Cloud环境下HSM和TPM故障:实用分类与新兴防御
密码学与安全
2025-08-08 v2 网络与互联网体系结构
软件工程
摘要
随着云基础设施成为现代组织的支柱,基于硬件的加密密钥管理(特别是硬件安全模块HSMs和可信平台模块TPM)的安全性正面临前所未有的挑战。虽然这些硬件解决方案在孤立环境中提供强大的保护,但其有效性正被云原生威胁(如配置错误、被篡改的API以及横向特权提升)所削弱。本文presents对公开披露的云环境中涉及HSM和TPM攻击与违规行为的全面分析,识别出反复出现的架构和操作性缺陷。我们提出了基于真实案例和威胁情报报告的攻击向量分类法,突出了硬件信任锚与动态云生态系统之间的差距。此外,我们评估了新兴的防御范式:机密计算、后量子密码学以及去中心化密钥管理系统(dKMS),评估其解决这些差距的潜力。我们的发现强调,保护基于云的加密信任需要一种具有层次性和情境感知的方法,集成硬件和软件防护。本研究为云架构师和安全工程师提供了实用框架,帮助其在新兴威胁变革中重新评估密钥保护策略。据我们了解,这是首个将已记录的、真实的云HSM和TPM故障综合到以现代威胁模型为基础的连贯分类的工作。
引用
@article{arxiv.2507.17655,
title = {HSM and TPM Failures in Cloud: A Real-World Taxonomy and Emerging Defenses},
author = {Shams Shaikh and Trima P. Fernandes e Fizardo},
journal= {arXiv preprint arXiv:2507.17655},
year = {2025}
}
备注
11 pages, 2 Flowcharts, 2 Tables