Перейти к основному содержимому
рисунок фиолетового шестиугольника
изображение продукта nShield 5s от Entrust, прошедшего сертификацию по стандарту FIPS

Аппаратные модули безопасности Entrust nShield 5s

Аппаратные модули безопасности nShield 5s — это карты PCIe, с помощью которых выполняется шифрование, ставится цифровая подпись и создаются ключи для различных коммерческих и пользовательских приложений, включая центры сертификации, подпись кода и многое другое. Благодаря своим комплексным возможностям и постквантовой криптогибкости они полностью совместимы с существующими развертываниями аппаратных модулей безопасности nShield и API, обладают высокой степенью безопасности и сертифицированы по стандарту FIPS 140-3 уровня 3*.

* Прохождение сертификации по стандарту FIPS 140-3 подтверждено, сертификат № 4745.

Модели

Серия аппаратных модулей безопасности nShield 5s включает в себя новое высокопроизводительное решение nShield 5s High с превосходными асимметричными и симметричными характеристиками и лучшей в своем классе скоростью транзакций криптографии на основе эллиптической кривой (ECC).

Изображение продукта nShield 5S
АППАРАТНЫЕ МОДУЛИ БЕЗОПАСНОСТИ НОВОГО ПОКОЛЕНИЯ

Преимущества nShield 5s

значок платформы

Мощная архитектура

Наша архитектура Security World интегрирует модули HSM nShield в единую экосистему, обеспечивая масштабируемость, балансировку нагрузки и многое другое.

значок тахометра, показывающего скорость

Ускоренная обработка данных

Аппаратные модули безопасности nShield 5s идеально подходят для корпоративной розничной торговли, интернета вещей 5G и других сред, где пропускная способность критически важна.

значок щита с чередующимися квадрантами фиолетового и серого цвета

Защита уязвимой логики бизнеса и приложений

Выполнение кода в пределах nShield, криптографическая защита программных приложений и данных, которые они обрабатывают, криптографическая защита серверов.

Технические характеристики

Сертифицированные аппаратные решения

Компания Entrust получила широкий набор сертификатов для аппаратных модулей безопасности nShield. Эти сертификаты помогают нашим клиентам демонстрировать соответствие их аппаратных модулей безопасности nShield строгим отраслевым стандартам.

Соответствие стандартам безопасности и экологичности

  • UL, CE, FCC, канадский стандарт ICES, KC, VCCI, RCM, UKCA RoHS, WEEE, REACH.

Соответствие требованиям безопасности

  • Соответствие стандарту FIPS 140-3 уровня 3, регламенту eIDAS и стандарту «Общие критерии» EAL4 + AVA_VAN.5 и ALC_FLR.2, пройденная сертификация согласно стандарту EN 419 221-5 «Профиль защиты», а также в соответствии с Нидерландской схемой NSCIB.
    • Может служить основой системы удаленной подписи для eIDAS согласно стандарту EN 419 241-2.
    • Соответствует стандарту BSI AIS 31 в отношении формирования истинных и детерминированных случайных чисел.

Поддерживаемые API

  • PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI и CNG, nCore, а также Web Services.

Поддерживаемые криптографические алгоритмы

  • Полная реализация алгоритма Suite B NIST.
  • Асимметричные алгоритмы: RSA, Diffie-Hellman, ECMQV, DSA, El-Gamal, KCDSA, ECDSA (включая кривые NIST, Brainpool и secp256k1), ECDH, Edwards (Ed25519, Ed25519ph).
  • Симметричные алгоритмы: AES, AES-GCM, Arcfour, ARIA, Camellia, MD5 HMAC, RIPEMD160 HMAC, SEED, SHA-1 HMAC, SHA-224 HMAC, SHA-256 HMAC, SHA-384 HMAC, SHA-512 HMAC, Tiger HMAC, 3DES.
  • Хеш / выборка сообщения: MD5, SHA-1, SHA-2 (224, 256, 384, 512 бит), HAS-160, RIPEMD160, SHA-3 (224, 256, 384, 512 бит).
  • Протокол согласования ключа на эллиптических кривых (ECKA) доступен через Java API и nCore API.
  • Интегрированная схема шифрования на эллиптических кривых (ECIES) доступна через Java API, PKCS#11 и nCore API.
  • Поддержка алгоритмов TUAK и MILENAGE для взаимной аутентификации и создания ключей (3GPP).
  • Короткий список постквантовых криптографических алгоритмов NIST, поддерживаемых с помощью пакета средств разработки ПО для постквантовых технологий nShield с CodeSafe.

Поддерживаемые платформы

Операционные системы Windows и Linux, включая дистрибутивы Red Hat и SUSE.

Надежность

Рассчитано при рабочей температуре 25 °C с использованием стандарта MTBF Telcordia SR-332 «Процедура прогнозирования надежности электронного оборудования».

  • Аппаратный модуль безопасности nShield 5s: 1 702 841 час.
Модели nShield 5sBaseMidВысокий
Эффективность подписи алгоритма RSA (т/с) для рекомендованной институтом NIST длины ключа
2048 бит6703,94913,614
4096 бит1358142,200
8192 бит19115309
Производительность подписи первичной кривой в алгоритмах ECC (т/с) для рекомендованной институтом NIST длины ключа
256 бит2,0857,55321,826
521 бит1,0105,97716,164
Создание ключей (ключи/с)
RSA-ключи размером 2048 бит72023
ECDSA-ключ размером P-256 бит1,0403,5803,494
ECDSA-ключ размером P-521 бит5182,4802,724
Производительность согласования ключей (транзакции/с)
ECDH-ключ размером P-256 бит2,0857,55021,436

Каждый аппаратный модуль безопасности nShield 5s поставляется с внешним считывателем смарт-карт для локального использования.

Опции и вспомогательные продукты

Уровни производительности и опции

Мы предлагаем множество моделей nShield 5s для удовлетворения ваших потребностей в производительности. На выбор есть модели с разной производительностью, представленные на вкладке технических характеристик. Также можно приобрести локальные обновления для моделей nShield 5s как с низкой, так и с более высокой производительностью.

Пакеты дополнительного ПО

Entrust предлагает широкий ассортимент пакетов дополнительного программного обеспечения, которое можно использовать в сочетании с вашими аппаратными модулями безопасности nShield.

Подробнее

Мониторинг nShield

Платформа мониторинга модулей HSM nShield позволяет операционным командам осуществлять круглосуточный контроль состояния всех своих модулей HSM nShield, включая те, которые находятся в распределенных центрах обработки данных. С помощью этого решения команды безопасности могут эффективно проверять модули HSM и немедленно обнаруживать потенциальные проблемы с безопасностью, конфигурацией или использованием, которые могут поставить под угрозу критически важную инфраструктуру.

Комплекты удаленного администрирования nShield Remote Administration от Entrust

nShield Remote Administration позволяет операторам из своего офиса управлять распределенными аппаратными модулями безопасности nShield: добавлять приложения, обновлять прошивки, проверять состояние, перезагружать и выполнять многое другое, что уменьшает количество поездок и экономит деньги. Наборы для удаленного администрирования содержат аппаратное и программное обеспечение, необходимое для настройки и использования инструмента.

CodeSafe

CodeSafe — это мощная безопасная среда, позволяющая выполнять приложения в пределах безопасных границ аппаратных модулей безопасности nShield. Примеры приложений включают цифровые счетчики, агенты аутентификации, агенты цифровой подписи и пользовательские процессы шифрования. Инструментарий CodeSafe доступен с подключаемыми к сети аппаратными модулями безопасности nShield PCIe, сертифицированными по стандарту FIPS уровня 3.

CipherTools

CipherTools — это набор учебных пособий, справочной документации, образцов программ и дополнительных библиотек. С этим набором инструментов разработчики могут в полной мере воспользоваться расширенными возможностями интеграции модулей HSM nShield. В дополнение к поддержке стандартных API набор инструментов позволяет запускать пользовательские приложения с помощью модулей HSM nShield. CipherTools бесплатно включен в стандартное ПО Security World ISO/DVD.

Активация алгоритмов KCDSA

С лицензией на активацию можно использовать алгоритм цифровой подписи на основе корейского сертификата (KCSDA), а также алгоритмы HAS-160, SEED и ARIA на аппаратных модулях безопасности nShield.

Кронштейн для считывателя смарт-карт для стойки

Для организаций, развертывающих один или несколько модулей nShield 5s в 19-дюймовой стойке, дополнительный кронштейн для считывателя смарт-карт nShield обеспечивает практичное и понятное решение для подключения считывателей карт в центре обработки данных. Кронштейн для стойки имеет высоту 1U и может выдерживать до четырех считывателей смарт-карт, которые поставляются в стандартном исполнении с картами nShield 5s. Каждый блок упакован вместе с тремя заглушками для закрытия любых неиспользуемых слотов.

Часто задаваемые вопросы

Что такое модуль HSM с PCIe?

HSM — это физическое устройство, используемое для безопасного управления криптографическими ключами и выполнения операций шифрования. PCIe (Peripheral Component Interconnect Express) означает интерфейс подключения устройства. Это высокоскоростной способ подключения HSM к материнской плате компьютера или сервера приложений.

Зачем использовать модуль HSM с PCIe?

Модуль HSM с интерфейсом PCIe предлагает несколько выгодных возможностей. Ниже перечислены основные функции.

  • Безопасное хранение ключей. Хранит криптографические ключи в устойчивом к взлому оборудовании.
  • Высокая производительность. Ускоряет криптографические операции, по сравнению с программными решениями.
  • Соответствие требованиям. Помогает организациям соответствовать нормативным стандартам, таким как FIPS 140-2, FIPS 140-3 и PCI DSS (стандарт безопасности данных индустрии платежных карт).

Что такое модуль HSM nShield 5s?

HSM (аппаратный модуль безопасности) nShield 5s — это высокопроизводительное сертифицированное криптографическое устройство, предназначенное для защиты конфиденциальных данных, ключей и криптографических операций. Оно обеспечивает соблюдение нормативных стандартов, поддерживает безопасную интеграцию с различными системами и предлагает гибкие варианты развертывания, включая облачные, гибридные и локальные среды.

Каждая модель обеспечивает надежные криптографические операции для поддержки основных функций безопасности, таких как шифрование, цифровая подпись и создание ключей. Есть модели nShield 5s базового, среднего и высокого уровня. Организации могут выбрать среди них ту, которая наилучшим образом соответствует их эксплуатационным требованиям. Благодаря такой гибкости они могут масштабировать и модернизировать свои криптографические функции по мере развития потребностей в безопасности.

Как можно использовать модуль HSM?

Модули HSM nShield обеспечивают высокий уровень безопасности данных и криптографической защиты для широкого спектра вариантов использования, включая перечисленные ниже.

  • Облачные вычисления и безопасность контейнеров.
  • Управление ключами.
  • Использование цифровых подписей.
  • Подпись кода.
  • Управление инфраструктурой открытых ключей и сертификатами.
  • Аутентификация идентификационных данных.
  • Безопасность платежей.
  • Шифрование, безопасность баз данных и токенизация.
  • Управление привилегированным доступом и конфиденциальностью.

Сопутствующие товары

Защитите свою компанию уже сегодня

Узнайте, как модули HSM с PCIe, такие как Entrust nShield 5s, могут помочь вам защитить конфиденциальную информацию и выполнять криптографические операции на самом высоком уровне.

Изображение CAPTCHA
Введите символы, показанные на изображении.