندازه کلیدی پشتیبانی شده استفاده کنید. از شما خواسته می شود نوع مکانیسم ، که یک مقدار عددی است که مکانیسم را نشان می دهد (این مقادیر عددی هنگام درخواست لیست مکانیسم داده می شود).

این گزینه اطلاعات اساسی را در مورد کتابخانه پویا که برای صحبت با نشانه استفاده می شود ، برمی گرداند. هیچ یک از این اطلاعات خاص نیست و حتی اگر هیچ نشانه ای از آن وجود نداشته باشد ، می توان آن را مشاهده کرد.

این گزینه اطلاعات خاصی در مورد شکاف کارت ارائه می دهد. توضیحات شکاف و شناسه شکاف داده شده است ، و همچنین برخی از پرچم ها برای نشان دادن وجود یک نشانه وجود دارد.

این گزینه اطلاعاتی را در مورد یک نشانه در یک شکاف خاص ، از جمله موارد زیر ارائه می دهد:

>برچسب نشانه

>سازنده توکن

>مدل توکن

>پرچم های توکن

>شمارش جلسه

>طول و حداکثر پین

>اندازه حافظه خصوصی/رایگان

>اندازه حافظه عمومی/رایگان

این گزینه اطلاعاتی را در مورد جلسه باز ارائه می دهد. شما باید حداقل یک جلسه برای اطلاعات جلسه پرس و جو داشته باشید. برای یک جلسه خاص می توانید دسته جلسه ، شناسه شکاف ، حالت جلسه و هر پرچم جلسه مرتبط را پیدا کنید.

این گزینه لیستی از اسلات های کارت موجود در سیستم را برمی گرداند. به شما گزینه ای داده می شود که همه شکافها را مشاهده کنید ، یا فقط شکافهایی که حاوی نشانه ها هستند.

CK_WAITFORSLOTEVENT را اجرا می کند (از پسوند PKCS#11).

این گزینه HSM را در تنظیمات کارخانه خود تنظیم می کند.

(نه برای شبکه لونا HSM) یک بردار جداکننده مخفی Clonable را از یک نشانه به دیگری کپی کنید.

(برای LUNA USB HSM 7) این گزینه HSM یا ایستگاه کاری محلی را نشان می دهد که یک نشانه درج می شود. برای شروع انجام عملیات با آن ، نشانه را وارد کنید.

(برای Luna USB HSM 7) این گزینه نشانه را در یک شکاف خاص حذف می کند.

در این گزینه نقش هایی که در حال حاضر روی توکن در یک شکاف خاص پیکربندی شده است ، لیست می کند.

این گزینه خط مشی های پیکربندی نقش را که در حال حاضر برای نقش نامگذاری شده در نشانه در یک شکاف خاص وجود دارد ، لیست می کند.

این گزینه وضعیت نقش نامگذاری شده را نشان می دهد. اطلاعات داده شده شامل:

>نوع احراز هویت اصلی

>نوع احراز هویت ثانویه

>تلاش برای ورود به سیستم قبل از قفل شدن انجام نشد

>تلاش برای رمز عبور تغییر ناموفق قبل از قفل شدن (فقط هنگام استفاده از شبکه لونا شبکه HSM Appliance Software 7. 7. 0 و جدیدتر ، LUNA HSM Firmware 7. 7. 0 و جدیدتر ، و Luna HSM Client 10. 3. 0 و جدیدتر) نشان داده شده است.

>وضعیت اولیه

این گزینه OUID (شناسه منحصر به فرد شی) یک نشانه را در یک شکاف خاص بازیابی می کند.

این گزینه HSM را صفر می کند و تمام پارتیشن ها و کلیدها را از بین می برد. صفر سازی HSM نقش RPV یا حسابرس را از بین نمی برد.

این گزینه توکن را در یک شکاف خاص صفر می کند و تمام کلیدها و اشیاء را از بین می برد.

گزینه های باینری...
ما را در سایت گزینه های باینری دنبال می کنید

برچسب : نویسنده : سحر زکریا بازدید : 33 تاريخ : سه شنبه 3 مرداد 1402 ساعت: 12:55