HSM nShield Edge

Les modules matériels de sécurité nShield Edge sont des appareils de bureau pratiques et économes, à connexion USB, pour les environnements qui ont besoin de services de clés de chiffrement à bas volume.

HSM nShield Edge

Le module matériel de sécurité nShield Edge USB est un HSM USB portable, doté de toutes les fonctionnalités nécessaires, spécialement conçu pour les environnements à bas volume de transactions. Cet HSM est un appareil à connexion USB qui offre des capacités optimales de chiffrement et de protection des clés, idéalement conçu pour la génération des clés hors ligne destinée aux autorités de certification et aux environnements de développement.

Idéal pour les environnements à bas volume de transactions

Dans la mesure où le module matériel de sécurité se connecte à un port USB, le module matériel de sécurité nShield Edge est idéalement adapté à la génération des clés hors ligne et aux environnements de développement, tout en offrant un algorithme complet et une assistance optimale aux API.

Ultra-portable

Le HSM USB bénéficie d'une conception légère et compacte, avec une interface USB pratique qui prend en charge une vaste gamme de plateformes d'hébergement, y compris les ordinateurs portables et autres appareils mobiles.

Rentable

Le HSM Edge USB est le plus économique de la famille nShield, puisqu'il offre un point d'entrée aux HSM tout en vous permettant de faire évoluer votre environnement grâce à l'ajout d'autres modèles nShield en fonction de vos besoins.

Des solutions matérielles certifiées

nCipher a obtenu une vaste gamme de certifications pour les produits nShield. Ces certifications permettent à nos clients d'afficher leur conformité tout en ayant l'assurance que leurs HSM nShield répondent aux exigences les plus rigoureuses du secteur.

Les modules matériels de sécurité nShield Edge USB (HSM USB) bénéficient d'une certification FIPS 140-2 de niveau 2 et 3.

Conformité aux normes en matière de sécurité et d'environnement :

  • UL, CE, FCC, C-TICK, Canada ICES
  • RoHS2, WEEE
Vaste prise en charge des API et des algorithmes de chiffrement

API prises en charge

  • PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI et CNG

Algorithmes cryptographiques pris en charge

  • Algorithmes de clés de chiffrement publiques asymétriques : RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph)
  • Algorithmes symétriques : AES, AES-GCM, ARIA, Camellia, CAST, RIPEMD160 HMAC, SEED, Triple DES
  • Hachage/Message Digest : SHA-1, SHA-2 (224, 256, 384, 512 bit), HAS-160
  • Application intégrale de la Suite B avec certification ECC complète, y compris Brainpool et courbes personnalisées

Les HSM nShield offrent la majorité de ces algorithmes de chiffrement dans le cadre d'un ensemble de fonctionnalités de base. Pour les entreprises qui souhaitent utiliser les algorithmes ECC ou sud-coréens, des licences d'activation optionnelles sont nécessaires.

Systèmes d'exploitation

  • Microsoft Windows 7 x64, 10 x64 ; Windows Server 2008 R2 x64, 2012 R2 x64, 2016 x64
  • Red Hat Enterprise Linux AS/ES 6 x64, x86, 7 x64 ; SUSE Enterprise Linux 11 x64 SP2, 12 x64,
  • Oracle Enterprise Linux 6.8 x64, 7.1 x64
CipherTools Developer Toolkit

Le kit d'outils CipherTools Developer Toolkit est un ensemble de tutoriels, de documentation de référence et d'échantillons de programmes, ainsi que de répertoires supplémentaires. Grâce à ce kit d'outils, les développeurs peuvent tirer le meilleur parti des capacités avancées d'intégration des HSM nShield. Outre la prise en charge des API standard, ce kit d'outils vous permet d'exécuter des applications personnalisées au sein des HSM nShield.

Activation ECC (Elliptic Curve Cryptography)

La licence d'activation ECC permet d'utiliser les algorithmes EC-DH, EC-DSA et EC-MQV sur les HSM nShield.

Activation KCDSA

Grâce à la licence d'activation KCDSA, vous pouvez utiliser l’algorithme KCSDA (Korean Certificate-based Digital Signature Algorithm), ainsi que les algorithmes HAS-160, SEED et ARIA sur les HSM nShield.

Options de certification FIPS

Le module nShield Edge est proposé sous forme de modèles certifiés FIPS 140-2 de niveau 2 et 3. Une version développeur non certifiée FIPS est également proposée.

Livre blanc : The nCipher Security World Architecture (l'architecture Security World de nCipher)

L'architecture Security World de nCipher prend en charge un cadre de gestion des clés spécialisé qui couvre toute la famille de modules matériels de sécurité (HSM) polyvalents de nShield. Que vous déployiez des dispositifs HSM aux performances élevées, partageables et attachés au réseau, des cartes HSM host-embedded ou des HSM portables USB, l'architecture Security World offre une expérience administrateur et utilisateur unifiée et garantit l'interopérabilité, que le client déploie un appareil ou des centaines.

Télécharger

Livre blanc : Key Isolation for Enterprises and Managed Service Providers (l'isolation des clés pour les entreprises et les fournisseurs de services gérés)

Il est vital pour toute entreprise qui s'appuie sur des clés de chiffrement d'avoir des assurances et des politiques exécutables concernant l'utilisation des clés. La famille nShield de modules matériels de sécurité (HSM) vous donne cette assurance. Le cadre de gestion des clés Security World, supporté par la famille de HSM nShield, permet aux organisations de créer une infrastructure de clés structurée qui répond aux besoins de l'environnement fluide et dynamique d'aujourd'hui.

Ce livre blanc montre comment il est possible de configurer facilement Security World pour définir un cadre permettant la mise en place de stratégies d'isolation des clés de chiffrement en partition ou en multi-tenance.

Télécharger

Fiche technique : nShield Monitor

nShield Monitor est un outil qui vous permet de surveiller vos HSM nCipher 24 h/24 et dans un endroit centralisé.

Télécharger

Fiche technique : Web Services Option Pack

Réduisez l'intégration et simplifiez les choses à l'aide de cette API qui vous permet de bénéficier d'une interface simple entre le cloud, le centre de données ou les applications sur site et les services de chiffrement nShield.

Télécharger
Vous voulez faire partie de notre équipe ? Explorer
Contactez un de nos spécialistes Nous contacter