Seguridad de certificados y claves de PKI
El almacenamiento seguro y la protección de las claves privadas es parte integral de la seguridad de la criptografía de clave asimétrica utilizada en una PKI. Si la clave raíz de una autoridad de certificación (AC) se ve comprometida, la credibilidad de las transacciones financieras, los procesos comerciales y los intrincados sistemas de control de acceso se ven afectados negativamente.
Por lo tanto, en un entorno de PKI, particularmente uno integral para los procesos comerciales, las transacciones financieras o los controles de acceso, es esencial que las claves privadas estén protegidas con el mayor nivel de seguridad posible a través de un dispositivo de seguridad dedicado: un módulo de seguridad de hardware (HSM). Thales ofrece estas soluciones in situ con los HSM Luna de Thales, líderes en el mercado y como servicio en la nube con su innovador ThalesData Protection On Demand, un HSM basado en la nube.
Módulos de seguridad de hardware para administración de claves de cifrado de la PKI
Las organizaciones implementan los HSM de Thales, que funcionan junto con un servidor de AC anfitrión para proporcionar una ubicación segura de almacenamiento de hardware para la clave raíz de la AC o las claves privadas de las AC subordinadas. Se administra y almacena por separado fuera del software del sistema operativo, lo que evita el robo, la manipulación y el acceso al material de la clave secreta.
Aspectos destacados del HSM de Thales:
- Validación FIPS 140-2
- Generación, almacenamiento y copia de seguridad de claves protegidas por hardware
- Firma digital protegida por hardware
- Actualizaciones de software autenticadas por la PKI
- Autenticación de dos factores independiente del host
- Roles operativos reforzados
Explore las soluciones de MobilePKI de Thales
"La seguridad es muy importante para nuestros clientes. Necesitábamos una solución que proporcionara el nivel de confianza que nuestros clientes exigían. Las soluciones de Thales no solo proporcionaron la seguridad que estábamos buscando, sino que lo hicieron de una manera que no obstaculizaría el desarrollo y la expansión de nuestro negocio. Nuestra experiencia en general fue muy positiva".
- Maxim Shelemekh, jefe del departamento de Riesgo y Control de TI de ProminvestBank
Consultar el estudio de caso
Más información sobre los módulos de seguridad del hardware