中国站

中国站

国际版

联系我们

400-002-9968

售前咨询

售后服务

注册 登录
Entrust 硬件安全模块 (HSM) Entrust 硬件安全模块 (HSM)

Entrust 硬件安全模块 (HSM)

面对量子计算与云环境双重挑战,Entrust nShield硬件安全模块通过 FIPS 140-3 Level 3与Common Criteria EAL4+双认证,构建牢不可破的物理信任锚点;独家预装NIST后量子算法及FPGA现场可编程架构,实现加密体系无缝进化;独创 Security World混合云架构,打通本地HSM与云端nSaaS服务,在保障密钥绝对主权的同时,满足GDPR/等保最严合规要求,为金融、5G、区块链等高敏场景提供面向未来的加密根基。

核心功能模块

无限的可扩展性

Entrust 独特的 Security World 架构支持无限密钥存储。组织可以集中管理其环境中的所有 nShield HSM。

无限的可扩展性

可现场升级,优化性能

nShield 5 HSM 型号比以前的版本快了 40%,支持需要最高级别数据安全的应用程序不断增长的需求。

可现场升级,优化性能

自定义 API

原生 nCore API 旨在为与 nShield HSM 的交互提供更简化、更高效的接口,从而获得每种加密设备类型的最大功能。

自定义 API

高灵活性

使 HSM 运营与组织的特定环境、运营方法和安全需求保持一致。安全团队可以手动或全自动方式管理密钥授权。

高灵活性

备份简单

借助 Security World 进行简单、自动的备份,团队可以使用现有的文件管理流程备份 HSM 文件,并且可以在更方便的应用程序层。

备份简单

后量子密码学

HSM提供针对后量子网络全威胁的强大保护。解决方案在固件中支持NIST标准的后量子算法,并通过硬件加速性能得到增强。

后量子密码学

Entrust HSM 产品组合

nShield 5c

特性

双 10G 网络端口

热插拔电源/风扇

集群高可用

适用场景

PKI/CA系统

5G 核心网加密

区块链节点

nShield 5s

特性

170 万小时 MTBF

超低延迟(≤0.5ms)

智能卡机架支持

适用场景

金融交易终端

边缘计算设备

医疗 loT 设备

nShield nSaaS

特性

BYOK 跨云密钥控制

云灾备选项

按签名次数计费

适用场景

云迁移合规

GDPR 数据主权

突发流量加密

Entrust HSM 的优势

安全与合规

全球权威认证:FIPS 140-3最高安全等级(Level 3)+ Common Criteria EAL4+ + eIDAS QSCD认证,为数据主权、GDPR、PCI DSS等跨地域合规提供硬件级信任根。

量子威胁防御:原生支持NIST后量子密码算法,硬件加速升级无忧,守护未来十年加密安全。

安全与合规

密钥主权

混合云自由:唯一支持密钥跨本地、多云及HSM即服务(HSMaaS)无缝迁移,BYOK/HYOK模式确保密钥永不失控。

数据主权合规:通过区域性数据中心(欧美澳亚)实现地理围栏,满足本地化存储与传输法规。

密钥主权

业务与管理效率

加密敏捷架构:FPGA芯片支持固件热升级新算法,避免硬件淘汰,降低TCO。

云服务赋能:订阅制HSM即服务替代高额CAPEX,运维负担减少50%+,快速响应业务峰值。

业务与管理效率

Entrust HSM 亮点

零信任落地:以HSM为硬件信任根,实现“永不信任,持续验证”的安全架构。

远程运维:无接触配置、监控及灾备,降低数据中心物理访问成本。

生态兼容性:无缝集成AWS KMS、Azure、红帽OpenStack等主流云平台。

Entrust HSM 亮点

硬件安全模块(HSM)核心应用场景

数字信任

PKI全生命周期管理
SSL/TLS加密通信
代码与文档签名
时间戳服务

数据安全

数据库加密
文件与邮件加密
令牌化技术
存储加密密钥管理

身份与访问安全

数字身份认证
特权访问管理
智能卡全链路管理

支付与交易保护

支付交易处理
区块链资产安全
金融数据令牌化

云与新兴技术融合

多云密钥管理(HSMaaS)
物联网(IoT)信任根
区块链密钥托管

常见问题解答

Q

为何选择Entrust nShield HSM?

A

Entrust nShield HSM系列通过 FIPS 140-3 Level 3 和 Common Criteria EAL4+ 双认证,提供硬件级密钥保护,确保加密操作在防拆设备内完成,抵御物理/网络攻击,满足金融、政府及云服务的最高合规要求,为PKI、数字签名等场景建立牢不可破的信任根。

Q

如何应对量子计算威胁?

A

全系预装 NIST标准化后量子算法,并采用 现场可编程FPGA芯片,通过固件升级即可支持新算法,无需更换硬件,实现从传统加密到后量子加密的无缝迁移,为2030年算法淘汰提前布局。

Q

能否实现跨云密钥管理?

A

独家 Security World架构 支持本地HSM与云端nSaaS混合部署,密钥策略集中管理,通过 Cloud Integration Option Pack 将本地生成的密钥安全推送至AWS/Azure/GCP等云平台,满足数据主权(如GDPR)和跨云加密需求。

Q

是否支持敏感代码保护?

A

CodeSafe开发套件允许在HSM的FIPS Level 3安全边界内运行支付加密、身份认证等专有逻辑,即使主机被入侵,代码和密钥仍受硬件隔离保护,杜绝业务逻辑泄露风险。

Q

是否兼容现有生态?

A

原生支持 150+应用,包括Microsoft CAPI/CNG、Java JCE、PKCS#11等API,并与AWS KMS、Azure Key Vault深度集成,开箱即用,无需改造业务系统。

Q

如何实现快速扩容?

A

Security World的线性扩展能力允许分钟级添加新HSM节点,通过主密钥迁移无缝扩容;性能按需升级(如5c从670 tps升至13,614 tps,),满足业务爆发增长需求。

Q

HSM与传统加密软件有何区别?

A

HSM通过物理防拆设计保护密钥,即使服务器被入侵,密钥也不会暴露。满足金融/政府强制合规要求。

在不断变化的威胁和监管环境中保护组织的数据并保持合规性是很困难的。我们希望您知道,您并不孤单,锐成的专家每天都在与像您这样的组织合作,以解决这些棘手的挑战,我们在这里与您分享这些经验。

立即联系
微信扫码沟通
微信扫码沟通

微信扫码沟通

AI
return head