您当前的位置:   首页 > 产品中心 > HSM/加密机
SafeNet ProtectServer NetWork HSM Plus(支持区块链的HSM,加密机)
发布时间:2018-09-29 11:48:19   阅读次数:

SafeNet ProtectServer NetWork HSM Plus(支持区块链的HSM,加密机)(图1)

SafeNet ProtectServer NetWork(PSE) HSM Plus产品是Gemalto提供的一款强化安全的网络加密服务器产品,该产品主要应用于对加密密钥的保护,同时提供加密、签名、认证服务等安全敏感的应用。


SafeNet ProtectServer Network HSM Plus 现在支持 BIP32 算法,该算法被广泛用作加密数字钱包的标准。此外,其中还添加了对 SECP256k1 椭圆曲线的支持,该曲线被用于在区块链中对条目进行签名。

SafeNet ProtectServer NetWork HSM Plus(支持区块链的HSM,加密机)(图2)

高度安全

SafeNet ProtectServer NetWork(PSE) HSM产品通过内部的加密模块,保障密钥可以在安全环境下对数据进行加密处理。该设备的外壳,是由防止暴力拆卸保护功能的钢板制成,可以防止物理攻击,并提供高度的物理和逻辑保护。产品可以安全存储和处理高度敏感的信息,如:加密密钥、PIN和其它数据。安全的存储和处理手段,可以保障加密密钥不会暴露在硬件安全模块(HSM)之外,为客户提供从软件替代品中无法获得的安全等级,同时提供机密性和完整性,并且符合行业组织的安全等级认证。


灵活的编程

SafeNet ProtectServer NetWork(PSE) HSM产品是一款独特的安全硬件,它为应用程序开发人员提供了灵活的固件和在安全范围的执行能力。作为功能模块工具包提供了全套的开发和自定义固件工具。功能齐全的软件模拟器提供了灵活的开发工具,使开发人员能够在桌面系统下,进行方便的测试和调试。该模拟器还可以作为测试应用程序,使开发商不需要做任何的软件更改,就可以实现自己的测试目标。


易于管理

直观的图形用户界面(GUI)简化了对设备的管理和提升了使用的方便性,通过HSM密钥管理系统用户可以很容易的理解产品的交互功能和实现快速的导航应用。并且用户还可以通过远程控制,安全地执行各项紧急和时间紧迫的管理任务(如密钥修改、添加和删除),从而降低管理成本和响应时间。


高性能和可扩展性

SafeNet ProtectServer NetWork(PSE) HSM产品可以快速的执行和处理接受到的命令。通过多种专业的加密芯片——包括:专用加密处理器、存储器和随机数生成器(RNG),进行协调工作,使加密进程从应用系统主机中分离出来,释放应用系统主机所承载的压力,从而使应用系统主机可以执行更多的运算和要求。


SafeNet ProtectServer NetWork(PSE) HSM产品具有广泛的对称和非对称加密性能级别,以满足各种安全应用程序的处理要求,RSA签名速度高达1500个/秒。产品包括两个网络接口,可以轻易的在相同网络或不同的子网之间进行高速集成;产品还可以帮助客户在多个业务领域之间,实现不同网络之间的共享;或者在一个网络环境下,提供冗余能力。此外,产品可以很容易的实现和满足对高水平的可扩展性、可靠性、冗余和高吞吐量的要求。利用多台设备可以组成集群进行工作,可集群的设备数量没有限制。利用无数量限制的集群能力,可以实现可管理的密钥数量也没有限制。


方便快捷的管理

SafeNet ProtectServer NetWork(PSE) HSM产品通过智能卡进行密钥备份和恢复,可以在FIPS 140-2 Level 3下,实现密钥的安全备份、传输和恢复。产品的固件升级在内部完成,可将进行成本控制,并避免退货服务所产生的费用。


技术参数

操作系统支持Windows和Linux
提供的API
  • PKCS#11, CAPI/CNG, JCA/JCE, JCProv, OpenSSL

非对称算法
  • RSA (up to 4096 bit), DSA, ECDSA Diffie Hellman (DH), ECC Brainpool Curves (named and user-defined), plus others

对称算法
  • AES, DES, 3DES, CAST-128, RC2, RC4, SEED, ARIA, plus others ·Modes supported include ECB, CBC, OFB64, CFB-8 (BCF) plus others

Hash/信息摘要/HMAC
  • MD5, SHA-1, SHA-256, SHA- 384, SHA- 512, MD2,RIPEMD128, RIPEMD160, DES MDC-2 PAD1

信息验证码
  • SHA-1, SHA-256, SHA-384, SHA-512, MD2, RIPEMD128, RIPEMD160, DES MDC-2 PAD1, SSL3 MD5 MAC, AES MAC, CAST-128 MAC, DES MAC, DES3 MAC, DES3 Retail CFB MAC, DES30x9.19 MAC, IDEA MAC, RC-2 MAC, SEED MAC, ARIA MAC, VISA CVV

物理设备参数
尺寸437 mm(W) x 270 mm (D) x 44 mm (H) 
功率220/110伏 (可切换)
温度0℃-40℃
合规性FIPS 140-2 Level 3
安全和环境合规UL、CSA、CE


揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609