Ürün detayı

YubiHSM
YubiHSM 2 v2.4
.4 USB üzerinden doğrudan iletişim Gelişmiş genel güvenlik donanım modülü Asimetrik şifreleme işlemleri desteği Windows, Linux ve macOS işletim sistemleriyle uyumlu Hızlı bağlantı için USB-A arayüzü
YubiHSM →Cihaz hakkında
Cihaz hakkında
title = "Cihaz hakkında" tab_id = "1707917980236-790c717f-399e"] YubiHSM 2 v2.4 Bu anahtar ne için? YubiHSM 2, şifreleme anahtarlarının sunucuda kolayca depolanamadığı şirketlere yönelik bir USB-HSM'dir: PKI, sertifika yetkilileri, sertifika imzalama, kod imzalama, hizmet şifreleme. Yalnızca işletim sistemindeki yazılıma ve haklara güvenmeyecek şekilde satın alınır. Cihaz, altyapıda imza ve şifreleme işlemleri için donanım omurgası görevi görüyor. Yalıtılmış şifreleme anahtarları Şifreleme anahtarları doğrudan YubiHSM 2'de oluşturulabilir, içe aktarılabilir ve saklanabilir ve tüm işlemler cihazın içinde gerçekleştirilir; bu, hem sunucuya bir saldırı durumunda (kötü amaçlı yazılım, güvenlik açıklarından yararlanılması) hem de sunucunun fiziksel olarak kaldırılması durumunda anahtar hırsızlığı riskini azaltır. Sunucu, anahtar verinin kendisini değil, işlemin sonucunu (imza/şifreleme) alır. Ürünün üzerinde yer aldığı kriptografi YubiHSM 2, kurumsal senaryolarda gerekli olan işlemleri destekler: karma, anahtar sarma, asimetrik imza ve şifre çözme, ed25519'a göre gelişmiş imza senaryoları dahil. Onaylama, cihaz tarafından oluşturulan asimetrik anahtar çiftleri için de desteklenir. Rollere ve alanlara göre erişim İçinde güvenlik etki alanları vardır: anahtarlar ve nesneler etki alanlarına aittir ve her kimlik doğrulama anahtarına haklar atanır; "kim imzalar", "kim yönetir", "denetimi kimin okuyacağını" tanımlayabilirsiniz. Ek olarak, kurcalanmayı önleyen bir denetim günlüğü vardır: olay günlüğü, herhangi bir değişikliğin görülebilmesi için izleme ve raporlama amacıyla dışarı aktarılabilir. Entegrasyonlar ve bağlantılar YubiHSM 2 geniş bir altyapıda çalışacak şekilde tasarlanmıştır: 16'ya kadar paralel bağlantı, HSM'nin çeşitli sistemlerde (sanal makineler dahil) kullanılabilir hale getirilebileceği seçenekler vardır. Entegrasyon tanıdık arayüzler aracılığıyla oluşturulmuştur: Microsoft CNG için PKCS#11, YubiHSM KSP'nin yanı sıra Microsoft CNG için yerel kütüphanelerWindows/Linux/macOS. Bütün bunlar, kendi yazdığı "koltuk değneği" olmadan çalışır. Kripto kütüphanesinin güncellenmesi Firmware v2.4, RSA ve ECC işlemleri (imza ve şifre çözme dahil) için kripto kitaplığını güncelledi: bu, Yubico'nun dahili geliştirmesidir, YubiKey 5.7 sürümünde kullanılan kitaplığın aynısıdır. Anahtarların M-of-N kuralına göre yedeklenmesi ve aktarılması YubiHSM 2'de, sarma anahtarı için bir M-of-N kuralı belirleyebilirsiniz: bir anahtarı başka bir HSM'ye geri yüklemek için tek bir yedekleme sahibi yerine birkaç yöneticinin (yesap) katılımı gerekir. Denetim Günlüğü YubiHSM 2, yönetim eylemleri ve operasyonlarının dahili bir kaydını tutar. Günlük, izleme ve raporlama için indirilebilir ve kayıtlar bir karma zinciriyle birbirine bağlanır, böylece izleri temizlemeye yönelik girişimler görünür hale gelir. Form faktörü Nano + yenilikler v2.4 Nano form faktörü, USB-A'ya düzgün bir şekilde takılan ve sunucunun önüne geçmeyen gerçekten kompakt bir HSM'dir. v2.4'te işletmeler için önemli şeyler eklendi: Asimetrik şifrelemeli yedeklemeler, İnternet üzerinden iletim de dahil olmak üzere asimetrik şifrelemeli yedek kopyalar oluşturmanın eksiksiz ve güvenli bir yoludur. BYOK (Kendi Anahtarınızı Getirin) — bulut hizmetlerini kendi anahtarlarınızla kullanmak için. Çoklu bulut senaryolarında kontrol sağlar ve uyumluluk gereksinimlerini karşılar. Güvenli oturum YubiHSM 2 ile çalışırken uygulama ile cihaz arasındaki alışveriş, karşılıklı kimlik doğrulama ile güvenli bir oturum aracılığıyla gerçekleşir. Bu, özellikle HSM üretimde kullanıldığında ve hizmetler tarafından otomatik olarak erişildiğinde, komutların ve yanıtların ele geçirilmesi veya bunlara müdahale edilmesi riskini azaltır. Yöneticiler için ayrı bir artı YubiHSM 2'yi yönetmek için YubiKey'i YubiHSM Auth uygulamasıyla birlikte kullanabilirsiniz: anahtar, HSM ile güvenli bir oturum oluşturmak için gereken verileri depolar. Bu kullanışlıdır çünkü sırlar yapılandırmalarda veya komut dosyalarında saklanmazsunucuda - erişim belirli bir yöneticinin fiziksel YubiKey'ine bağlıdır. YubiHSM 2'nin kullanıldığı yerler YubiHSM 2 genellikle kriptografik anahtarların donanımsal korumasının ve kritik işlemlerin güvenli bir şekilde yürütülmesinin önemli olduğu görevler için seçilir. Çoğu zaman, PKI/CA anahtar altyapısını korumak, PKCS# 11 aracılığıyla sistemlerle entegrasyon ve Microsoft AD CS ile çalışmaya yönelik diğer standart arayüzler, kripto borsaları ve fintech hizmetlerinde güvenliği artırmanın yanı sıra IoT altyapısı ve ona bağlı cihazlardaki anahtarları korumak için kullanılır.
Teknik özellikler
title = "Teknik özellikler" tab_id = "1769114566682-d4a13717-dd76"] Ana özellikler Güvenlik özellikleri: PKI/CA için özel anahtarların donanım koruması, imzalama ve şifreleme Anahtar yönetimi: HSM'de anahtarların oluşturulması, içe aktarılması, saklanması ve kullanılması Onaylama: Cihaz tarafından oluşturulan asimetrik anahtar çiftleri için desteklenir Güvenli oturum: uygulama ile HSM arasındaki bütünlük, gizlilik ve karşılıklı kimlik doğrulama korumasına sahip kanal Erişim dağıtımı: kimlik doğrulama anahtarları düzeyinde güvenlik alanları ve haklar Erişim rolleri: yönetim, imzalama, denetim ve diğer ayrıcalıklarla ayrılmış senaryolar Denetim günlüğü: kurcalanmaya karşı korumalı denetim günlüğü V2.4'teki yenilikler: asimetrik yedeklemeler ve çoklu bulut için BYOK Arayüzler: Microsoft CNG (KSP), PKCS#11, Yerel YubiHSM Çekirdek Kitaplıkları PKCS#11 uyumluluğu: Windows, Linux, macOS Kütüphaneler: C, Python Hashing: SHA-1, SHA-256, SHA-384, SHA-512 RSA: 2048/3072/4096, imza PKCS#1 v1.5 / PSS, şifre çözme PKCS#1 v1.5 / OAEP ECC: secp224r1, secp256r1, secp256k1, secp384r1, secp521r1, bp256r1, bp384r1, bp512r1, curve25519 ECC işlemleri: ECDSA / EdDSA imzası, ECDH anahtar değişimi Anahtar sarma: NIST AES-CCM Sarma 128/192/256 Rastgele sayı üretimi: NIST SP 800-90'a göre TRNG, DRBG (AES-256 CTR_DRBG)
Kutuda ne var?
title = "Neler dahil?" tab_id="1707917980247-2e585dac-367a"] 1× YubiHSM 2 v2.4 güvenlik anahtarı
