Перейти к основному содержимому
Изображение
рисунок фиолетового шестиугольника
Изображение
рекламное изображение модуля nshield solo

nShield Solo

Модули HSM Entrust nShield Solo — это надежно защищенные от взлома платы PCI Express, имеющие сертификат соответствия стандартам FIPS 140-2, с помощью которых выполняется шифрование, ставится цифровая подпись и генерируются ключи со стороны различных коммерческих и пользовательских приложений, включая центры сертификации, подписывание кода и многое другое.

Модели Entrust nShield Solo

Серия nShield Solo включает в себя новое высокопроизводительное решение nShield Solo XC High с превосходными асимметричными и симметричными характеристиками и лучшей в своем классе скоростью транзакций криптографии на основе эллиптической кривой (ECC).

Изображение
Изображение двух модулей HSM Solo
Больше чем безопасность

Преимущества Entrust nShield Solo

Изображение
значок платформы

Мощная архитектура

Наша архитектура Security World интегрирует модули HSM nShield в единую экосистему, обеспечивая масштабируемость, балансировку нагрузки и многое другое.

Изображение
значок быстрого кролика

Ускоренная обработка данных

Аппаратные модули безопасности (HSM) Entrust nShield Solo идеально подходят для корпоративной розничной торговли, интернета вещей и других сред, где пропускная способность критически важна.

Изображение
значок щита с четырьмя квадрантами фиолетового и серого цвета

Защита уязвимой логики бизнеса и приложений

Выполнение кода в пределах nShield, криптографическая защита программных приложений и данных, которые они обрабатывают, криптографическая защита серверов.

Технические характеристики

 

Сертифицированные аппаратные решения

Entrust получила широкий набор сертификатов для продуктов nShield. Эти сертификаты помогают нашим клиентам продемонстрировать соответствие их модулей HSM nShield строгим отраслевым стандартам.

Соответствие стандартам безопасности и экологичности

  • UL, CE, FCC, RCM, ICES в Канаде.
  • RoHS2, WEEE.

Соответствие требованиям безопасности

  • Регламент eIDAS и общие критерии EAL4 + AVA_VAN.5, ALC_FLR.2, сертификация согласно стандарту EN 419 221-5 «Защита профилей», соответствие голландскому стандарту NSCIB.
  • Может служить основой системы удаленной подписи для eIDAS согласно стандарту EN 419 241-2.
  • Соответствует стандарту BSI AIS 31 в отношении формирования истинных и детерминированных случайных чисел.
  • Сертификация согласно стандарту ICP Brazil на категорию NSC уровня 3.
  • Сертификация NITES Сингапурского бюро кибербезопасности (CSA) для моделей nShield Solo XC.

Поддерживаемые API

  • PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI и CNG.

Поддерживаемые криптографические алгоритмы

  • Алгоритмы асимметричного открытого ключа: RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph).
  • Симметричные алгоритмы: AES, AES-GCM, ARIA, Camellia, CAST, RIPEMD160 HMAC, SEED, Triple DES.
  • Хэш / дайджест сообщения: SHA-1, SHA-2 (224, 256, 384, 512 бит), HAS-160.
  • Полная реализация алгоритма Suite B с полностью лицензированным алгоритмом ECC, включая Brainpool и пользовательские кривые.
  • Протокол согласования ключа на эллиптических кривых (ECKA) доступен через Java API и nCore API.
  • Интегрированная схема шифрования на эллиптических кривых (ECIES) доступна через Java API, PKCS#11 и nCore API.

Модули портативные HSM Entrust nShield Edge предлагают большинство этих алгоритмов для аппаратных криптографических средств в составе стандартного набора функций. Для организаций, желающих использовать алгоритмы ECC или Южной Кореи, требуются дополнительные лицензии на активацию.

Поддерживаемые платформы

Операционные системы Windows и Linux, включая дистрибутивы от RedHat, SUSE и основных поставщиков облачных служб, работающих как виртуальные машины или в контейнерах.

Solo XC поддерживает виртуальные среды, включая VMware ESX, Microsoft Hyper-V, Linux KVM и Citrix XenServer.

Высокая скорость обработки транзакций

Модули HSM nShield отличаются надежной криптографией на основе эллиптической кривой (ECC) и скоростью транзакций в алгоритмах RSA. Алгоритмы ECC — одни из наиболее эффективных алгоритмов криптографической защиты программных приложений и криптографической защиты серверов. Они особенно востребованы там, где решающее значение имеет низкое энергопотребление, например приложения, работающие на небольших датчиках или мобильных устройствах.

Доступные модели и производительность nShield Solo

Примечание 1. Указанная производительность требует наличия алгоритма ECDSA с функцией быстрого генерирования случайных чисел, активация которой доступна бесплатно по запросу в службе поддержки Entrust.

Надежность

Рассчитано при рабочей температуре 25 °C с использованием стандарта MTBF Telcordia SR-332 «Процедура прогнозирования надежности электронного оборудования».

  • Solo XC   726 461 час

Опции и вспомогательные продукты

Уровни производительности и опции

Мы предлагаем множество моделей Entrust nShield Solo для удовлетворения ваших потребностей в производительности. Можно выбрать одну из представленных моделей производительности, показанных на вкладке «Технические характеристики», а также приобрести локальное обновление для моделей XC как с низкой производительностью, так и самых производительных моделей XC.

Дополнительные пакеты ПО

Мы предлагаем широкий ассортимент пакетов дополнительного программного обеспечения, которое можно использовать в сочетании с вашими модулями HSM nShield.

Подробнее

nShield Monitor

Монитор nShield — это платформа мониторинга, которая обеспечивает круглосуточный контроль состояния модулей HSM payShield и nShield. С помощью этого решения группы безопасности могут эффективно проверять модули HSM и немедленно обнаруживать возможные угрозы для критически важной инфраструктуры в потенциальных проблемах с безопасностью, конфигурацией или использованием.

Комплекты удаленного администрирования nShield Remote Administration от Entrust

Удаленное администрирование nShield позволяет операторам из своего офиса управлять распределенными модулями HSM nShield: добавлять приложения, обновлять прошивки, проверять состояния, перезагружать и многое другое, что уменьшает количество поездок и экономит деньги. Наборы для удаленного администрирования содержат аппаратное и ПО, необходимое для настройки и использования инструмента. Эти комплекты доступны для модулей HSM Entrust nShield Solo и nShield Connect.

CodeSafe

CodeSafe — это мощная безопасная среда, позволяющая выполнять приложения в пределах безопасных границ аппаратных модулей безопасности nShield. Примеры приложений включают цифровые счетчики, агенты аутентификации, агенты цифровой подписи и пользовательские процессы шифрования. Инструментарий CodeSafe доступен с подключаемыми к сети аппаратными модулями безопасности nShield PCIe, сертифицированными по стандарту FIPS уровня 3.

CipherTools

CipherTools — это набор учебных пособий, справочной документации, образцов программ и дополнительных библиотек. С этим набором инструментов разработчики могут в полной мере воспользоваться расширенными возможностями интеграции модулей HSM nShield. В дополнение к поддержке стандартных API набор инструментов позволяет запускать пользовательские приложения с помощью модулей HSM nShield. CipherTools бесплатно включен в стандартное ПО Security World ISO/DVD.

Активация алгоритмов криптографии на основе эллиптической кривой (ECC)

Лицензия на активацию алгоритмов криптографии на основе эллиптической кривой (ECC) позволяет использовать алгоритмы EC-DH, EC-DSA и EC-MQV на портативных HSM nShield.

Активация алгоритмов KCDSA

С лицензией на активацию можно использовать алгоритм цифровой подписи на основе корейского сертификата (KCSDA), а также алгоритмы HAS-160, SEED и ARIA на модулях HSM nShield.

Кронштейн для считывателя смарт-карт для стойки

Для организаций, развертывающих один или несколько модулей Entrust nShield Solo в 19-дюймовой стойке, дополнительный кронштейн для считывателя смарт-карт nShield обеспечивает практичное и понятное решение для подключения считывателей карт в центре обработки данных. Кронштейн для стойки имеет высоту 1U и может выдерживать до четырех считывателей смарт-карт, которые поставляются в стандартном исполнении с картами Entrust nShield Solo. Каждый блок упакован вместе с тремя заглушками для закрытия любых неиспользуемых слотов.

Сопутствующие товары