 |  |  |
| ハードウェア セキュリティ モジュール (HSM) |
 |
ハードウェアセキュリティモジュールとは暗号キーを保管する専用のハードウェアです。ソフトウェアによる鍵管理では、ホストコンピュータの管理者、バックアップの管理者などホストごとに管理が分散してしまいますが、ハードウェアによる管理では管理が集中化でき単純化されます。またソフトウェアによる鍵管理の開発、実装に比較して工数の短縮化ができます。さらにハードウェアによる鍵管理ではソフトによる場合と異なり鍵を保管しているホストコンピュータの脆弱性についてのリスクがありません。また大量の署名、検証などの演算処理にホストコンピュータのリソースを割く必要がありません。
|
SafeNetのハードウェアセキュリティモジュール(HSM)製品はセキュリティを第一に設計をされています。全ての鍵は耐タンパのHSM内に格納され、その全てのライフサイクル(生成、運用、配送)においてもHSM内で管理されます。これにより、
- ハードディスク内の鍵に対する総当り攻撃を避けることができます
- ハードディスクのトラブルによる鍵の消失を防ぎます
- OS内に潜むトロイの木馬、ウィルス等から鍵が複製、修正等されることを防ぎます
- 鍵管理作業(バックアップ、復元、クローニング)を単純化することが可能です
- OS自体の脆弱性から独立したセキュリティ機能を提供します
|
 |
 |
| Luna SA |  |
| ネットワーク接続型HSM |
Luna SAは、機密の暗号鍵を攻撃から保護するための専用のハードウェア鍵管理および高速暗号処理機能を提供します。Luna SAのFIPS 140-2認定のHSMは、1秒あたり4000以上の暗号処理(RSAの1024ビット)が実行可能であり、最も高いレベルのセキュリティに対応するために、オプションでスタンドアロン認証機能(FIPS 140-2 Level 3モデル専用)を提供します。Luna SAは多数の政府機関および民間企業の鍵管理ハードウェアおよびトランザクションアクセラレーションとして各種システムで採用されています。
|