|
La base de la criptografía son las claves; la falta de protección de estas claves conlleva elevados riesgos para el modelo de seguridad implantado dentro de las organizaciones. La solución más apropiada al problema de la custodia y gestión de las claves es el Módulo de Seguridad Hardware, en terminología anglosajona Hardware Security Module (HSM) , que ofrece mayor nivel de protección e invulnerabilidad frente a las soluciones de protección de claves basadas en software.
¿Qué es Advanced Crypto Module?
Advanced Crypto Module , (ACM)2 es un producto HSM de la categoría Asset Custodian Manager, orientado a la provisión de servicios de seguridad avanzados para aplicaciones de infraestructura de clave pública (PKI), firma electrónica, e-Commerce y protección de información.
Características
(ACM)2 está especialmente diseñado para gestionar completamente el ciclo de vida de datos críticos impidiendo su intercepción y uso no autorizado en entornos muy exigentes en términos de seguridad. Las claves se generan, almacenan y usan en el interior del módulo criptográfico evitando cualquier compromiso de la información.
Los equipos (ACM)2 permiten la implantación de diferentes configuraciones redundantes, aportando escalabilidad al modelo de seguridad, ofreciendo:
-
Alta disponibilidad integrada, que permite diseñar e implantar sistemas con la máxima calidad de servicio y la recuperación ante desastres.
-
Balanceo de carga integrado para entornos con necesidades de rendimiento crecientes.
(ACM)2 es un producto certificado por el Centro Criptológico Nacional, además de haber sido diseñado conforme a FIPS 140 nivel 3. Su fácil integración con aplicaciones software se realiza a través de diferentes interfaces de programación, APIs, como PKCS#11, OpenSSL o toolkit de desarrollo propio.
Aplicaciones
Las caracteristicas de (ACM)2 permite su aplicación como:
-
Gestor de claves y generador/verificador de firmas electrónicas en infraestructuras de Clave Pública (PKI), usado por Autoridades de Certificación, Registro y Sellado de Tiempo OCSP Responders...
-
Agentes VPN.
-
Acelerador Criptográfico para Sistemas Web, e-commerce y Servidores de Aplicaciones.
|