Ce este?
nShield Solo XC este un Hardware Security Module (HSM) — un dispozitiv hardware dedicat pentru efectuarea de operații criptografice în mod securizat și cu protecție fizică și logică împotriva manipulării. Este implementat sub forma unei plăci PCI-Express ce se instalează într-un server sau echipament similar și oferă un mediu izolat pentru protejarea cheilor și efectuarea operațiilor critice de securitate.
Specificatii tehnice principale:
Cifră și algoritmi:
nShield Solo XC suportă un set larg de algoritmi criptografici folosiți în aplicații moderne:
- Asimetrici: RSA, Diffie-Hellman, ECDSA, ECDH, ECMQV, El-Gamal, KCDSA, Edwards (X25519, Ed25519ph)
- Simetrici: AES, ARIA, Camellia, CAST, 3DES, Arcfour
- Hash/HMAC: SHA-1, SHA-2 (224, 256, 384, 512), MD5 HMAC, RIPEMD160 HMAC, Tiger HMAC
- Suport pentru Full Suite B și curbe ECC inclusiv Brainpool și curbe personalizate
- Scheme suplimentare de acord de chei (ex. ECKA, ECIES) prin API-uri standardizate
Interfață și conectivitate:
- Form-factor: placă PCI-Express (4-lane PCIe) se instalează intern în server
- Alimentare prin bus-ul PCIe (consum maxim ~24 W)
- Poate fi instalată în servere compatibile cu PCIe și suficientă racire și sursă de putere
Compatibilitate platforme & API:
Poate fi utilizat cu:
- Sisteme de operare Windows și Linux (inclusiv distribuții enterprise și VM)
- Medii virtualizate: VMware ESX, Microsoft Hyper-V, Linux KVM, Citrix XenServer
- API-uri standardizate pentru aplicații:
*PKCS#11
*OpenSSL
*Java (JCE)
*Microsoft CAPI și CNG
*nCore și alte interfețe proprii pentru integrare avansată
Certificări de securitate:
nShield Solo XC este proiectat pentru aplicații critice din punct de vedere al securității, având certificări recunoscute internațional:
- FIPS 140-2 Level 2 și Level 3 (cerințe stricte de securitate pentru module criptografice)
- Common Criteria EAL4+ și profil eIDAS EN 419 221-5
- Poate fi utilizat ca bază pentru sisteme calificabile de semnătură electronică calificată conform eIDAS (în anumite configurări)
Performanță:
Datorită arhitecturii performante „XC”, modulul oferă rate mari de tranzacții pentru criptografie:
- Rate semnificative pentru operații ECC și RSA
- Exemplu: performanță de ordinul miilor de tranzacții pe secundă pentru ECDSA și RSA optimizat
- Performanță simetrică ridicată pentru AES și alte operații de cifrare intensivă
(Notă: valorile exacte pot varia în funcție de modelul specific – base, mid sau high – și de activarea opțiunilor de performanță).
Utilizări tipice:
nShield Solo XC este utilizat în scenarii unde securitatea extremă a cheilor și operațiilor criptografice este esențială — printre aplicații:
- Protecția materialului criptografic
- Generare, stocare și protejare a cheilor critice în mod izolat de sistemul de operare.
- Chei private neverificate de către CPU-ul gazdă pentru a reduce riscul scurgerilor.
Certificate & PKI:
- Certificate Authority (CA) – generare și semnare de certificate digitale.
- Semnături digitale pentru software și cod (code signing).
- Infrastructuri de chei publice (PKI) securizate.
Protocoale și comunicații:
- Înrolare TLS/SSL și terminarea securizată a conexiunilor.
- Stabilirea canalelor criptate între servere și aplicații.
Servicii cloud și aplicații enterprise:
- Integrare în aplicații cloud pentru protecția cheilor utilizate de servicii SaaS/PaaS.
- Acelerare criptografică pentru baze de date, tokenizare și protecția datelor sensibile.
Blockchain și tokenizare:
- Noduri sau servicii blockchain ce necesită semnături criptografice performante și protecția cheilor.
- Sisteme de gestionare a tranzacțiilor sau identităților digitale.
Management & integrare:
- Management centralizat al cheilor și al modulelor prin Software Security World sau API-uri
- Monitorizare și audit pentru conformitate și securitate operațională
Sumar:
nShield Solo XC este un HSM de înaltă performanță și securitate, ideal pentru organizații mari sau aplicații critice ce solicită:
protecție hardware a cheilor,
operații criptografice accelerate,
compatibilitate cu multiple API-uri și platforme,
certificări pentru reglementări stricte (ex. eIDAS, FIPS),
și integrare în infrastructuri complex criptografice.
Informatii conformitate produs