Gốc tin cậy vật lý cấp cao FIPS 140-3

Entrust nShield HSM

Trước thách thức kép của điện toán lượng tử và môi trường đám mây, HSM Entrust nShield xây dựng mỏ neo tin cậy vật lý có độ tin cậy cao với chứng nhận kép FIPS 140-3 Cấp 3 và Common Criteria EAL4+. Với thuật toán hậu lượng tử NIST và kiến trúc FPGA khả trình, hệ thống mật mã tiến hóa liền mạch; kiến trúc cloud lai Security World độc đáo kết nối HSM tại chỗ với dịch vụ nSaaS trên đám mây, vừa bảo toàn chủ quyền khóa vừa đáp ứng các yêu cầu tuân thủ nghiêm ngặt nhất của GDPR và MLPS – nền tảng mật mã sẵn sàng cho tương lai trong tài chính, 5G, blockchain và các tình huống nhạy cảm cao khác.

Nhận báo giá ưu đãi Tìm hiểu tình huống ứng dụng
Security World: nSaaS_Cloud_Active
Xác minh hai ranh giới FIPS 140-3 và CC EAL4+
Đồng bộ vòng khóa không giới hạn trong Security World
Nạp thuật toán hậu lượng tử NIST có thể lập trình tại chỗ

Ma trận lựa chọn danh mục Entrust nShield HSM

Kiến trúc Security World linh hoạt tăng hiệu năng 40% so với thế hệ trước, còn API nCore nguyên bản mang lại khả năng thích ứng cao cho mọi tình huống.

Dạng thẻ ngoại vi nhúng

Thẻ mã hóa nShield 5s

Dạng thẻ tiêu chuẩn với tuổi thọ vật lý vượt trội và độ trễ cực thấp, cung cấp khả năng giảm tải tính toán mật mã chuyên dụng cho thiết bị cốt lõi.

Nhúng qua PCIe / Liên hệ báo giá
  • Tuổi thọ MTBF lên đến 1,7 triệu giờ
  • Độ trễ hệ thống cấp phần cứng cực thấp ≤0,5 ms
  • Hỗ trợ đầy đủ cấp quyền truy cập vật lý bằng rack thẻ thông minh
  • Phù hợp: thiết bị giao dịch tài chính, điện toán biên, IoT y tế
  • Dịch vụ kỹ thuật chuyên gia 24/7 và kế hoạch bảo đảm toàn diện
  • Mô-đun cốt lõi (được Security World hỗ trợ)
  • Mật mã hậu lượng tử ở cấp firmware:Nâng cấp tại chỗ mà không phải loại bỏ phần cứng
Nhận thông số kỹ thuật
HSM dưới dạng dịch vụ (nSaaS)

Dịch vụ đám mây nShield nSaaS

Mô hình đăng ký mật mã cloud-native nhẹ nhàng loại bỏ CAPEX trung tâm dữ liệu lớn trong khi vẫn giữ toàn quyền kiểm soát khóa tại chỗ.

Tính phí trên đám mây theo số lần ký
  • Kiểm soát khóa mạnh mẽ trên đa đám mây (BYOK/HYOK)
  • Giảm hơn 50% gánh nặng bảo trì vật lý và vận hành phòng máy
  • Mở rộng linh hoạt trong vài giây để đáp ứng đột biến lưu lượng mã hóa
  • Phù hợp: tuân thủ khi chuyển lên đám mây, chủ quyền dữ liệu GDPR, mã hóa lưu lượng đột biến
  • Dịch vụ kỹ thuật chuyên gia 24/7 và kế hoạch bảo đảm toàn diện
  • Mô-đun cốt lõi (được Security World hỗ trợ)
  • Khôi phục thảm họa nâng cao trên đám mây:Sao lưu nóng tự động tại nhiều trung tâm dữ liệu
Nhận thông số kỹ thuật

Nền tảng mật mã Security World hoạt động như thế nào?

Kiến trúc tin cậy đồng nhất đa điểm trong đám mây lai tạo vòng khép kín từ sinh khóa, sao lưu nhiều lớp đến giảm tải hiệu năng cao.

1. Kiểm soát toàn vòng đời

Khóa được tạo an toàn trong thẻ vật lý chống can thiệp đạt FIPS 140-3, loại bỏ từ gốc nguy cơ chặn bộ nhớ, quét tiến trình và các lỗ hổng phần mềm khi khóa nằm trong máy chủ phổ thông.

2. Sao lưu tự động đơn giản

Kiến trúc Security World đóng gói và liên kết khóa tạo từ thẻ ở trạng thái mã hóa mạnh. Đội vận hành có thể dùng quy trình quản lý tệp quen thuộc để lưu trữ sao lưu thảm họa tự động không giới hạn ở lớp ứng dụng.

3. Giải mã hiệu năng cao tại chỗ

Khi ứng dụng cần mã hóa đồng thời lớn, bắt tay lõi 5G, ký blockchain hoặc kiểm tra dấu thời gian, chip chuyên dụng hoàn tất phép tính khép kín trong ranh giới phần cứng qua nCore và trả kết quả ở mức mili giây để giảm độ trễ mạng.

Entrust nShield


Ma trận lợi thế cốt lõi của Entrust HSM

Lấy phần cứng cách ly vật lý làm neo cốt lõi để hiện thực hóa Zero Trust và giúp doanh nghiệp phát triển linh hoạt mật mã với tổng chi phí sở hữu thấp.

Xem phiên bản và giá

Chứng nhận kép về tuân thủ và an toàn toàn cầu

Các chứng nhận FIPS 140-3 Level 3, CC EAL4+ và eIDAS QSCD cung cấp bằng chứng vững chắc cho chủ quyền dữ liệu, GDPR và kiểm toán PCI DSS của doanh nghiệp đa quốc gia.

Chủ quyền kiểm soát khóa luôn nằm trong tay bạn

Hỗ trợ tích hợp đồng nhất giữa môi trường tại chỗ, đường truyền riêng và đám mây. Thông qua cơ chế mật mã BYOK/HYOK tự kiểm soát, nó đảm bảo tính bí mật của tài sản khóa chính của doanh nghiệp trong các luồng đa đám mây.

Vận hành từ xa Zero Trust hiệu quả

Triển khai thành công nguyên tắc "không bao giờ tin tưởng, luôn xác minh". Hỗ trợ đầy đủ cấu hình từ xa không tiếp xúc mà không cần vào phòng máy vật lý, theo dõi trạng thái và phục hồi thảm họa trong tích tắc – giảm đáng kể chi phí đi lại.

Phòng thủ trước mối đe dọa lượng tử trong nhiều năm

Firmware tích hợp và tăng tốc thuật toán hậu lượng tử PQC do NIST ban hành, mang lại khả năng chống giải mã có tính đón đầu cho nền tảng an toàn.

Kiến trúc mật mã linh hoạt có thể nâng cấp tại chỗ và tương thích hệ sinh thái rộng

Nền tảng phần cứng FPGA khả trình tại chỗ độc đáo hỗ trợ nâng cấp firmware nóng cho các thuật toán mật mã hiện tại và tương lai, phá vỡ vòng đời khấu hao của phần cứng cũ và giảm TCO tổng thể. Nó tích hợp gốc liền mạch với hơn 300 nhà cung cấp đám mây và hệ thống mật mã hàng đầu, bao gồm AWS KMS, Microsoft Azure và Red Hat OpenStack.

Các tình huống ứng dụng cốt lõi của HSM

Từ tài sản số, kiểm toán tuân thủ đến quản lý niềm tin đa đám mây, bảo vệ cấp vật lý củng cố toàn diện nền tảng an toàn thông tin hiện đại.

Nền tảng niềm tin số
An toàn dữ liệu mã hóa cao
An toàn danh tính và truy cập
Bảo vệ thanh toán và giao dịch
Tích hợp đám mây và công nghệ mới
Tuân thủ an toàn được công nhận toàn cầu
Thales_HSM_Core.sys
PKI: ROOT_SIGNATURE
TDE: ENCRYPTING_DATA
IAM: IDENTITY_VERIFIED
PAY: TOKENIZATION
KMS: MULTI_CLOUD_SYNC
FIPS: TAMPER_BLOCKED

Nền tảng niềm tin số

Bao phủ quản lý vòng đời chứng chỉ gốc PKI doanh nghiệp, mã hóa SSL/TLS biên toàn mạng, ký mã phần mềm thương mại và tài liệu, cùng dịch vụ đóng dấu thời gian bên thứ ba uy tín. Nó cung cấp nguồn tin cậy có độ tin cậy cao và cách ly vật lý, giữ cho nền tảng của mọi chứng thư và con dấu số luôn tinh khiết, ngăn ngừa rủi ro lộ khóa gốc trong hệ thống phần mềm.

An toàn dữ liệu mã hóa cao

Tích hợp sâu cho mã hóa cơ sở dữ liệu trong suốt (TDE) của các cơ sở dữ liệu có cấu trúc cốt lõi và mã hóa toàn trình các tệp và email nhạy cảm phi cấu trúc khối lượng lớn. Không hy sinh thông lượng gốc, nó quản lý an toàn khóa token hóa để dữ liệu "dùng được nhưng không nhìn thấy được", ngăn chặn hiệu quả việc đánh cắp từ nội bộ và tấn công từ bên ngoài.

An toàn danh tính và truy cập

Cung cấp không gian tính toán mật mã cách ly vật lý cho trung tâm danh tính số đám mây, PAM, thẻ thông minh và token phần cứng, kiểm soát toàn vòng đời và ngăn giả mạo danh tính, chiếm thông tin xác thực hoặc lạm quyền.

Bảo vệ thanh toán và giao dịch tài chính

Phục vụ xử lý giao dịch tuân thủ cao, thay thế HSM cũ trong ngân hàng, lưu ký ví tài sản blockchain và token hóa dữ liệu tài chính; cung cấp lớp bảo vệ đồng thời ở mức mili giây mà không giảm tốc.

Tích hợp đám mây và công nghệ mới

Phù hợp với quản lý vòng đời khóa tập trung (KMS) trong môi trường đa đám mây, đa người thuê không đồng nhất hiện đại, phá vỡ sự phụ thuộc vào một nhà cung cấp đám mây duy nhất. Đồng thời, nó cấy chứng thư mỏ neo tin cậy chuyên dụng vào thiết bị IoT ngay tại nhà máy và bảo vệ sổ cái hợp đồng thông minh rủi ro cao trên các nút blockchain phi tập trung.

Kiểm toán tuân thủ an toàn được công nhận toàn cầu

Kiến trúc phần cứng và vòng đời quản lý khóa đạt FIPS 140-3 Level 3, Common Criteria EAL4+ và tiêu chuẩn mật mã thương mại, giúp doanh nghiệp đa quốc gia cùng cơ quan nhà nước đáp ứng PCI DSS, GDPR, eIDAS và các yêu cầu dữ liệu nghiêm ngặt.

Câu hỏi thường gặp

Lợi thế cốt lõi của Entrust nShield là gì?

Kiến trúc Security World độc quyền kết nối HSM tại chỗ với dịch vụ nSaaS, quản lý khóa thống nhất trong đám mây lai mà không mất chủ quyền. Chip FPGA có thể lập trình tại chỗ giúp thuật toán phát triển linh hoạt.

Có những dạng sản phẩm nào?

Gồm thiết bị mạng nShield 5c, thẻ mã hóa PCIe 5s và dịch vụ thuê bao nShield as a Service; có thể kết hợp linh hoạt theo hiệu năng, mô hình triển khai và ngân sách.

Có hỗ trợ mật mã hậu lượng tử PQC không?

Có. nShield cài sẵn thuật toán hậu lượng tử của NIST, cho phép thử nghiệm trong hệ thống hiện tại và chuyển đổi liền mạch sang mã hóa kháng lượng tử để sẵn sàng trước các mối đe dọa tương lai.

Bảo đảm chủ quyền khóa và tuân thủ như thế nào?

Chứng nhận kép FIPS 140-3 Level 3 và CC EAL4+, hỗ trợ BYOK/HYOK để doanh nghiệp hoàn toàn kiểm soát khóa, đáp ứng GDPR và yêu cầu bảo vệ theo cấp độ cho tài chính, 5G, blockchain cùng các tình huống nhạy cảm.

Từ quản lý thủ công đến tự động hóa chứng chỉ số

Từ phát hiện, đăng ký và triển khai chứng chỉ SSL/TLS đến giám sát liên tục, cảnh báo và gia hạn tự động, sslTrus giúp doanh nghiệp xây dựng nền tảng tự động hóa chứng chỉ thống nhất, giảm áp lực vận hành do số lượng chứng chỉ tăng và thời hạn hiệu lực rút ngắn.

  • Tổng quan
  • Yêu cầu cấp chứng chỉ
  • Triển khai chứng chỉ
  • Tác nhân dò tìm
  • Tuân thủ và cảnh báo
  • Cài đặt
Tổng quan toàn hệ thống
Tổng số chứng chỉ
12,458
Đang xử lý
34
Sắp hết hạn (trong 30 ngày)
15
Đã hết hạn
2
Triển khai tự động · 30 ngày
Rủi ro hết hạn · 6 tháng tới
Tỷ lệ tuân thủ tổng thể
96%

Đáp ứng chuẩn an toàn mới nhất

Thiết bị đầu cuối và tài sản đám mây
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)