Menü

İletişime geçin
Logo
Basın

Donanım güvenlik modülleri: sertifikalı donanımda anahtarlar

PKI, kod imzalama, ödeme işlemleri ve anahtar yönetimi için HSM çözümleri: Yedi üreticiyi karşılaştırır, somut entegrasyonu inceler; seçim, devreye alma ve üzerinde anlaşılan işletim sürecine eşlik ederiz.

Ürünü deneyin
  • FIPS 140-3 Level 3
  • Common Criteria EN 419 221-5
  • PCI PTS HSM
  • eIDAS QSCD

Donanım güvenlik modüllerine genel bakış

Bir donanım güvenlik modülü kriptografik anahtarları korur ve desteklenen işlemleri tanımlı bir güvenlik sınırı içinde gerçekleştirir. Bir anahtarın dışa aktarılıp aktarılamayacağını, yapılandırması desteklenen yöntemle birlikte belirler. PKCS #11, CNG veya Java sağlayıcı modülleri ile anahtar yönetimi arayüzleri farklı görevler üstlenir. Yalnızca bir arayüzün adını değil, uygulamanın tüm zincirini inceleriz.

Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Üreticilerin serilerini, sertifika numaralarını ve her platformun sınırlarını biliriz. Projenizi seçimden anahtar törenine, oradan da sürekli işletime kadar yürütürüz.

FIPS / Common Criteria / PCI PTS: somut modülü ve yapılandırmayı inceleyin
PKCS#11, CNG, JCE, KMIP, REST
PKI, ödeme işlemleri, kod imzalama, anahtar yönetimi
Kendi veri merkeziniz, bizim tarafımızdan işletim, hizmet olarak

Donanım güvenlik modülleri için dört kullanım alanı

Dört tipik görev, HSM'lerin nerede anlamlı şekilde kullanıldığını gösterir. Hangi kanıtların ve koruma mekanizmalarının gerektiği, uygulamanızdan ve somut gereksinimlerden ortaya çıkar. Tek başına bir HSM, ne tüm ortamın güvenliğini ne de mevzuata uyumunu doğrular.

PKI ve sertifikalar

Kök ve düzenleyen CA'lar, özel anahtarlarını desteklenen bir HSM bağlantısı üzerinden kullanabilir. Buna uygun sertifika profilleri, roller ve sertifika iptali yöntemleri de dahildir. Anahtar korunuyor olsa da, ele geçirilmiş bir CA sunucusu yetkisiz talepler tetikleyebilir; bu nedenle onayları ve uygulamayı da güvence altına alırız.

Ödeme işlemleri

Ödeme HSM'leri, PIN işleme, kart anahtarları veya anahtar dağıtımı için öngörülen işlevleri destekler. Komutları, anahtar yöntemlerini, iş ortağı gereksinimlerini ve cihazın somut sertifikasyon durumunu inceleriz. Genel amaçlı bir HSM otomatik olarak bunun yerine geçmez.

Kod imzalama ve yazılım tedarik zinciri

HSM destekli imzalar, yazılım ve aygıt yazılımı için anahtarları koruyabilir. Sürecin ayrıca kimin hangi artefaktı onaylayıp imzalayabileceğini belirlemesi gerekir. Anahtar saklama gereksinimleri, kullanılan sertifika ve güven modeline göre incelenir.

Veritabanları, depolama ve bulut anahtarları

Bir anahtar yönetimi sistemi, KMIP gibi desteklenen protokoller üzerinden uygulamaları ve depolamayı bağlayabilir ve bir HSM'yi koruma bileşeni olarak kullanabilir. BYOK, harici anahtar yönetimi ve Envelope Encryption durumlarında hangi anahtarların nerede kullanıldığını ve kimin işlem başlatabileceğini inceleriz. BYOK tek başına, sağlayıcının verilere erişim olasılığını ortadan kaldırmaz.

Üreticilerimiz

Uygun modeli nasıl seçersiniz

Üretici ve seri seçimini dört soru belirler: gereken sertifikasyon seviyesi, gerekli performans, uygulamalarınızın arayüzleri ve işletim modeli. Bunları bir çalıştayda netleştirir, sonucu bir karar belgesinde toplarız.

Sertifikasyon seviyesi

Belirleyici olan, kullanım senaryonuz için gereken kanıttır. Sertifikayı, durumu, donanım ve aygıt yazılımı sürümünü ve belgelenen kullanım koşullarını inceleriz. FIPS, Common Criteria ve ödeme sertifikasyonlarının kapsamları farklıdır. Tek bir sertifika, tüm çözümü otomatik olarak doğrulamaz.

Performans ve kiracı ayrımı

İşlem hacmi ancak algoritma, anahtar boyutu, paralellik ve istemci bağlantısıyla birlikte karşılaştırılabilir. Ayrıca gecikmeyi ve arıza davranışını ölçeriz. Kiracı ayrımında önemli olan sadece partisyon sayısı değil, yetkiler, ortak kullanılan kaynaklar ve yönetimdir.

Entegrasyon

Sağlayıcı modülü, mekanizmalar ve anahtar özellikleri uygulamaya uygun olmalıdır. Bir simülatör ilk geliştirme sorularını netleştirebilir, ancak donanım davranışı, performans veya sertifikasyon modu için bir kanıtın yerini tutmaz. Temsili testler, öngörülen hedef ortamda gerçekleştirilir.

İşletim modeli

Kendi donanımınız, dışarıdan sağlanan işletim ve yönetilen hizmetler; sorumluluk, maliyet ve kullanılabilirlik açısından birbirinden farklıdır. Konumlar ve bölgeler açıkça belirlenir. Yedekleme, yeniden başlatma, üretici desteği ve ileride çıkış yapma imkanı da aynı kararın parçasıdır.

Standartlar ve kanıtlar

Sertifikasyonlar ve düzenleyici gereksinimler birbirinin yerine geçebilen kalite işaretleri değildir. Seçim için kanıtları somut modülle, onun ürün sürümüyle ve planlanan kullanımla eşleştiririz. Güncel durumu tedarikten önce yetkili kurumlar üzerinden kontrol ederiz.

Gereklilik / Gereken / OTOKO® sunuyor
GereklilikGerekenOTOKO® sunuyor
FIPS 140-3Tanımlı kapsamda bir kriptografik modülün doğrulanmasıCMVP sertifikası, Security Policy, sürümler, işletim modu ve durum kontrol edilir
Common CriteriaBelirli bir güvenlik hedefine veya koruma profiline göre değerlendirmeDeğerlendirilen yapılandırma ve gereksinimler planlanan kullanımla eşleştirilir
PCI PTS HSMBir cihaza yönelik ödemeye özgü gereksinimlerİlgili model, sürüm, onay ve işletim gereksinimleri kontrol edilir
eIDAS / QSCDBelirli güven hizmetlerine ve imza oluşturma cihazlarına yönelik gereksinimlerPlanlanan hizmetin tamamı ve uygun cihaz kanıtları değerlendirilir; tek başına bir HSM yeterli değildir

Donanım güvenlik modülleri hakkında sıkça sorulan sorular

İlgili konular

Daha fazla bilgi edinmek istiyorsunuz

Donanım Güvenlik Modülleri

PKI, kod imzalama, ödeme işlemleri ve anahtar yönetimi için HSM çözümleri: Yedi üreticiyi karşılaştırır, somut entegrasyonu inceler; seçim, devreye alma ve üzerinde anlaşılan işletim sürecine eşlik ederiz.

Müşterilerimiz

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.