用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/killvxk/cybersecurity-skills-zh --skill configuring-hsm-for-key-storage命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
通过分析 Zeek dns.log 中的高熵子域名查询、超量查询量、超长查询长度以及异常 DNS 记录类型,检测 DNS 隧道和数据外泄中的隐蔽通道通信。适用于:当需要狩猎基于 DNS 的 C2 或数据外泄通道、调查异常 DNS 查询模式、或响应涉及 DNS 隧道工具(iodine、dnscat2、DNSExfiltrator)的威胁情报时使用。
实施 Google 的 BeyondCorp 零信任访问模型,通过 IAP、Access Context Manager 和 Chrome Enterprise Premium,消除网络边界的隐式信任,强制执行基于身份的访问控制,实现无 VPN 的安全应用访问。适用于将传统 VPN 替换为零信任架构、部署 Identity-Aware Proxy、配置设备信任策略、或为远程办公实施上下文感知访问控制时使用。
在授权的安全评估过程中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别和验证跨站脚本(XSS)漏洞。适用于 Web 应用渗透测试中检测反射型、存储型和 DOM 型 XSS,验证自动化扫描器报告的 XSS 发现,以及评估 CSP 和 XSS 过滤器的有效性时使用。
基于 SOC 职业分类
正在显示 SKILL.md
| name | configuring-hsm-for-key-storage |
| description | 硬件安全模块(HSM)是防篡改的物理设备,在加固环境中保护密钥并执行加密操作。存储在 HSM 中的密钥永远不会离开设备边界,提供最高级别的密钥保护。 |
| domain | cybersecurity |
| subdomain | cryptography |
| tags | ["cryptography","hsm","key-management","pkcs11","hardware-security"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
硬件安全模块(HSM)是防篡改的物理设备,在加固环境中保护加密密钥并执行加密操作。存储在 HSM 中的密钥永远不会离开设备边界,提供最高级别的密钥保护。本技能涵盖使用 PKCS#11 标准接口配置 HSM,包括密钥生成、签名、加密,以及使用物理 HSM 和用于开发的 SoftHSM2 进行密钥管理。
| FIPS 级别 | 保护方式 | 使用场景 |
|---|---|---|
| FIPS 140-2 Level 1 | 仅软件 | 开发 |
| FIPS 140-2 Level 2 | 防篡改证据、基于角色的认证 | 一般生产 |
| FIPS 140-2 Level 3 | 防篡改、基于身份的认证 | 金融、政府 |
| FIPS 140-2 Level 4 | 物理篡改响应 | 军事、机密 |
应用程序 --> PKCS#11 API --> HSM 提供程序 --> 硬件 HSM
|
(开发用 SoftHSM2)
| 对象类型 | 描述 | 操作 |
|---|---|---|
| CKO_SECRET_KEY | 对称密钥(AES) | 加密、解密、封装 |
| CKO_PUBLIC_KEY | 公钥(RSA、EC) | 验证、加密、封装 |
| CKO_PRIVATE_KEY | 私钥(RSA、EC) | 签名、解密、解封装 |
| CKO_CERTIFICATE | X.509 证书 | 存储、检索 |