HSM (하드웨어 보안 모듈), nCihper nShield 제품 소개

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.03.11 08:00 / 카테고리 : nCipher HSM (Thales-HSM )



nCipher nShield 하드웨어 보안 모듈 (HSM)은 암호화 및 서명 키 생성, 디지털 서명 작성, 데이터 암호화 등의 보안 솔루션을 제공합니다.


nCipher nShield 하드웨어 보안 모듈 (HSM)은 보안 암호화 처리, 키 생성 및 보호, 암호화 등을 위해 강화되고 변조 방지 된 환경을 제공합니다. 3개의 FIPS 140-2 인증 폼팩터로 제공되는 nShield HSM은 다양한 배치 시나리오를 지원합니다.




nCipher HSM의 특장점

1. 강력한 아키텍처

모든 nShield HSM은 nCipher의 고유한 Security World 아키텍처와 통합됩니다. 이 입증된 기술을 통해 다양한 nShield HSM 모델을 결합하여 확장성, 원활한 장애 극복 및 로드 밸런싱을 제공하는 통합된 생태계를 구축 할 수 있습니다.


2. 성능 및 다 기능성

nShield HSM을 사용하면 특정 성능 요구 사항을 충족하는데 필요한 것만 구입할 수 있습니다. nShield Connect 및 Solo는 업계 최고의 트랜잭션 속도를 제공하는 다양한 ECC 옵션을 비롯하여 다양한 수준의 성능을 제공하는 세 가지 모델로 제공됩니다.


3. 독점적인 애플리케이션 및 데이터 보호

nShield Connect 및 Solo HSM은 민감한 키와 데이터를 저장하지 않습니다. 또한, 중요한 응용 프로그램을 실행하기 위한 안전한 환경을 제공합니다. CodeSafe 옵션을 사용하면 nShield 경계 내에서 코드를 실행하여 응용 프로그램과 프로세스에서 처리하는 데이터를 보호 할 수 있습니다.



nCipher HSM은 사용 예시

1. 공개 키 인프라

nShield HSM은 루트 및 CA (Certificate Authority) 키를 생성 및 보호하여 다양한 사용처에서 PKI를 지원합니다.


2. 코드 서명

nShield HSM은 응용 프로그램 코드에 서명하여 소프트웨어가 안전하고 변경되지 않고 확실한 상태로 유지되도록합니다.


3. 디지털 인증서

nShield HSM은 IoT 애플리케이션 및 기타 네트워크 배치를 위해 독점적인 디바이스를 인증하고 인증하기 위한 디지털 인증서를 생성합니다.




nShield HSM을 사용하면 다음과 같은 보안 요건을 만족할 수 있습니다.

° 높은 수준의 데이터 보안 및 신뢰 달성

° 중요한 규제 기준 충족 및 초과

° 높은 서비스 수준과 비즈니스 민첩성 유지








nCipher nShield HSM 제품군 소개


사용자의 특정 환경에 맞게 nShield 범용 HSM 제품군에는 다음과 같은 모델이 포함됩니다. 


1. nShield Connect (네트워크 연결형 HSM)

nShield Connect HSM은 애플리케이션에 암호화 서비스를 제공합니다. 서버에 연결하여 네트워크를 통해 배포됩니다. nShield Connect HSM은 다음에서 사용할 수 있습니다. 

※ 2가지의 옵션 사양이 있습니다 : nShield Connect+ HSM 및 nShield Connect XC HSM 



2. nShield Edge (USB 기반 포터블 HSM)

nShield Edge HSM은 편의성과 경제. Edge는 개발자에게 이상적이며 응용 프로그램을 지원합니다.

낮은 볼륨 루트 키 생성(low volume root key generation)등에서 사용됩니다.



3. nShield Solo (어플라이언스 또는 서버에 내장하기위한 PCIe 카드)

nShield Solo HSM은 로우 프로파일 PCI Express 카드 모듈로서 서버 또는 어플라이언스에서 호스팅되는 응용 프로그램에 대한 암호화 서비스를 제공합니다. 

※ 2가지의 옵션 사양이 있습니다 : classic nShield Solo+ HSM 및 고성능 nShield Solo XC HSM 시리즈



nCipher 고객은 PKI (공개 키 인프라), SSL / TLS 암호화 키 보호, 코드 서명, 디지털 서명 및 블록 체인과 같은 다양한 비즈니스 응용 프로그램에서 nShield HSM을 인증 수단으로 사용합니다.


Things of Internet의 성장으로 인해 장치 ID 및 인증서에 대한 수요가 증가함에 따라 nShield HSM은 디지털 인증서를 사용하는 장치 인증과 같은 중요한 보안 조치를 계속 지원할 것입니다.


nShield HSM은 또한 오늘날의 컴팩트 컴퓨팅 환경 및 업계에서 가장 널리 사용되는 운영 체제 및 API에 이상적인 고속 트랜잭션을 제공하는 타원 곡선 암호화 알고리즘을 포함하여 다양한 암호화 알고리즘을 지원합니다.


Microsoft Azure 또는 세 가지 모두. nShield BYOK를 사용하면 키 관리 방법의 보안을 강화하고 키를 보다 강력하게 제어하며 클라우드에서 데이터를 안전하게 유지할 책임을 공유 할 수 있습니다.




nShield BYOK는 다음과 같은 이점을 제공합니다.

° 클라우드에서 중요한 데이터의 보안을 강화하는보다 안전한 키 관리 컴플라이언스

° FIPS 인증 하드웨어로 보호되는 nShield의 highentropy 난수 생성기를 사용하여보다 강력한 키 생성

° 키에 대한보다 강력한 제어 - 자신의 환경에서 자신 만의 nShield HSM을 사용하여 키를 생성하여 클라우드에 안전하게 전송



엄격한 표준에 대한 nCipher의 솔루션은 컴플라이언스를 준수함과 동시에 nShield HSM의 보안 및 무결성에 대한 높은 무결성을 제공하는데 도움이 됩니다



FIPS 140-2

전 세계적으로 인정되는 FIPS 140-2는 암호화 모듈의 보안 성을 검증하는 미국 정부 NIST 표준입니다. 모든 nCipher nShield HSM은 FIPS 140-2 Level 2 및 Level 3 인증을 받았습니다.


공통 기준 및 EIDAS 적합성

nShield Solo+ 및 Connect+ 모델은 EAL (Common Criteria) 4+ 인증을 받았으며 QSCD (Qualified Signature Creation Device)로도 인증을 받았습니다. QSCD로 nShield HSM은 eDAS (European Digital Signature) 및 인증 서비스, 디지털 서명 및 타임 스탬프와 같은 세계적으로 인정받는 솔루션의 보안 백본을 수행합니다.





nCipher nShield HSM 문의
(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2019/06   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

방문자 통계

  • 전체 : 346,545
  • 오늘 : 19
  • 어제 : 73
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.