Általános célú HSM-ek - az nShield termékcsalád olyan hardware security module (HSM) megoldás, mely biztonságossá teszi a kriptográfiai műveleteket, hiszen minősített, tanúsított eszközön belül történnek az érzékeny műveletek, kizárólag ott tárolódnak a kulcsok. Elérhető külön szerver változatban (Connect), vagy PCI Express kártyaként (Solo), illetve USB teszteszközként is (Edge). Mindezek köré egy speciális keretrendszer illeszkedik, mely biztosítja a hibatűrést, az eszközök együttműködését, és a terheléselosztást is. A megoldás akár virtuálisan is elérhető az Azure, az AWS, illetve a Google Cloud Platform környezetekben.
A támogatott kriptografikus algoritmusok listája:
- Asymmetric algorithms: RSA, Diffie-Hellman, ECMQV, DSA, El-Gamal, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph)
- Symmetric algorithms: AES, Arcfour, ARIA, Camellia, CAST, DES, MD5 HMAC, RIPEMD160 HMAC, SEED, SHA-1 HMAC, SHA-224 HMAC, SHA-256 HMAC, SHA-384 HMAC, SHA-512 HMAC, Tiger HMAC, Triple DES
- Hash/message digest: MD5, SHA-1, SHA-2 (224, 256, 384, 512 bit), HAS-160, RIPEMD160
- Full Suite B implementation with fully licensed ECC, including Brainpool and custom curves
Az API támogatás a HSM eszközökhöz:
- PKCS#11
- OpenSSL
- Java (JCE)
- Microsoft CAPI and CNG
- nCore
- nShield Web Services Crypto API
Minősítések
nShield magyar nyelvű tanúsítvány:
nShield Solo magyar nyelvű tanúsítvány (PDF, 87 KB)
nShield angol nyelvű tanúsítvány:
nShield Solo angol nyelvű tanúsítvány (PDF, 196 KB)
CC EAL 4+ tanúsítvány:
nShield Solo CC EAL 4+ tanúsítvány (PDF, 204 KB)
NHH állásfoglalás a más országokban kiadott tanúsítványokról:
NHH állásfoglalás 2004.09.09-én (PDF, 204 KB)
NMHH frissített állásfoglalás 2016.04.10-én (PDF, 28 KB)
Teljesítménytesztek
Összehasonlító táblázat a különböző HSM modulok teljesítményéről:
nShield HSM teljesítménytáblázat (PDF, 24 KB)
Frissített adatok az Entrust (nCipher Security) Connect eszközének teljesítményéről:
nCipher Security Connect termékismertető (PDF, 1,16 MB)