u.trust汎用HSM Seシリーズは、クラウド技術にヒントを得たコンテナベースのモダンな設計に基づいて構築されています。cHSMごとに最大31個のコンテナと複数のPKCS #11パーティションをサポートし、シームレスなアプリケーション分離と鍵パーティショニングを実現するため、あらゆるタイプの暗号アプリケーションに最適です。また、ブロックチェーンや5Gなどの特定のユースケース向けにアップグレードが可能で、ソフトウェア開発キットを介して独自のアルゴリズムや顧客の鍵導出などのカスタムソリューションにも柔軟に対応します。
- 概要
- 主な特徴
- 説明
- 仕様
- アドオン
- モデル
- 使用例
- アプリケーション
- リソース
- 関連商品
-
主な特徴
-
説明
-
仕様
-
アドオン
スケーラブルなマルチテナント
コンテナ化オプションにより、完全に分離されたスタンドアロンのプロセスを1つのHSMで管理。コンテナは1、4、8、12、16、31個から選択できます。
カスタム実装用SDK
カスタム・ファームウェアの開発、独自のアルゴリズムの実装、または SDK を使用したカスタム鍵導出機能の確立。
クリプト・アジャイル設計
クリプト・アジリティを念頭に設計されたHSMは、PQCアルゴリズムで現場でのアップグレードが可能だ。
優れたパフォーマンス
u.trust汎用HSM Seシリーズは、エントリーレベルから最大40,000 RSA 2K署名/秒の高性能ユースケースまで、さまざまなモデルをご用意しています。
透明なライセンス供与
Utimacoは、隠れたコストや予期せぬ手数料のない、わかりやすいライセンスモデルを採用しています。
暗号化インターフェース(API)
含まれる暗号アルゴリズム
モバイルネットワーク関連の機能とアルゴリズム
Blockchain特有のアルゴリズム
ポスト量子暗号アルゴリズム
暗号化インターフェース(API)
- PKCS #11
- Java Cryptography Extension (JCE)
- Microsoft Crypto API (CAPI)、Cryptography Next Generation (CNG)
- 拡張可能な鍵管理 (SQLEKM)
- OpenSSL
- UtimacoのネイティブCryptographic eXtended services Interface (CXI)
- UtimacoのREST Cryptography API (開発中)
含まれる暗号アルゴリズム
- RSA、DSA、NISTおよびBrainpool曲線によるECDSA、EdDSA
- DH、ECDHとNIST、Brainpool、Montgomery曲線
- Edwards曲線Ed25519およびEd448
- AES、トリプルDES、DES
- Mac、cmac、hmac
- SHA-1、SHA-2、SHA-3、RIPEMD
- ハッシュベースの決定性乱数生成器 (DRG.4 acc. AIS 31)
- 真の乱数生成器(PTG.2、AIS 31準拠)
- 中国語アルゴリズム
モバイルネットワーク関連の機能とアルゴリズム
- 加入者識別子非暗号化機能、SIDFプロファイルAおよびB
- 認証ベクトル生成機能 5G-AKA、5G-EAP-AKA、4G-EAP-AKA、EPS-AKA、 EAP-AKA、UMTS-AKA、IMS-AKA、GBA-AKA、GSM-AKA
- 3G および 4G AKA プロトコルの一括認証ベクトル生成
- 再同期機能 XMAC-S
- Milenage、TUAK、COMP
Blockchain特有のアルゴリズム
- BIP32/44
- SLIP-010
- MultiSig & Boneh-Lynn-Shacham (BLS) 署名アルゴリズム
ポスト量子暗号アルゴリズム
- ML-DSA
- ML-KEM
- XMSSおよびXMSS-MT
- LMSとHSS
アプリケーション・パッケージ
SDK
シミュレーター/トライアル
モデル
u.trust汎用HSM Seシリーズは暗号化耐性に優れ、FIPS 140-2 Level 3に準拠しています。全モデルが外部および内部ストレージをサポートし、コンテナ数に関係なく複数のPKCS #11パーティションを備えたキー・パーティショニング・システムを備えています。PQC、ブロックチェーン、5Gのユースケース向けにアップグレードすることも、ソフトウェア開発キットでフルカスタマイズすることも可能です。すべてのモデルはLANアプライアンスまたはPCIeカードとして利用可能です。
最大101 RSA 2kシグネチャ/秒、1コンテナを使用するエントリーレベルのユースケース向けのHSMモデル。
最大101 RSA 2kシグネチャ/秒、1コンテナを使用するエントリーレベルのユースケース向けのHSMモデル。
最大2,050 RSA 2kシグネチャ/秒、4コンテナを搭載したエントリーからミドルレベルのユースケース向けのHSMモデル。
最大2,050 RSA 2kシグネチャ/秒、4コンテナを搭載したエントリーからミドルレベルのユースケース向けのHSMモデル。
最大5,100件/秒のRSA 2kシグネチャと8個のコンテナを使用するミッドレベルのユースケース向けのHSMモデル。
最大5,100件/秒のRSA 2kシグネチャと8個のコンテナを使用するミッドレベルのユースケース向けのHSMモデル。
最大15,000件/秒のRSA 2kシグネチャと4つのコンテナを備えた、中・上級レベルのユースケース向けのHSMモデル。
最大15,000件/秒のRSA 2kシグネチャと4つのコンテナを備えた、中・上級レベルのユースケース向けのHSMモデル。
最大40,000 RSA 2kシグネチャ/秒、12、16、または31コンテナを使用する高度なユースケース向けのHSMモデル。
最大40,000 RSA 2kシグネチャ/秒、12、16、または31コンテナを使用する高度なユースケース向けのHSMモデル。
使用例
認証とコンプライアンス
u.trustの汎用HSM Se-Seriesモデルはすべて、以下の規格に適合しています: