Herausforderung
Die Sicherstellung der Sicherheit Ihrer digitalen Unternehmenswerte ist in der heutigen technologischen Landschaft zu einer vorrangigen Sorge geworden. Egal, ob es um den Schutz vertraulicher Dokumente, die Absicherung finanzieller Mittel oder die Sicherung persönlicher Identitäten geht, Sie stehen ständig vor der Herausforderung, unbefugten Zugriff und Manipulationen zu verhindern. Zudem ist die operative Sicherheit von entscheidender Bedeutung und umfasst den Schutz vor externen Angriffen sowie die Gewährleistung der kontinuierlichen Verfügbarkeit von Online-Diensten. Während Sie sich durch diese Komplexitäten navigieren, wird es zunehmend wichtig, eine robuste Lösung zu finden, die Ihre spezifischen Sicherheitsbedürfnisse adressiert.
Lösung
Das Primus X-Series HSM bietet erstklassige Sicherheitslösungen, die auf Ihre Bedürfnisse zugeschnitten sind. Es gewährleistet schnelle und effiziente Operationen mit bis zu 1000 RSA-4096 TPS (Transaktionen pro Sekunde). Seine robuste Architektur ermöglicht die Speicherung von über 1 Million Schlüsseln über 120 Partitionen, jede mit einer Kapazität von 240 MB. Neben der Schlüsselverwaltung übernimmt es auch Authentifizierung, Verschlüsselung und mehr und erlaubt es Ihnen, Cluster selbst einzurichten, um Geo-Redundanz und Lastenverteilung zu bieten. Die Partitionierung ermöglicht die Unterstützung mehrerer Anwendungen gleichzeitig und bietet eine skalierbare und personalisierte Sicherheitslösung. Mit dem Primus X-Series HSM können Sie IT-Sicherheitsherausforderungen selbstbewusst meistern, da Ihre digitalen Werte gemäß Ihren Bedürfnissen geschützt sind.
Hauptvorteile
Echte Zufallszahlengenerierung (TRNG)
Hohe Entropie von Verschlüsselungsschlüsseln ist entscheidend für höchste Sicherheit. Das Primus X-Series HSM verfügt über mehrere Module zur echten Zufallszahlengenerierung (TRNG). Diese sind mit separaten Hardwarekomponenten ausgestattet und beziehen ihre Zufälligkeit aus verschiedenen physikalischen Rauschmechanismen.
Krypto-agile Architektur
Aufgrund seiner dynamischen Architektur ist das Primus HSM bereit für Quantencomputer. Sollte die Unterstützung von Algorithmen durch Quantencomputer obsolet werden, kann ein quantensicherer Algorithmus über ein Firmware-Upgrade installiert werden.
API-Integration und integrierte Sicherheit
Primus HSM bietet eine Vielzahl von APIs für sichere Integration und Kommunikation und unterstützt automatisches Failover, Lastenverteilung und Priorisierung. Hohe Verfügbarkeit und Clustering sind integrierte Funktionen, die keine zusätzliche Software oder Kosten erfordern.
Swiss Made
Ganz in der Schweiz gefertigt, verkörpern die Securosys Primus HSMs unvergleichliche Qualität und Zuverlässigkeit. Frei von externen Einflüssen garantieren unsere in der Schweiz gefertigten HSMs höchste Standards von der Entwicklung bis zur Produktion und bieten unvergleichliche Sicherheitslösungen.
Anwendungsfälle
Technischespezifikationen
- Mehrschichtige Sicherheitsarchitektur mit integrierten Überwachungsmechanismen
- 128/192/256 Bit AES mit GCM-, CTR-, ECB-, CBC-, MAC-Modus
- Camellia, 3DES (Rückwärtskompatibilität),
ChaCha20-Poly1305, ECIES - RSA 1024-8192, DSA 1024-8192
- ECDSA 224-521, GF(P) beliebige Kurven (NIST, Brainpool,...)
- ED25519, Curve25519
- Diffie-Hellman 1024, 2048, 4096, ECDH
- SHA-2/SHA-3 (224 - 512), SHA-1, RIPEMED-160, Keccak
- HMAC, CMAC, GMAC, Poly1305
- Aufrüstbar auf quantencomputerresistente Algorithmen
- Zwei Hardwaregeneratoren zur Erzeugung von echten Zufallszahlen (TRNG)
- NIST SP800-90-kompatibler Zufallszahlengenerator
- Schlüsselkapazität bis zu 30 GB
- Bis zu 120 Partitionen mit je 240 MB Kapazität
- Unbeschränkte Clientverbindungen
- Unbegrenzte Anzahl Backups
- Mehrere Sensoren für die Detektion unberechtigter Zugriffe
- Aktive Zerstörung aller Schlüssel und sensibler Daten bei Manipulation
- Schutz vor Manipulation bei Transport und Lagerung mittels digitalem Siegel
- Kryptographischer Nachweis von auditrelevanten Parametern (Schlüssel,
Konfiguration, Hardware, Gerätezustand, Protokolle, Zeitstempel)
- Mehrere Sicherheitsbeauftragte (m aus n)
- Identifizierung mit Smartcard und PIN, über Decanus Terminal oder über virtuelle Smartcard
- JCE/JCA Provider
- PKCS#11, P11-Kit, OpenSSLv3, Apache, Nginx
- Microsoft CNG/KSP
- REST (TSB Modul)
- IPv4 / IPv6
- Schnittstellenbündelung (LACP oder aktiv/backup)
- Aktives Clustering mehrerer Einheiten für Load-Balancing und Ausfallsicherung
- Überwachung und Log-Streaming (SNMPv2, syslog/TLS)
- Lokale Konfiguration (GUI, Konsole)
- Fernverwaltung (Decanus Terminal)
- Lokale und ferngesteuerte Firmware-Aktualisierung
- Manipulationsgeschützte Protokollierung und sicheres Audit
- Verbesserte Diagnosefunktionen
Modell | RSA 4096 |
ECC 256 |
ECC 521 |
AES 256 |
X1000 | 1000 | 3000 | 550 | 5000 |
X400 | 400 | 3000 | 550 | 2000 |
- Zwei redundante Stromanschlüsse, unterbruchsfrei anschliessbar. Zur Wahl stehen:
- 100...240 V Wechselstrom, 50...60 Hz
- 36…75 V Gleichstrom
- Leistung: 60 W (typ.), 80 W (max.)
- Ultrakondensatoren zur Datenspeicherung
- Backup-Lithiumbatterie: Lithium Thionyl Chloride 0.65g Li, IEC 60086-4, UL 1642, 3.6V
- 4 Ethernet RJ45 Ports 1 Gbit/s (Rückseite)
- 1 RS-232 Management Port (Vorderseite)
- 1 USB Management Port (Vorderseite)
- 3 Slots für Smartcards
- 3 Steckplätze für Securosys Sicherheits-Smartcards
- 4 LEDs für System- und Schnittstellen-Status (mehrfarbig)
- Flüssigkristallanzeige mit Pad für Konfiguration
- Konsoleninterface
- Decanus-Terminal für die Fernverwaltung (Option)
- EMV/EMC: EN 55022, EN 55024, FCC Part 15 Class B
- Sicherheit: IEC 62386-1
- Temperaturbandbreite (IEC 60068-2-1 Ad, IEC 60068-2-2 Bd):
Speicherung -25...+70 °C; Betrieb 0...+40 °C, (empfohlen +1...+30 °C) - Feuchtigkeit (IEC 60068-2-78 Cab):
40 °C, 93% RH, nicht-kondensierend - MTBF (RIAC-HDBU-217Plus) bei 25 °C: 100 000 h
- Abmessungen (B×H×L) 440 x 88 x 441 mm
(2HE 19” EIA Standardrack) - Gewicht 13.5 kg
- FIPS140-2 Level 3
- CC EN 419221-5 eIDAS Schutzprofil
- CE, FCC, UL
Branchentrends und bevorstehenden Veranstaltungen.