IBM 4764 PCI-X Cryptographic Coprocessor
La placa IBM 4764 PCI-X es un coprocesador criptográfico que supone el exponente del estado de la técnica de seguridad criptográfica para su uso en determinados sistemas de servidores de IBM para realizar criptografía DES y de clave pública en un entorno seguro.
El módulo coprocesador seguro es una placa estándar «de tipo corto» PCI-X y es compatible con versiones de interfaz PCI-X 1.0 y PCI versión 2.2.
El módulo coprocesador criptográfico está sellado e incluye sensores de penetración física, de energía, y de temperatura para detectar los ataques físicos contra los subsistemas encapsulados. Una batería proporciona energía de reserva que se activa desde el momento de la inicialización en la fábrica hasta el final de la vida útil del producto. Cualquier manipulación que se detecte implica la puesta a cero de la zona de claves y la inhabilitación permanente del subsistema.
El coprocesador IBM 4764 Modelo 001 se puede utilizar con el IBM System x ™, IBM System p ™, IBM System i ™ y sistemas IBM System z ™. los sistemas pueden incluir un máximo de 32 coprocesadores y cada aplicación puede conytolar ahasta 8 coprocesadores.
El coprocesador IBM 4764 Modelo 001 cumple la norma FIPS 140-2 nivel 4 de seguridad física. Incorpora un encapsulado seguro en torno a la electrónica para la detección de los más sofisticados intentos de penetración física lo que implica la puesta a cero de la zona de memoria que contiene todos los datos secretos críticos cuando se detecta un intento de manipulación.
Qué es un coprocesador criptográfico.
Un coprocesador criptográfico es un procesador de uso general que se encarga de las funciones de seguridad relacionadas con el cifrado de clave simétrica o de clave asimétrica, que protege las claves secretas de accesos no autorizados, y que soporta las agresiones físicas y los ataques lógicos.
La criptografía es una herramienta esencial para procesamiento seguro. En particular en el ámbito de la firma electrónica y el cifrado. En estos contextos la criptografía es una herramienta esencial.
IBM PCI-X ha sido certificado por el NIST para IBM System x, IBM System p, IBM System i, y IBM System z (zSeries). El FIPS 140-2 Nivel 4 declara que la certificación del coprocesador criptográfico IBM 4764-001 PCI-X está especialmente cualificado para detectar y responder a los intentos de ataques, y para llevar a cabo el procesamiento de forma segura, incluida la correcta aplicación de varios algoritmos criptográficos comercialmente importantes.
FIPS PUB 140-2 es el estándar de referencia para evaluar la seguridad y la correcta aplicación de algoritmos criptográficos de un producto comercial. Esta certificación independiente ofrece la garantía de la seguridad, integridad y exactitud de los algoritmos criptográficos inherentes al diseño del coprocesador. Bajo la supervisión de los gobiernos de EE.UU. y Canadá, laboratorios independientes realizan un análisis a fondo del diseño del producto y ponen a prueba productos finales. El informe de las pruebas se somete a los órganos gubernamentales, y cuando se valoran positivamente, se emite un certificado.
Los productos BackTrust de Albalia se han probado con éxito con los HSM IBM 4764 generando firmas XAdES-XL a través de interfaz DSS (Digital Signature Service) y a través de la API de firma electrónica.
Pingback: Aceleradores criptográficos en mainframe IBM | Todo es electrónico
Pingback: Firma electrónica en zEnterprise EC12 « Todo es electrónico
Pingback: Caixa Galicia, caso de éxito « Todo es electrónico
Pingback: Diseño y planificación de una infraestructura de clave pública (PKI) « Todo es electrónico
Pingback: Crypto Express3 en zEnterprise « Todo es electrónico
Pingback: zBackTrust en Caixa Galicia « Todo es electrónico
Pingback: 10 años de Linux en System z. Madrid, 26 de Mayo « Todo es electrónico
Pingback: Caixa Galicia impulsa la tecnología financiera « Todo es electrónico
Pingback: IBM 4765 Cryptographic Coprocesor « Todo es electrónico
Pingback: Albalia es Advanced Partner de IBM « Todo es electrónico
Pingback: Características de zBackTrust « Todo es electrónico
Pingback: DSS + XAdES-XL + z/OS + Websphere « Todo es electrónico