SafeNet ProtectServer NetWork(PSE) HSM Plus产品是Gemalto提供的一款强化安全的网络加密服务器产品,该产品主要应用于对加密密钥的保护,同时提供加密、签名、认证服务等安全敏感的应用。
SafeNet ProtectServer NetWork HSM Plus 现在支持 BIP32 算法,该算法被广泛用作加密数字钱包的标准。此外,其中还添加了对 SECP256k1 椭圆曲线的支持,该曲线被用于在区块链中对条目进行签名。
·高度安全
SafeNet ProtectServer NetWork(PSE) HSM产品通过内部的加密模块,保障密钥可以在安全环境下对数据进行加密处理。该设备的外壳,是由防止暴力拆卸保护功能的钢板制成,可以防止物理攻击,并提供高度的物理和逻辑保护。产品可以安全存储和处理高度敏感的信息,如:加密密钥、PIN和其它数据。安全的存储和处理手段,可以保障加密密钥不会暴露在硬件安全模块(HSM)之外,为客户提供从软件替代品中无法获得的安全等级,同时提供机密性和完整性,并且符合行业组织的安全等级认证。
·灵活的编程
SafeNet ProtectServer NetWork(PSE) HSM产品是一款独特的安全硬件,它为应用程序开发人员提供了灵活的固件和在安全范围的执行能力。作为功能模块工具包提供了全套的开发和自定义固件工具。功能齐全的软件模拟器提供了灵活的开发工具,使开发人员能够在桌面系统下,进行方便的测试和调试。该模拟器还可以作为测试应用程序,使开发商不需要做任何的软件更改,就可以实现自己的测试目标。
·易于管理
直观的图形用户界面(GUI)简化了对设备的管理和提升了使用的方便性,通过HSM密钥管理系统用户可以很容易的理解产品的交互功能和实现快速的导航应用。并且用户还可以通过远程控制,安全地执行各项紧急和时间紧迫的管理任务(如密钥修改、添加和删除),从而降低管理成本和响应时间。
·高性能和可扩展性
SafeNet ProtectServer NetWork(PSE) HSM产品可以快速的执行和处理接受到的命令。通过多种专业的加密芯片——包括:专用加密处理器、存储器和随机数生成器(RNG),进行协调工作,使加密进程从应用系统主机中分离出来,释放应用系统主机所承载的压力,从而使应用系统主机可以执行更多的运算和要求。
SafeNet ProtectServer NetWork(PSE) HSM产品具有广泛的对称和非对称加密性能级别,以满足各种安全应用程序的处理要求,RSA签名速度高达1500个/秒。产品包括两个网络接口,可以轻易的在相同网络或不同的子网之间进行高速集成;产品还可以帮助客户在多个业务领域之间,实现不同网络之间的共享;或者在一个网络环境下,提供冗余能力。此外,产品可以很容易的实现和满足对高水平的可扩展性、可靠性、冗余和高吞吐量的要求。利用多台设备可以组成集群进行工作,可集群的设备数量没有限制。利用无数量限制的集群能力,可以实现可管理的密钥数量也没有限制。
·方便快捷的管理
SafeNet ProtectServer NetWork(PSE) HSM产品通过智能卡进行密钥备份和恢复,可以在最高安全级别下,实现密钥的安全备份、传输和恢复。产品的固件升级在内部完成,可将进行成本控制,并避免退货服务所产生的费用。
·技术参数
操作系统支持 | Windows和Linux |
提供的API | ·PKCS#11, CAPI/CNG, JCA/JCE, JCProv, OpenSSL |
非对称算法 | ·RSA (up to 4096 bit), DSA, ECDSA Diffie Hellman (DH), ECC Brainpool Curves (named and user-defined), plus others |
对称算法 | ·AES, DES, 3DES, CAST-128, RC2, RC4, SEED, ARIA, plus others ·Modes supported include ECB, CBC, OFB64, CFB-8 (BCF) plus others |
Hash/信息摘要/HMAC | ·MD5, SHA-1, SHA-256, SHA- 384, SHA- 512, MD2,RIPEMD128, RIPEMD160, DES MDC-2 PAD1 |
信息验证码 | ·SHA-1, SHA-256, SHA-384, SHA-512, MD2, RIPEMD128, RIPEMD160, DES MDC-2 PAD1, SSL3 MD5 MAC, AES MAC, CAST-128 MAC, DES MAC, DES3 MAC, DES3 Retail CFB MAC, DES30x9.19 MAC, IDEA MAC, RC-2 MAC, SEED MAC, ARIA MAC, VISA CVV |
物理设备参数 | |
尺寸 | 437 mm(W) x 270 mm (D) x 44 mm (H)
|
功率 | 220/110伏 (可切换) |
温度 | 0℃-40℃ |
合规性 | FIPS 140-2 Level 3 |
安全和环境合规 | UL、CSA、CE |