在许多情况下,HSM 或类似设备中安装了一个主密钥,但应该对其进行备份。在许多情况下,此备份的推荐方法是将主密钥加密到多个智能卡,从这些智能卡中恢复主密钥需要“n out of m”样式设置。一些 HSM 设备本机支持此作为密钥备份方法,但不透露执行此操作的确切算法。
手动执行这显然是微不足道的:
- 使用长密码加密主密钥
- 使用一些秘密共享算法(Shamir's)来分割密码
- 为每张智能卡加密每个生产的零件
现在,我的问题是:
是否有任何现有的加密标准或行业接受的做法来做到这一点,或者它只是自制的?我正在专门寻找与智能卡一起使用的解决方案。