Модуль аппаратного обеспечения безопасности (HSM)
Покупка HSM для управления закрытыми ключами и цена / масштабируемость-цена - одна из моих главных забот. Он должен быть сертифицирован FIPS 140-2, уровень 3 (или, по крайней мере, соответствует) и должен быть монтируемым в стойке. Я смотрел на Utimaco SafeGaurd SE и ARX PrivateServer. Какие-нибудь предложения относительно любых других продавцов, у которых может быть устройство, оцененное между 10-20 КБ?
2 ответа
Safenet Luna HSM от Gemalto также является хорошим продуктом. FIPS 140-2 уровень 3 сертифицирован, как вы и просили. И самое главное, он поддерживает кривые ЕС, отличные от тех, которые были подтверждены NIST. Например, кривые BrainPool, намного более безопасные, чем NIST.
Линия nShield от Thales может иметь несколько вариантов в вашем ценовом диапазоне.