Chaves de PKI e Certificado de Segurança
O armazenamento seguro e a proteção de chaves privadas são partes integrantes da segurança de criptografia assimétrica das chaves usada em uma PKI. Se a chave mestra de uma Autoridade Certificadora (AC) for comprometida, a credibilidade de transações financeiras, processos comerciais e intrincados sistemas de controle de acesso é afetada negativamente.
Portanto, em um ambiente de PKI - particularmente um integrante dos processos comerciais, transações financeiras ou controles de acesso - é essencial que as chaves privadas sejam protegidas com o mais alto nível de segurança possível através de um dispositivo de segurança dedicado: um módulo de segurança de hardware (HSM). A Thales fornece estas soluções como serviço local com os HSMs Luna, líderes de marketing, e como um serviço em nuvem com seu inovador Data Protection On Demand - um HSM de nuvem.
HSMs para Gerenciamento de Chaves de Criptografia de PKI
As empresas empregam os HSMs da Thales, que trabalham em conjunto com um servidor host da AC para fornecer um local seguro de armazenamento de hardware para a chave mestra da CA ou para as chaves privadas das CA subordinadas. O HSM é gerenciado e armazenado separadamente fora do software do sistema operacional, evitando assim roubo, adulteração e acesso a dados confidenciais.
Destaques do HSM da Thales:
- Validação FIPS 140-2
- Geração, armazenamento e backup de chaves seguras em hardware
- Assinatura digital em hardware
- Atualizações de software com autenticação da PKI
- Autenticação bifatorial, independente do host
- Funções operacionais fortalecidas
Explore as soluções MobilePKI da Thales
"A segurança é muito importante para nossos clientes. Precisávamos de uma solução que proporcionasse o nível de confiança que nossos clientes estavam exigindo. As soluções da Thales não apenas proporcionaram a segurança que procurávamos, mas o fizeram de uma forma que não impediu o desenvolvimento e a expansão de nossos negócios. Nossa experiência geral foi muito positiva".
- Maxim Shelemekh, chefe de controle e risco de TI do ProminvestBank
Leia o estudo de caso
Saiba mais sobre os HSMs da Thales