コードを表示する大型スクリーンの前に立ち、ソフトウェア開発について議論する2人

CodeSafeは、Entrust nShield HSM上のランタイムであり、サードパーティの開発者がモジュールのセキュアな境界内で独自のコードを実行できるようにします。 CodeSafe Developer Kitを使用して、開発者は独自のCodeSafeアプリを作成し、クロスコンパイルし、HSM上で実行するようにパッケージ化します。 HSM上では、CodeSafeアプリは、アプリが使用する鍵を含め、モジュールにロードされた実際の鍵から分離されます。 これは、CodeSafeが実行されるモジュールのFIPS 140検証に影響を与えることなく、CodeSafeを使用できることを意味します。

CodeSafeのユースケース

ボックスアイコン

安全な製造/IoT

CodeSafeを、製造装置やIoTデバイスのためのセキュアな信頼の基点とポリシーエンジンとして使用します。ファームウェア署名、デバイスアイデンティティ、コマンド認証は、敵対的な工場やエッジ環境においても安全であり続ける必要があります。

ビットコインアイコン

暗号通貨

CodeSafe内でウォレットロジックとトランザクション承認フローを実行することで、デジタル資産の秘密鍵と署名ポリシーが耐タンパ性環境を離れることがありません。

難読化アイコン

トークナイゼーション

CodeSafeを使用して、トークン化エンジン(PAN→トークンのマッピング、デトークン化ルール、ボールトへのアクセス)をHSM内に完全に実装します。

銀行のアイコン

金融サービス

基本的な鍵の保管と保護にとどまらず、CodeSafeを使用して、規制チェック、製品ごとのルール、条件付き署名などの複雑な財務コントロールを暗号境界で実施できます。

銀行金庫アイコン

機密ビジネスロジックの保護

重要な意思決定ロジック(リスクチェック、限度額、四眼原則ルール、承認ワークフロー)をCodeSafeの信頼されたエージェントに移行することで、侵害されたOSや不正な管理者でもバイパスできなくなります。

バイナリコードアイコン

新興の暗号アルゴリズム

CodeSafeを使用して、HSMバウンダリ内部で、新しいまたは非標準の暗号アルゴリズム(例:PQC、国家アルゴリズム、独自スキーム)を、ネイティブファームウェアのサポート前または代替として実装、テスト、実行します。

従来のセキュリティ概念を超えた

CodeSafeのメリット

電話とノートパソコンのアイコン

機密性の高いアプリの保護

CodeSafeは、‎耐タンパ性のnShield HSM内であらゆるタイプのアプリケーションの実行に最適。‏‪‫‬‭‮

紫とグレーの4象限のシールドアイコン

攻撃とマルウェア防御

慎重に扱うべきアプリケーションはHSMの安全な境界内で実行されるため、内部および外部の脅威から保護されます。

鍵

強力なアクセス制御

CodeSafeは、暗号化プロセスと使用する鍵の間に強力なバインディングを作成します。

Entrust nShield Post-Quantum Cryptography Option Pack

  • CodeSafe開発者ツールキットの活用
  • 新しいPQ標準に対応し、暗号化セキュリティの要件を組織のポスト量子戦略に適合させることができます
  • 現在nShieldファームウェアでネイティブにサポートされていない新興のPQCアルゴリズムに使用します
サーバルームでノートパソコンを持つ男性とサーバを指差す男性

技術仕様

CodeSafeには、次の2つのコンポーネントが含まれます:アプリケーションをコンパイルし、HSMへのインポートの準備をするための開発者ツールキット、および使用時にアプリケーションを保護するランタイム環境。CodeSafeは、セキュリティ第一のアプリケーションを実行するための分離され保護された空間を作成するだけでなく、暗号化プロセスとそれらが使用する鍵の間に強力なバインディングを作成します。

nShield HSMの互換性

CodeSafeは、FIPS 140-3 Level 3認定のPCIe nShield 5sおよびネットワーク接続型nShield 5c HSMすべてでご利用いただけます。 

サポート対象のオペレーティングシステム

CodeSafe開発はWindowsおよびRHELオペレーティングシステムでサポート

HSM開発環境

CodeSafeは、次のプログラミングアプリケーションと互換性があります。

  • 組み込みアプリケーション向けCプログラミング言語
  • ホストサーバー上のCおよびJava