PKI

公钥基础设施(Public Key Infrastructure,PKI)负责管理数字证书的签发,为用户、设备和应用提供可信数字身份,以实现安全身份认证、通信机密性保护,以及环境内所生成和交换数据的完整性保护。 每个实体都可以使用由证书颁发机构(Certification Authority,CA)签发的数字证书证明其可信身份。CA是PKI体系中的核心组成部分。


image.png


HSM:PKI的信任根

硬件安全模块(Hardware Security Module,HSM)是一种具备防篡改能力的硬件设备,专门用于安全生成、管理和存储密码密钥。

在PKI体系中,HSM可作为信任根,为数字证书的创建生成并保护由私钥和公钥组成的密码密钥对。私钥始终保留在HSM的安全边界内,不会以明文形式离开设备。

这一点至关重要,因为整个PKI体系的安全性依赖于对核心私钥的可靠保护,避免私钥泄露、被非法获取或遭到破坏。

image.png



解决方案

Utimaco通用型HSM可为PKI提供安全、可扩展的基础设施,并支持与主流PKI供应商的解决方案快速集成。

主要优势包括:

认证级安全保护

产品通过FIPS 140-2 Level 3认证,并可提供适用于eIDAS合规场景和涉密环境的产品选项。

高性能密码运算

产品覆盖入门级到高性能型号,可满足不同规模PKI系统的部署需求,最高支持每秒40,000次RSA 2048位密码运算。

面向后量子密码演进

Utimaco u.trust通用型HSM Se系列采用密码敏捷设计,可扩展支持后量子密码(Post-Quantum Cryptography,PQC)算法,为构建抗量子攻击的PKI体系提供支持。




微信
微信公众号
WeChat QR
扫码关注
电话
客服热线
021-64888566