代理產品 - 資訊安全治理首選廠商-MOC資安監控管理維運系統- uniXecure智慧資安科技
核心資料安全
entrust

Entrust nShield Solo HSMs
加密金鑰服務

nShield Solo 硬體安全模組 (HSMs) 是經過 FIPS 認證的 PCI-Express 短擋板,可向伺服器或設備上所託管的應用程式提供加密服務。這些防篡改卡在眾多的應用程式中執行加密、數位簽章、金鑰生成和保護等功能,包括憑證中心(CA)、程式碼簽章、自行開發軟體等。
nShield Solo 系列包含 nShield Solo+ 以及最新高效能的 nShield Solo XC。

了解方案

一款可向獨立服務器提供加密金鑰服務的認證 PCI-Express卡

  • 透過高加密交易速率和靈活擴展方式,將效能和可用性最大化
  • 支持多種應用程式,包括憑證中心、程式碼簽章等
  • nShield CodeSafe 在 nShield 的安全執行環境中
  • 保護您的應用程式
  • nShield Remote Administration 遠端系統管理員
  • 幫助您降低成本並减少差旅

Entrust nShield Solo HSMs 加密金鑰服務 的特點介紹

靈活度高的架構

Entrust 獨特 Security World 架構,可允許您將 nShield 硬體安全模組結合,構建成一個可提供靈活易擴展、無縫故障復原和負載平衡的混合架構。

更快地處理更多資料

nShield Solo HSMs 支持高交易速率,使其成為企業、零售、物聯網和其他流量的重要環境中理想的選擇。

保護私有應用程式和資料

CodeSafe 功能在 nShield 內為執行敏感應用程式提供了一個安全的環境。

技術規格

支援的加密演算

  • 非對稱式:RSA, Diffie-Hellman, ECMQV, DSA,El-Gamal, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph)
  • 對稱式:AES, Arcfour, ARIA, Camellia, CAST, DES, MD5 HMAC, RIPEMD160 HMAC, SEED, SHA-1 HMAC, SHA-224 HMAC, SHA-256 HMAC, SHA-384 HMAC, SHA-512 HMAC, Tiger HMAC, 3DES
  • 加密雜湊式/訊息摘要式:MD5, SHA-1, SHA-2 (224, 256, 384, 512 bit), HAS-160, RIPEMD160
  • 以已獲認證的橢圓曲線加密(ECC),技術支援完整的 Suite B 演算法,包括 Brainpool 和自訂曲線

支援的平台

  • Windows 和 Linux 作業系統,包括RedHat、SUSE 和主要雲服務商的發行版本,以虛擬機器或容器的形式運行
  • 支援 Solo XC 虛擬環境,包括 VMware ESX, Microsoft Hyper-V, Linux KVM 和 CitrixXenServer

應用程式介面(APIs)

PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI and CNG, nCore, and Web Services(需要 Web Services Option Pack)

主機連接

PCI Express Version 2.0; Solo+ connector: 1 lane, Solo XC connector: 4 lane

安全規範

  • FIPS 140-2 Level 2 and Level 3 認證
  • Solo+::Common Criteria EAL4+ (AVA_VAN.5) 認證
  • Solo+ 認可為簽章生成合規設備
  • Solo XC:針對荷蘭認證機構 NSCIB 第 EN419 221-5 號保護總則之 elDAS 及通用標準 EAL4+ AVA_VAN.5 和 ALC_FLR.2 認證
  • Solo XC:符合 BSI AIS 20/31 標準

符合安全和環境標準

  • UL, UL/CA, CE, FCC, Canada ICES, KC, FCC, VCCI, RCM
  • RoHS2, WEEE, REACH

管理與監控

  • nShield Remote Administration 以及 nShield Monitor
  • 安全稽核日誌
  • Syslog 診斷支援和Windows 效能監控
  • SNMP 監控代理

可用規格和效能