VeriSign 伺服器數位憑證
VeriSign程式碼簽章數位憑證
VeriSign PKI 管理服務
HiTRUST egis 資料安全軟體
金融 XML PKI 管理服務
金融 XML 註冊認證安控系統
硬體安控模組
企業保全認證管理服務
企業 XML 註冊認證安控系統
機密檔案控管系統

 


 

 

   

Hardware Security Module (硬體安控模組)
AR PrivateServer
 


產品說明


對於廣泛利用電子網路進行商業交易資料傳輸之企業或金融機構,其商業交易資料卻可能面臨第三者不法攔截、篡改及其他非法資料處理等問題,為確保合法使用者經過系統嚴密認證,並使敏感性及大量交易資料在不具安全性的通道(如網際網路、一般撥接線路等等),得以安全地傳輸及處理,網際威信所代理的AR PrivateServer產品,即係針對加值安控業務而設計。於網路環境中,提供身分認證功能及資料簽驗章/加密系統功能,取代原為業務應用系統密碼學運算,使業務應用系統提供更多業務服務效能,為一具高效能、安全性及成本效益的硬體安控解決方案。

產品特性

一、獨立安控伺服器
提供各項密碼學演算功能:強化應用系統資料的安全性,具備獨立專責網路伺服器及防侵擾的特性"黑盒子"(Black Box)。
硬體安控模組為Plug & Play Ready網路連結伺服器,可提供同網域用戶 (Client)授權應用系統主機共享運用。

權限管理者經過身分識別認證,即得以運用遠端操作特性,於指定網域內的電腦進 行各項管理功能操作,便利管理並節省管理成本。


二、專責密碼學運算伺服器
主要負責各項交易資料密碼學功能運算,業務主機的相關密碼學運算,均傳送至AR PrivateServer進行運算,而後回傳至業務主機進行交易資料後續處理,降低業務主機負擔,同時使業務主機得以提供更多交易資料處理能力。相對地提昇業務處理效能及服務品質。

三、網路連結安全機制
內建網路連結埠,可設定為安全網路埠(Secured Lan)或非安全網路埠(Non Secured LAN):若設為安全網路埠,則業務主機間與AR PrivateServer進行傳輸連結時,仍對傳輸中交易資料以單次連結金鑰機制(one-time session key,暫時金鑰)進行加密,確保資料傳輸安全;若設定為外部非安全網路埠,則對使用者以雙重認證及加密方式(Two-way authentication)。
運用RSA Challenge-Response 機制,經由身分認證(使用智慧卡)及傳輸間加密,以嚴僅機制強固並轉化非安全性網路為安全網路。

四、內建金鑰安全儲存裝置
以加密方式,將各金鑰資料存放於內建'黑盒子'的金鑰儲存硬體,而不存放於一
般業務主機,避免任何金鑰曝露危險。防止不法竊取及傳輸中的交易資料篡改或窺視,完整確保密碼學功能保護交易資料

五、高階簡易程式介面(API)
提供專有標準程式介面,及符合業界國際通用標準之PKCS#11及CAPI程式介面,以利應用系統簡易整合運用,不需額外開發成本。

六、整體系統負載平衡及容錯能力
提供金鑰同步程式介面,同網域多部AR PrivateServer得進行金鑰同步。藉由應用程式介面具負載平衡特性,使多業務系統運算負載,均衡於各AR PrivateServer。
避免因單一模組或設備失能而使業務應用系統停滯,一者提昇整體系統容錯能力,再者可提昇整體系統運作效能。

七. 操作簡易遠端金鑰管理系統 (Key Management)
提供遠端管理系統,管理者可藉由同網域管理機台,管理該網域所有AR PrivateServer,包含使用者帳戶管理(含識別安全等級方式)及權限設定,金鑰管理及備份/回存功能。

八. 支援密碼學功能 (Cryptographic Algorithm)
RSA up to 2048 bits
DES (FIPS PUB 46-2)
Triple-DES(ANSI X9.52)
SHA-1 (FIPS PUB 180-1)

MD5

ISO Hashing
ARDFP

九. 網路通訊協定 (Communication Protocols)
提供標準通訊協定:UDP/IP及TCP/IP(Ethernet或Token-Ring);另提供LU6.2/SNA(唯需以擴充模組增加)(Token-Ring或SDLC)

十. 支援多種用戶平台(Client Platform)
Windows:Windows 2000、Windows NT及Windows 98
UNIX:Sun Sparc Solaris、HP-UX11及IBM AIX

其他:IBM OS2、IBM Mainfram及Tandem


通過認證標準

美國FIPS140-1 Level3認證
EMC(EN55022,EN55024,FCC)
中華民國EMC認證

成功案例
財金公司、上海商銀、華信銀行、匯通銀行、台北銀行、萬通銀行


Copyright © HiTRUST Inc. All rights reserved. 
2008 年 網際威信股份有限公司版權所有 非經本公司書面同意, 請勿任意轉載網站內容