Protezione delle chiavi PKI e dei certificati
L'archiviazione sicura e la protezione delle chiavi private sono fondamentali per mettere in sicurezza la crittografia asimmetrica delle chiavi utilizzata in una PKI. Se una chiave root di un’Autorità di Certificazione (CA) è compromessa, vengono colpiti anche i sistemi intricati di controlli degli accessi, transazioni finanziarie e processi aziendali.
Per questo motivo in un ambiente PKI, soprattutto se parte integrante di processi aziendali, transazioni finanziarie o controlli degli accessi, è fondamentale proteggere le chiavi private con i più alti livelli di sicurezza tramite un HSM (Hardware Security Module) dedicato. Thales offre queste soluzioni on-premise con gli HSM Luna leader di mercato, e come servizio nel cloud con la sua soluzione di protezione dati on demand, un HSM basato sul cloud.
HSM per la gestione delle chiavi crittografiche PKI
Le aziende implementano HSM di Thales, che operano insieme a un server CA ospitante per fornire un luogo di archiviazione hardware sicuro per la chiave root del certificato CA o per le relative chiavi private subordinate. La gestione e l'archiviazione avvengono separatamente al di fuori del software del sistema operativo, impedendo così furti, manomissioni e accesso alle chiavi segrete.
Punti salienti degli HSM di Thales:
- Certificazione FIPS 140-2
- Generazione, archiviazione e back-up delle chiavi con protezione operata a livello hardware
- Firma digitale protetta da hardware
- Aggiornamenti software autenticati dalle PKI
- Autenticazione a due fattori indipendente dall'host
- Applicazione di ruoli operativi
Esplora le soluzioni MobilePKI di Thales
“La sicurezza è importantissima per i nostri clienti. Avevamo bisogno di una soluzione che fornisse il livello di fiducia da loro richiesto. Le soluzioni di Thales non soltanto hanno dato la sicurezza che stavamo cercando, ma l’hanno fatto senza danneggiare lo sviluppo e l’espansione della nostra attività. L’esperienza è stata nel complesso molto positiva”.
- Maxim Shelemekh, responsabile del rischio e del controllo IT, ProminvestBank
Leggi il caso di studio
Per saperne di più sugli HSM