nCipher nShield Edge HSMs
nCipher nShield Edge 하드웨어 보안 모듈 (HSM)은 소량의 암호화 키 서비스가 필요한 환경에서 편의성과 경제성을 제공하는 USB 연결 데스크톱 장치입니다.
nShield Edge는 소량의 트랜잭션 환경을 위해 설계된 완벽한 기능을 갖춘 휴대용 HSM입니다. 이 USB 연결 장치는 암호화 및 키 보호 기능을 제공하며 인증 기관(CA) 및 개발 환경을 위한 오프라인 키 생성에 가장 적합한 모델입니다.
[nCipher Edge HSMs]
암호화 된 데이터를 전송하는 인증된 USB 연결형 HSMs - nShield Edge
비용 효율성을 극대화합니다. nShield Edge는 nShield 제품군에서 가장 경제적인 HSM입니다.
인증 기관, 코드 서명 등을 포함한 다양한 응용 프로그램 지원
강력한 보안을 제공합니다. nShield Edge HSM은 FIPS 140-2 Level 3까지 인증됩니다.
nShield Edge HSMs 특장점
적은 볼륨의 트랜잭션에 이상적인 하드웨어
USB 포트를 통해 연결되기 때문에 nShield Edge HSM은 오프라인 키 생성 및 개발 환경에 적합하면서 완벽한 알고리즘 및 API 지원을 제공합니다.
높은 휴대성
편리한 USB 인터페이스를 갖춘 작고 가벼운 디자인으로 노트북 및 기타 휴대용 장치를 포함한 다양한 호스트 플랫폼을 지원합니다.
비용 절감 효과
nShield 제품군의 가장 경제적인 HSM인 nShield Edge는 엔트리 포인트 HSM을 제공하는 동시에 필요에 따라 다른 nShield 모델로 환경을 확장 할 수 있도록 해줍니다.
nCipher nShield Edge HSMs 제품 사양
인증 받은 하드웨어 솔루션
nCipher는 nShield 제품에 대한 광범위한 인증을 받았습니다. 이러한 인증은 고객이 nShield HSM이 엄격한 업계 표준을 준수한다는 확신을 주면서 고객이 컴플라이언스를 준수하는데 도움이 됩니다. nShield Edge HSM은 FIPS 140-2 Level 2 및 Level 3 인증을 받았습니다.
안전 및 환경 표준 준수
UL, CE, FCC, C-TICK, 캐나다 ICES
RoHS2, WEEE
API 및 암호화 알고리즘에 대한 폭 넓은 지원
지원되는 API
PKCS # 11, OpenSSL, Java (JCE), Microsoft CAPI 및 CNG
지원되는 암호화 알고리즘
비대칭 공개 키 알고리즘 : RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph)
대칭 알고리즘 : AES, AES-GCM, ARIA, 동백, CAST, RIPEMD160 HMAC, SEED, 트리플 DES
해시 / 메시지 다이제스트 : SHA-1, SHA-2 (224, 256, 384, 512 비트), HAS-160
Brainpool 및 커스텀 커브를 포함한 완벽한 라이선스 ECC를 갖춘 Full Suite B 구현
nShield HSM은 이러한 암호화 알고리즘의 대부분을 표준 기능 세트의 일부로 제공합니다. ECC 또는 한국 알고리즘을 사용하려는 조직의 경우 선택적인 활성화 라이센스가 필요합니다.
운영 체제
Microsoft Windows 7 x64, 10 x64, Windows Server 2008 R2 x64, 2012 R2 x64, 2016 x64
Red Hat Enterprise Linux AS / ES 6 x64, x86, 7 x64; SUSE Enterprise Linux 11 x64 SP2, 12 x64
Oracle Enterprise Linux 6.8 x64, 7.1 x64
nCipher nShield Edge HSMs 옵션 및 액서서리
CipherTools 개발자 툴킷
CipherTools Developer Toolkit은 자습서, 참조 문서, 샘플 프로그램 및 추가 라이브러리 세트입니다. 이 툴킷을 사용하면 개발자는 nShield HSM의 고급 통합 기능을 최대한 활용할 수 있습니다. 이 툴킷을 사용하면 표준 API에 대한 지원을 제공 할 수 있을 뿐 아니라 nShield HSM을 사용하여 사용자 정의 응용 프로그램을 실행할 수 있습니다.
Elliptic Curve Cryptography (ECC) 활성화
ECC 활성화 라이센스를 사용하면 nShield HSM에서 EC-DH, EC-DSA 및 EC-MQV를 사용할 수 있습니다.
KCDSA 활성화
KCDSA 활성화 라이센스를 사용하면 한국어 인증서 기반 디지털 서명 알고리즘 (KCSDA)과 HAS-160, SEED 및 ARIA 알고리즘을 nShield HSM에서 사용할 수 있습니다.
FIPS 인증 옵션
nShield Edge는 FIPS 140-2 Level 2 및 Level 3 변형으로 제공됩니다. 비 FIPS 개발자 버전도 제공됩니다.
관리 및 모니터링
° 원격 관리 오퍼레이팅 기능 / 멀티유저 엑세스 컨트롤 기능
° 보안 감사 로깅
° Syslog 진단 지원
° Windows 성능 모니터링
° SNMP 모니터링 에이전트
물리적인 스펙
° 스마트 카드 리더가 내장 된 휴대용 데스크탑 장치
° 스탠드 오픈 치수 120 x 118 x 27mm (4.7 x 4.6 x 1in)
° 무게 : 340g (0.8lb)
° 입력 전압 : USB 호스트 장치로 구동되는 5V DC
° 소비 전력 : 700mW
성능
° NIST 권장 키 길이에 대한 서명 퍼포먼스 지원
° 2048 비트 RSA : 2 tps
° 4096 비트 RSA : 0.2 tps
nShield HSM FIPS 140-2 인증
CC EAL4+ 인증서
nCipher의 nShield HSM에 대한 사양 및 구입 문의는 아래의 아이마켓코리아 담당자에게 연락주시면 친절하게 상담해드립니다.
(주) 아이마켓코리아
윤 용 비
대리 │ IT 솔루션 영업팀
TEL : 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090
'nCipher HSM (Thales-HSM )' 카테고리의 다른 글
DNS 쿼리 프로세스를 보호하는 보안 장비 (DNSSEC) nCipher HSM (0) | 2019.04.30 |
---|---|
[nCipher] PKI (공개키) 및 디지털 인증서의 무결성을 보장하는 HSM (0) | 2019.04.18 |
nCipher nShield Remote Administration - 엔사이퍼 HSM 연동 원격 제어 솔루션 (0) | 2019.03.31 |
nCipher nShield Monitor - 분산된 HSM를 통합 관리, 모니터링 (0) | 2019.03.30 |
코드 서명 - nCipher Code Signing / nShield HSMs (0) | 2019.03.21 |
nCipher nShield Solo HSMs 소개 (엔사이퍼 HSM 솔로) (0) | 2019.03.19 |
NCipher nShield Connect HSMs 소개 (엔사이퍼 하드웨어 암호화 모듈) (0) | 2019.03.18 |
[탈레스 HSM] 데이터 유출 방지를 위한 암호화 구축 성공 사례 (0) | 2019.01.14 |
[탈레스 HSM] 사물인터넷(IoT)와 핀테크를 지원을 위한 타원곡선 암호(ECC) 기능 업데이트 (0) | 2019.01.07 |
[탈레스 HSM] 클라우드 보안에서 가장 중요한 것, HSM를 통한 암호키 관리 (0) | 2018.12.31 |