|
Übersicht
Das Hardware Security Module (HSM) ist ein Hardwaremodul zur sicheren Generierung, Speicherung und Verwaltung von Schlüsseln oder Passwörtern. Administrative Prozesse können auf mehrere Personen verteilt werden. Die schützenswerten Daten sind durch ein physisches Gehäuse geschützt. Alle kritischen Operationen wie z.B. das Ver- resp. das Entschlüsselung von Daten erfolgt innerhalb des HSM. Standardisierte Schnittstellen erlauben eine einfache Integration in Ihre Infrastruktur.
|
|
 |
| Keyon hat fundierte Erfahrungen
in der Umsetzung und Integration von Sicherheitsapplikationen im
Zusammenhang mit den hier genannten Produkten. Bei Fragen können Sie sich direkt
an René Eberhard wenden. |
 |
|
| |
|
|
|
Die Luna CA3 ist die umfassende Lösung für die sichere Generierung, Speicherung und Verwaltung von sensitiven kryptografischen Schlüsseln im Bereich von CA-, OCSP-, oder Timestamping-Servern. Die FIPS 140-1 Level 3 und Common Criteria EAL
4+ Zertifizierung garantiert höchste Sicherheit. Die Administration
erfolgt rollenbasiert und erlaubt die Bildung von Personalunionen (z.B.
Vier-Augen-Prinzip). [En ]
|
|
 |
| |
|
|
|
Die Luna SA SSL ist ein FIPS 140-2 Level 2 zertifizierter SSL Beschleuniger und kann bis 1'200 Transaktionen pro Sekunde ausführen. Das Netzwerkfähige HSM
ermöglicht eine zentrale Administration und kann einfach und
kostengünstig in grosse Serverumgebungen integriert werden. Die Lösung
ist skalierbar und erfüllt höchste Anforderungen an die Verfügbarkeit. [En ]
|
|
 |
| |
|
|
|
Die Luna SA ist die umfassende Lösung für die sichere, zentralisierte Generierung, Speicherung und Verwaltung von sensitiven kryptografischen Schlüsseln und Passwörtern. Die FIPS 140-2 Level 3 Zertifizierung garantiert höchste Sicherheit. Das Netzwerkfähige HSM
ermöglicht eine zentrale Administration und kann einfach und
kostengünstig in grosse Serverumgebungen integriert werden. Die Lösung
ist skalierbar und erfüllt höchste Anforderungen an die Verfügbarkeit.
Die Administration erfolgt rollenbasiert und erlaubt die Bildung von
Personalunionen (z.B. Vier-Augen-Prinzip). [En ]
Die Luna SA kann im Umfeld des Schweizerischen Signaturgesetzes (ZertES),
der elektronischen Rechnungsstellung
(MWST, ElDI-V) sowie im Bereich der elektronischen Archivierung
(OR, GeBüV) eingesetzt werden.
|
|
 |
 |
| Die Luna SA kann im Umfeld der ZertES,
ElDI-V und GeBüV eingesetzt werden. |
 |
|
| |
|
|
|
Die Luna SP ist ein programmierbarer Anwendungsserver mit der
Sicherheit eines HSM. Sie bietet eine sichere Plattform für die
Umsetzung von Web-Anwendungen und -Services sowie Java-Anwendungen, die
hohe Ansprüche an die Vertrauenswürdigkeit stellen, als Kombination
einer sicheren standardisierten Anwendungsserverplattform mit einem
dedizierten Hardware-Sicherheitsmodul (HSM). Der Luna SP
Anwendungsserver ist besonders abgesichert und optimiert, um die
Vorteile des integrierten HSM und dessen spezifischen Hardwaremerkmale
nutzen zu können. [En ]
|
|
 |
| |
|
|
|
Die Luna Sx ist eine einheitliche,
grafische Administrationsplattform für alle Luna SA und Luna SP Modelle. Mit der Luna Sx Workbench lassen
sich nahezu alle administrativen Tätigkeiten einfach und effizient
durchführen. Die Luna Sx Workbench unterstützt sie beim erstellen und
verwalten von Usern und Partitionenen, konsolidieren und auswerten von
Logfiles sowie beim Update der Firmware. Die Luna Sx Workbench
unterstützt Passwort- und Zertifikatsbasiertes SSH Login. Im
Zusammenhang mit der Luna SP können HSM spezifische Applikationen
einfach und effizient installiert resp. verwaltet werden. [De ]
[En ]
|
|
 |
| |
|
|
|
Mit dem eTimestamp Server SP 250 steht ein vollständiges System zum
Aufbau eines standardkonformen Zeitstempeldienstes zur Verfügung. Durch
die Verwendung des einer beliebigen RFC3161 Standard-konformen
Client-Software können elektronische Zeitstempel in beliebige
Applikationen und Prozesslösungen eingebunden, und damit elektronische
Daten in verschiedensten Anwendungsfällen abgesichert werden. Dabei
werden elektronische Zeitstempel vom eTimestamp Server SP 250
angefordert und an die anfragende Applikation zurückgereicht. Der
eTimestamp Server wurde von vornherein für hohe Transaktionsvolumina
ausgelegt, so dass diesbezüglich auch hohen Anforderungen entsprochen
werden kann. [De ]
|
|

 |
| |
|
|
|
Das Luna PCI HSM ist ein kostengünstiges und leistungsstarkes HSM mit
FIPS 140-2 Level 3 Zertifizierung. Die Zertifizierung nach Common Criteria EAL 4+
ist in Arbeit und macht das HSM attraktiv für den Einsatz im Bereich
Signaturgesetz (ZertES, SigG). Ein Administrator kann sich über ein
externes PIN Entry Device (PED) gegenüber dem Luna PCI HSM
authentifizieren und ist so unabhängig von der Tastatur und Bildschirm
des PC. [En ]
|
|
 |
| |
|
|
|
Das ProtectServer Orange External ist ein kostengünstiges HSM mit FIPS 140-1 Level 3
Zertifizierung. Das HSM wird über das Netzwerk in die Serverumgebungen
integriert und ist in drei unterschiedlichen
Leistungsstufen (Anzahl Signaturen pro Sekunde) erhältlich. Es verfügt über einen einfachen Key-Backup
und Restore Mechanismus basierend auf Smartcards. Verschiedene API
ermöglichen eine einfache Integration in Applikationen. [En ]
Das ProtectServer Orange External HSM kann im Umfeld des
Schweizerischen Signaturgesetzes (ZertES), der elektronischen
Rechnungsstellung
(MWST, ElDI-V) sowie im Bereich der elektronischen Archivierung
(OR, GeBüV) eingesetzt werden.
|
|
 |
 |
| Das ProtectServer Orange External kann im Umfeld der ZertES,
ElDI-V und GeBüV eingesetzt werden. |
 |
|
| |
|
|
|
Der ProtectServer Gold ist ein kostengünstiges HSM mit FIPS 140-2 Level 3
Zertifizierung. Die Integration erfolgt über einen freien PCI V2.2
Steckplatz. ProtectServer ist in drei unterschiedlichen
Leistungsstufen (Anzahl Signaturen pro Sekunde) erhältlich und verfügt über einen einfachen Key-Backup
und Restore Mechanismus basierend auf Smartcards. Verschiedene API
ermöglichen eine einfache Integration in Applikationen. Mit dem
ProtectToolkit EFT können einfach Meldungen eines ATM oder EFTPOS
Terminals verarbeitet werden. Unter Verwendung des Software Development
Kit können eigenen Applikationen oder Algorithmen implementiert werden. [En ]
Das ProtectServer Orange External HSM kann im Umfeld des
Schweizerischen Signaturgesetzes (ZertES), der elektronischen
Rechnungsstellung
(MWST, ElDI-V) sowie im Bereich der elektronischen Archivierung
(OR, GeBüV) eingesetzt werden.
|
|
 |
 |
| Der ProtectServer Gold kann im Umfeld der ZertES,
ElDI-V und GeBüV eingesetzt werden. |
 |
|
| |
|
|
| |
|
|