通过 Thales ProtectServer HSM(硬件安全模块),在提供加密、签名和身份验证服务的同时保护加密密钥免遭泄露。
应用程序开发人员可以创建自己的固件并在高度灵活的 HSM 的安全范围内执行它。这些工具包被称为功能模块,为开发和部署自定义固件提供了全面的工具。
ProtectServer 3 HSM提供更广泛的成本、性能和外形尺寸:
![]() | ![]() | ![]() |
ProtectServer 3+ External HSM | ProtectServer 3 External HSM | ProtectServer 3 PCIe HSM |
|
|
|
![]() | 可定制和可扩展将 ProtectServer HSM 集成到相同或不同的子网上,并在不同网络之间共享,以保护具有广泛对称和非对称加密性能级别的多个业务域。 |
![]() | 广泛的 API用户和开发人员可以促进将密码学和 HSM 无缝集成到大量预先集成的第三方解决方案或自定义应用程序中。定制软件开发套件 (SDK) 支持在 HSM 的安全边界内开发、下载和存储特定于定制的功能模块 (FM)。 |
![]() | 软件模拟器开发人员可以使用功能齐全的软件仿真器在台式计算机上方便地测试和调试自定义固件,从而完善灵活的开发工具。此外,无需安装 ProtectServer HSM 即可测试应用程序。准备就绪后,只需安装 HSM 并将通信重定向到硬件——无需更改软件。 |
![]() | 可靠的硬件受益于具有可靠、高质量组件的卓越性能,以及适用于所有 ProtectServer HSM 的通用架构。 |
![]() | FIPS 140-2 Level 3ProtectServer HSM 包含经过 FIPS 140-2 Level 3 验证的加密模块,以高保证的方式执行安全的加密处理。ProtectServer HSM 专为行业标准安全应用程序而构建,在防篡改环境中运行,为高度敏感的信息、加密密钥、PIN 和数据提供安全存储。 |
![]() | 原生区块链算法支持使用 ProtectServer HSM 加密数字钱包并签署区块链条目,支持 BIP32、Milenage 和 Tuak 算法以及 SECP256k1 椭圆曲线。 |
![]() | 可插拔双交流电源ProtectServer 3+ External HSM 为高可用性数据中心采用双可插拔交流电源,以帮助防止电源故障,并通过提供将设备连接到两个独立电源的能力来实现业务连续性,以防止其中一个可能出现故障来源。这为执行维护或更换故障电源或电源提供了必要的灵活性,同时保证您的设备将继续运行。 |
示例应用:
加密
用户和数据认证
消息完整性
电子商务的安全密钥存储和密钥管理
公钥基础设施
文件管理
电子账单提交和支付
数据库加密
金融 EFT 交易
区块链
和更多
安全概览:
密钥始终保留在 FIPS 140-2 Level 3验证的防篡改硬件中
安全退役
审计日志
多重身份验证
特点与优势:
可编程的
功能模块 - 允许自定义固件
软件模拟器
灵活的开发工具,可调试自定义固件
无需安装实际 HSM 即可测试应用程序。
无需更改软件即可无缝迁移到实际的 HSM
性能选项
三种性能选项(PL3500、PL220、PL25)
可靠性
高可用性 (HA) / 工作负载分布 (WLD)
双热插拔电源 (PSE 3+ HSM)
现场升级
轻松管理
GUI 和 CLI 管理界面
远程 HSM 管理
主机接口
4 个带端口绑定的千兆以太网端口 (PSE 3+ HSM)
2 个带端口绑定的千兆以太网端口 (PSE 3 HSM)
灵活的密钥备份
使用智能卡备份和恢复密钥材料
如需了解ProtectServer 3+ HSM产品,请与奥门金沙联系。
联系奥门金沙,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:
数据库访问控制:奥门金沙LGPAC系统
通用HSM:Luna HSM、ProtectServer HSM
支付HSM:payShield 10K
您还可以得到奥门金沙所提供的优质服务。
奥门金沙 · 值得您信赖的信息安全顾问!