Conjunto Completo de Funções Criptografia
Com o abrangente Crypto Service Providers (CSP) refletindo tanto o padrão industrial PKCS#11 e KMIP quanto o suporte ao Java Crypto Engine, (JCE) Microsoft Crypto Service Provider (CSP) e Crypto Next Generation (CNG), desenvolvedores e administradores de segurança podem selecionar os serviços de criptografia, similares aos serviços de HSM, que melhor atendem às complexas necessidades da empresa moderna. As funções principais de criptografia incluem criptografia/descriptografia, sign, hash (SHA) e HMAC. Para uma conveniente proteção de dados, evitando a necessidade de gerenciamento de chaves no aplicativo, considere usar o CipherTrust Tokenization.
Riqueza de Algoritmos de Criptografia
Os algoritmos de criptografia e chaves correspondentes incluem 3DES, AES 256 (CBC e XTS), SHA 256, SHA 384, SHA 512, RSA 1024, RSA 2048, RSA 3072, RSA 4096 e ECC, bem como a preservação dos formatos FF1 e FF3.
Rotação Automatizada de Chaves
Rotação de chaves integrada e automatizada para todas as funções criptográficas, exceto hash.
Muitas Opções de Implantação
- Os aplicativos vinculados às bibliotecas de desenvolvimento são instalados em cada servidor de aplicativos
- Operações criptográficas locais oferecem a menor latência e o mais alto desempenho possível. As chaves são criptografadas quando não estão em uso e ofuscadas na memória quando estão em uso
- As operações criptográficas podem ser direcionadas para os clusters do CipherTrust Manager. Esta opção mantém as chaves na fonte de chaves para maior segurança.
- Uma opção de implantação leve é instalar as bibliotecas de criptografia e gerenciamento de chaves em um servidor web e acessá-las a partir de um servidor de aplicativos usando APIs SOAP ou REST
- A opção de implementação mais leve é acessar funções criptográficas usando uma API RESTful que é atendida diretamente pelos clusters do CipherTrust Manager
Rico Ecossistema de Soluções
Serviços de gerenciamento de chaves e/ou criptografia estão disponíveis para um ecossistema formidável de soluções incluindo Linux Unified Key Setup (LUKS) e gerenciamento de chaves para fornecedores de Transparent Data Encryption (TDE), incluindo Oracle, Microsoft SQL Server e HashiCorp Vault, entre muitos outros.