揽阁信息科技(上海)有限公司

HSM/加密机Hardware Security Module

您当前所在位置: 主页 > 产品中心 > HSM/加密机

ProtectServer HSM/硬件安全模块/加密机/密码机

发布日期:2024-08-31  浏览次数:

ProtectServer HSM/硬件安全模块/加密机/密码机(图1)

使用 Thales ProtectServer 硬件安全模块 (HSM),在提供加密、签名和身份验证服务的同时保护加密密钥免遭泄露。


应用程序开发人员可以创建自己的固件,并在高度灵活的 HSM 的安全范围内执行。这些工具包被称为功能模块,提供了开发和部署自定义固件的综合设施。


更广泛的成本、性能和外形尺寸可供选择:


ProtectServer HSM/硬件安全模块/加密机/密码机(图2)ProtectServer HSM/硬件安全模块/加密机/密码机(图3)ProtectServer HSM/硬件安全模块/加密机/密码机(图4)
ProtectServer 3+ External HSMProtectServer 3 External HSM

ProtectServer 3 PCIe HSM

使用此款安全强化的网络加密服务器,保护加密密钥免遭泄露,同时提供加密、签名和身份验证服务以保护敏感应用程序(包括本机区块链算法支持)。双可插拔交流电源提供高可用性、业务连续性以及执行电源和现场维护的灵活性。使用 ProtectServer 3 External HSM(一种具有防篡改安全功能的重型钢制设备)防范物理和逻辑攻击。PCI Express x4 兼容卡具有不同的性能级别,可以满足不同的系统要求。


ProtectServer HSM概述

ProtectServer HSM/硬件安全模块/加密机/密码机(图5)
可定制且可扩展

在相同或不同的子网上集成 ProtectServer HSM,并在不同网络之间共享,以便使用广泛的对称和非对称加密性能级别保护多个业务域。

ProtectServer HSM/硬件安全模块/加密机/密码机(图6)
丰富的 API

用户和开发人员可以方便地将加密技术和 HSM 无缝集成到大量预集成的第三方解决方案或自定义应用程序中。定制软件开发工具包 (SDK) 支持在 HSM 的安全边界内开发、下载和存储自定义功能模块 (FM)。

ProtectServer HSM/硬件安全模块/加密机/密码机(图7)
软件模拟器

开发人员可以使用功能齐全的软件模拟器,在台式电脑上方便地测试和调试自定义固件,从而完善灵活的开发工具。此外,无需安装 ProtectServer HSM 即可测试应用程序。准备就绪后,只需安装 HSM 并将通信重定向到硬件即可 - 无需更改软件。

ProtectServer HSM/硬件安全模块/加密机/密码机(图8)
可靠的硬件

通过可靠、高质量的组件以及适用于所有 ProtectServer HSM 的通用架构,您可以受益于卓越的性能。

ProtectServer HSM/硬件安全模块/加密机/密码机(图9)
已通过 FIPS 140-2 Level 3验证

ProtectServer HSM 包含经过 FIPS 140-2 Level 3 验证的加密模块,可高可靠性地执行安全加密处理。ProtectServer HSM 专为行业标准安全应用而打造,可在防篡改环境中运行,为高度敏感的信息、加密密钥、PIN 和数据提供安全存储。

ProtectServer HSM/硬件安全模块/加密机/密码机(图10)
原生区块链算法支持

使用 ProtectServer HSM 加密数字钱包并签署区块链条目,它支持 BIP32、Milenage 和 Tuak 算法以及 SECP256k1 椭圆曲线。

ProtectServer HSM/硬件安全模块/加密机/密码机(图11)
可更换双交流电源

ProtectServer 3+ External HSM 采用双可插拔交流电源,用于高可用性数据中心,有助于防止电源故障,并通过将设备连接到两个独立电源来防止其中一个电源发生故障,从而实现业务连续性。这提供了执行维护或更换故障电源或供电所需的灵活性,同时确保您的设备继续运行。


ProtectServer HSM规格

ProtectServer 3+ External HSM规格
特征
细节
操作系统支持Windows、Linux
加密 APIPKCS#11、CAPI/CNG、JCA/JCE、JCProv、OpenSSL
加密
  • 非对称: RSA、DSA、Diffie-Hellman、椭圆曲线密码术(ECDSA、ECDH、Ed25519),具有命名、用户定义和 Brainpool 曲线等

  • 对称: AES、AES-GCM、AES-CCM、AES-GMAC、Triple DES、DES、CAST 128、RC2、RC4、SEED、ARIA 以及其他

  • 哈希: SHA-1、SHA-2、SHA-3、MD5、MD2、RIPEMD 128、RIPEMD 160、DES MDC2 PAD1

  • 消息认证码: SHA-1、SHA-2、SHA-3、MD2、RIPEMD128、RIPEMD160、DES MDC-2 PAD1、SSL3 MD5 MAC、AES MAC、CAST-128 MAC、DES MAC、DES3 MAC、DES3 Retail CFB MAC、DES30x9.19 MAC、IDEA MAC、RC-2 MAC、SEED MAC、ARIA MAC、VISA CVV

  • 数字钱包加密: BIP32

  • 用于用户身份验证的 5G 加密机制: MILENAGE 和 TUAK

  • 互操作性: ASC X9 TR-31

可机架安装标准 1U 19 英寸机架安装设备
方面19” x 21” x 1.725” (482.6 毫米 x 533.4 毫米 x 43.815 毫米)
重量28磅(12.7公斤)
输入电压100-240伏,50-60赫兹
功耗最大 100W,典型 84W
温度工作温度 0° 至 35°C,存储温度 - 20° 至 60°C
相对湿度5% 至 95% (38°C) 无凝结
主机接口
  • 4 个千兆以太网端口,带端口绑定

  • IPv4 和 IPv6

安全认证
  • FIPS 140-2 Level 3

  • FIPS 140-3 Level 3(验证正在进行中)

管理和监控
  • 高可用性(HA)/工作负载分配(WLD)

  • SNMP、系统日志

  • 备份/恢复

安全和环境合规
  • UL、CSA、CE

  • FCC、KC 标志、VCCI、CE

  • RoHS、WEEE指令

  • 印度 BIS [IS 13252 (第 1 部分)/IEC 60950-1]

可靠性
  • 双热插拔电源

  • 平均故障间隔时间 (MTBF) 171,308 小时


ProtectServer 3 External HSM规格
特征
细节
操作系统支持Windows、Linux
加密 APIPKCS#11、CAPI/CNG、JCA/JCE、JCProv、OpenSSL
加密
  • 非对称: RSA、DSA、Diffie-Hellman、椭圆曲线密码术(ECDSA、ECDH、Ed25519),具有命名、用户定义和 Brainpool 曲线等

  • 对称: AES、AES-GCM、AES-CCM、AES-GMAC、Triple DES、DES、CAST 128、RC2、RC4、SEED、ARIA 以及其他

  • 哈希: SHA-1、SHA-2、SHA-3、MD5、MD2、RIPEMD 128、RIPEMD 160、DES MDC2 PAD1 等

  • 消息认证码: SHA-1、SHA-2、SHA-3、MD2、RIPEMD128、RIPEMD160、DES MDC-2 PAD1、SSL3 MD5 MAC、AES MAC、CAST-128 MAC、DES MAC、DES3 MAC、DES3 Retail CFB MAC、DES30x9.19 MAC、IDEA MAC、RC-2 MAC、SEED MAC、ARIA MAC、VISA CVV

  • 数字钱包加密: BIP32

  • 用于用户身份验证的 5G 加密机制: MILENAGE 和 TUAK

  • 互操作性: ASC X9 TR-31

可机架安装标准 1U 19 英寸机架安装设备
方面17.20” x 9.84” x 1.73” (437 毫米 x 270 毫米 x 44 毫米)
重量6.83 磅(3.1 千克)
输入电压100-240伏,50-60赫兹
功耗最大 90W,典型 58W
温度工作温度 0° 至 35°C,存储温度 - 20° 至 60°C
相对湿度5% 至 85% (38°C) 无凝结
主机接口2 个千兆以太网端口,带端口绑定
安全认证FIPS 140-2 Level 3
管理和监控
  • 高可用性(HA)/工作负载分配(WLD)

  • SNMP、系统日志

  • 备份/恢复

安全和环境合规
  • UL、CSA、CE

  • FCC、KC 标志、VCCI、CE

  • RoHS、WEEE指令

  • 印度 BIS [IS 13252 (第 1 部分)/IEC 60950-1]

可靠性平均故障间隔时间 (MTBF) 165,637 小时


ProtectServer 3 PCIe HSM规格

特征
细节
操作系统支持Windows、Linux
加密 APIPKCS#11、CAPI/CNG、JCA/JCE、JCProv、OpenSSL
加密
  • 非对称: RSA、DSA、Diffie-Hellman、椭圆曲线密码术(ECDSA、ECDH、Ed25519),具有命名、用户定义和 Brainpool 曲线等

  • 对称: AES、AES-GCM、AES-CCM、AES-GMAC、Triple DES、DES、CAST 128、RC2、RC4、SEED、ARIA 以及其他

  • 哈希: SHA-1、SHA-2、SHA-3、MD5、MD2、RIPEMD 128、RIPEMD 160、DES MDC2 PAD1 等

  • 消息认证码: SHA-1、SHA-2、SHA-3、MD2、RIPEMD128、RIPEMD160、DES MDC-2 PAD1、SSL3 MD5 MAC、AES MAC、CAST-128 MAC、DES MAC、DES3 MAC、DES3 Retail CFB MAC、DES30x9.19 MAC、IDEA MAC、RC-2 MAC、SEED MAC、ARIA MAC、VISA CVV

  • 数字钱包加密: BIP32

  • 用于用户身份验证的 5G 加密机制: MILENAGE 和 TUAK

  • 互操作性: ASC X9 TR-31

方面薄型 PCIe 卡,2.74” x 6.57” x .074” (69.6mm x 167mm x 187mm)
功耗最大 18W,典型 14W
散热最大 61.4 BTU/小时,典型 47.8 BTU/小时
温度工作温度 0° 至 50°C,存储温度 -20°C 至 60°C
相对湿度5% 至 95% (38°C) 无凝结
主机接口PCI-Express CEM 3.0、PCI、PCI Express 基础 2.0
安全认证FIPS 140-2 Level 3
安全、出口和环境合规性
  • UL、CSA、CE

  • FCC、KC 标志、VCCI、CE

  • RoHS、WEEE指令

  • 印度 BIS [IS 13252 (第 1 部分)/IEC 60950-1]

可靠性
  • 平均故障间隔时间 (MTBF) 997,508 小时

  • 高可用性(HA)/工作负载分配(WLD)

  • 备份/恢复


ProtectServer 3 HSM 有以下性能型号可供选择,以满足您的需求:

ProtectServer 3 HSM
型号
表现
ProtectServer External 3+ HSMPL35003500 tps
ProtectServer External 3 HSMPL2525 RSA 1024 tps
PL220220 RSA 1024 tps
PL35003500 RSA 1024 tps
ProtectServer PCIe HSMPL2525 RSA 1024 tps
PL220220 RSA 1024 tps
PL35003500 RSA 1024 tps

 * tps = 每秒交易次数


点击此处,查看《ProtectServer 3 Network HSM-产品简介》《ProtectServer 3 PCIe HSM-产品简介》,了解和购买ProtectServer HSM,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!