Suite completa di funzionalità crittografiche
Con CSP (Crypto Service Provider) completi che riflettono gli standard di settore PKCS#11 e KMIP supportando inoltre JCE (Java Crypto Engine), CSP di Microsoft e CNG (Crypto Next Generation), gli sviluppatori e gli amministratori di sicurezza possono selezionare i servizi di crittografia, simili ai servizi HSM, che soddisfano meglio le complesse esigenze dell’azienda moderna. Le funzionalità crittografiche di base includono crittografia/decifratura, firma, funzioni hash SHA e HMAC. Per una protezione dei dati conveniente senza dover gestire le chiavi crittografiche all’interno dell'applicazione, considera CipherTrust Tokenization.
La vasta gamma di algoritmi crittografici
Gli algoritmi crittografici e le chiavi corrispondenti includono 3DES, AES 256 (CBC e XTS), SHA 256, SHA 384, SHA 512, RSA 1024, RSA 2048, RSA 3072, RSA 4096 ed ECC come anche FF1 e FF3, capaci di mantenere il formato.
Rotazione automatica delle chiavi
Rotazione delle chiavi integrata e automatica per tutte le funzioni crittografiche, a eccezione di quelle hash.
Svariate modalità di deployment
- Le applicazioni collegate alle librerie di sviluppo vengono installate su ogni server applicativo
- Le operazioni di crittografia locale offrono la latenza minore e le prestazioni potenzialmente più elevate. Le chiavi sono crittografate quando non sono in uso e offuscate nella memoria se in uso
- Le operazioni crittografiche possono essere dirette ai cluster di CipherTrust Manager. Questa opzione mantiene le chiavi nella sorgente, per ottenere i più elevati standard di sicurezza.
- Un’opzione di deployment leggera è quella di installare le librerie di crittografia e gestione delle chiavi su un server web e accedervi da un server applicativo utilizzando API SOAP o REST
- L’opzione di deployment più leggera è quella di accedere alle funzioni crittografiche utilizzando un’API RESTful realizzata direttamente dai cluster di CipherTrust Manager
Vasto ecosistema di soluzioni
I servizi di gestione e/o crittografia delle chiavi sono disponibili per un formidabile ecosistema di soluzioni, tra cui LUKS (Linux Unified Key Setup) e la gestione delle chiavi per fornitori TDE (Transparent Data Encryption) come Oracle Microsoft SQL Server, HashiCorp Vault e molti altri.