Encriptor
Posts: 1
Joined: Wed Jul 26, 2017 7:20 pm

Creación de HSM con raspberry pi

Fri Oct 13, 2017 4:57 pm

El presente proyecto tiene la finalidad de convertir la Raspberry Pi 3 en un módulo encriptor que ayude a los servidores a general y almacenar tanto llaves públicas como privadas.Como se sabe el almacenamiento de claves funciona mediante cifrado basado en contraseñas, debemos entender que el cifrado no es una encriptación real y el resultado es una clave extremadamente débil. Por ellos la importancia principal del proyecto es configurar el PKCS#11 para generar una seguridad libre de ataque como el robo. Esto ayudara a que empresas tengan un blindaje seguro contra ataques cibernéticos y un mayor rendimiento en sus servidores, ya que estos no se saturarían y evitarían las fugas de información en caso mayores hackeos.
Las herramientas que se utilizara en el proyecto son:
-Raspberry pi 3
-PC (centOS)
-Memoria micro SD (de preferencia si se quiere obtener un entorno gráfico, categoría SH clase 10)
-OpenCryptoki (versión funcional mayor o igual a 3.X.X).
- Python PKCS#11
En el siguiente link se deja los paso para ambientar a la raspberry pi:
http://rbpi3.blogspot.mx/2017/08/creaci ... -pi-3.html
En el siguiente link se deja los archivo del proyecto terminado:
https://github.com/riugen/HSM-Raspberry-Pi



T.S.U TIC Bernardo Morales Flores
T.S.U TIC Berenice Lopez Fragoso

raspdroid
Posts: 1479
Joined: Thu Nov 06, 2014 9:15 am
Location: Gran Canaria :: España

Re: Creación de HSM con raspberry pi

Fri Nov 10, 2017 11:14 am

Para el comienzo del presente testearon diferentes sistemas operativos que existen para Raspberry los cuales fueron Arch Linux, CentOS, Noob, Ubuntu Mate y Fedora 25.
Con el resultado de las pruebas se concluyo que CentOS y Ubuntu Mate son las mejores opciones para el desarrollo por las siguientes razones:
CentOS nos ofrece una versión minimal la cual no cuenta con una interfaz gráfica, esto deriva que en este caso no se logro obtener la compatibilidad con bluetooth y wifi, esto fue un problema ya que el wifi era algo esencial para poder trabajar en ello; ( si no se tiene pensado trabajar con wifi este sistema es una buena opción a tomar en cuestiones de rendimiento). También cuenta con problemas para la asignación de memoria ya que solo ocupa 2GB de lo que se podría tener disponible; cuenta con la versión requerido de OpenCryptoki (programa que posteriormente se ocupara).
Hola,

¿Por qué no usaron raspbian lite?

Saludos

Return to “Español”

Who is online

Users browsing this forum: No registered users and 8 guests