您当前的位置:   首页 > 新闻中心
硬件安全模块(HSM)为什么对您的组织很重要?
发布时间:2019-07-06 11:05:28   阅读次数:

硬件安全模块(HSM)为什么对您的组织很重要?(图1)

在维护加密环境方面,今天的企业有很多担心。例如,组织需要确保其加密系统具有足够的可用CPU来执行加密和散列以及其他加密操作。他们还必须确保他们能够以安全的方式存储加密密钥。


一些企业开发自己的本土解决方案来应对这些挑战,但他们冒着犯错误并在此过程中暴露其加密资产的风险。因此,许多组织转而使用所谓的HSM


硬件安全模块的缩写 ,HSM是连接到PC或服务器的物理设备。它们的目的是执行加密操作以确保安全的密钥管理。企业可以通过在这些经过硬化防篡改的设备上生成,备份和存储所有密钥,来使用HSM来实现后一个目标。这样做可以防止密钥离开加密环境,从而使密钥免受数据窃贼的攻击。


强大的密钥管理只是使用HSM的一个好处。与定制解决方案相反,这些设备建立在经过指定实验室测试和认证的专业软件之上。Peter Smirnoff为Cryptomathic 写道,HSM还配备了具有安全意识的操作系统,并通过网络接口限制了可访问性。


尽管如此,HSM并非没有缺点。例如,Jim Attridge在SANS Institute的Infosec阅览室的一篇论文中指出 ,这些设备可能相当昂贵,具体取决于它们的功能和安全性。Attridge进一步观察到许多供应商未能披露有关其HSM解决方案的细节,并且更新这些设备可能会很困难。


然而,这些挑战并没有削弱HSM对安全专业人员的重要性。根据其2018年全球加密趋势研究,Thales发现2017年全球大多数(57%)IT和安全从业者认为HSM对其加密或密钥管理计划或活动非常重要或非常重要。2017年标志着连续第五年认识到HSM重要性的受访者比例增长。这也标志着HSM全球部署率连续第五年上升,2017年在受访者中达到41%的历史最高水平。


一些国家对HSM的价值比其他国家更为热衷。德国,印度,美国和日本分别对71%,65%,64%和63%感到特别兴奋。因此,调查发现,德国,美国和日本的企业比其他国家更有可能部署HSM。


在部署HSM方面,企业有很多理由这样做。最大比例的组织将SSL / TLS列为43%。随后是应用程序级加密和数据库加密,分别为41%和37%。


受访者计划在未来12个月内部署HSM的理由并非完全不同。然而,引用这些因素的组织的百分比确实有所不同。一半的调查参与者表示他们计划使用他们的设备来促进SSL / TLS。40%表示应用程序级加密是他们选择的原因,而44%的人打算使用他们的HSM解决方案进行数据库加密。


Gemalto(现Thales)认识到HSM和其他有助于保护企业加密环境的解决方案的重要性。这就是它每年进行全球加密趋势调查的原因。揽阁信息与Gemalto(现Thales)共同合作,帮助组织保护他们的加密密钥和其他敏感数据。


揽阁信息可以帮助您轻松的实现私钥生命周期管理的自动化。这有助于组织实施严格的策略控制,实现合规性并避免与将密钥存储在文件中相关的风险。揽阁信息与领先的HSM提供商合作,简化了安全生成和存储密钥的过程 - 密钥永远不会离开HSM。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609