Conjunto completo de funciones criptográficas
Con proveedores de servicios criptográficos (CSP) integrales que reflejan tanto el estándar de la industria PKCS#11 como KMIP, así como soporte para Java Crypto Engine, (JCE) Microsoft Crypto Service Provider (CSP) y Crypto Next Generation (CNG), los desarrolladores y administradores de seguridad pueden seleccionar los servicios criptográficos, similares a los servicios de un HSM, que mejor satisfacen las necesidades complejas de la organización moderna. Las funciones criptográficas principales incluyen cifrado/descifrado, firma, hash (SHA) y HMAC. Para una protección de datos conveniente que evite la necesidad de una administración de claves en la aplicación, considere CipherTrust Tokenization.
Algoritmos de cifrado de gran capacidad
Los algoritmos de cifrado y las claves correspondientes incluyen 3DES, AES 256 (CBC y XTS), SHA 256, SHA 384, SHA 512, RSA 1024, RSA 2048, RSA 3072, RSA 4096 y ECC, así como formato que preserva FF1 y FF3.
Rotación de claves automatizada
Rotación de claves automatizada integrada para todas las funciones criptográficas, excepto el hash.
Muchas opciones de implementación
- Las aplicaciones vinculadas con las bibliotecas de desarrollo se instalan en cada servidor de aplicaciones.
- Las operaciones criptográficas locales ofrecen la latencia más baja y el rendimiento potencialmente más alto. Las claves se cifran cuando no están en uso y se ofuscan en la memoria cuando están en uso
- Las operaciones criptográficas pueden dirigirse a los clústeres de CipherTrust Manager. Esta opción mantiene las claves en la fuente de claves para su máxima seguridad.
- Una opción de implementación liviana consiste en instalar las bibliotecas de administración de claves y cifrado en un servidor web y acceder a ellas desde un servidor de aplicaciones mediante las API SOAP o REST.
- La opción de implementación más liviana consiste en acceder a las funciones criptográficas mediante una API RESTful realizada directamente por los clústeres de CipherTrust Manager.
Rico ecosistema de soluciones
Los servicios de administración de claves y/o cifrado están disponibles para un formidable ecosistema de soluciones que incluyen Linux Unified Key Setup (LUKS) y administración de claves para proveedores de cifrado de datos transparente (TDE), incluidos Oracle, Microsoft SQL Server y HashiCorp Vault, entre muchos otros.