Értékes tanúsítványt kapott a Trident HSM

​Új változat érthető el a hazai i4p cég Trident HSM és Trident SAM megoldásából, amely a Common Criteria EAL 4+ biztonsági tanúsítványt is megszerezte.
 

A Trident HSM és a hardvermodulon alapuló kriptográfiai termékcsalád újabb algoritmusokkal bővült, illetve a delegált authentikáció bevezetésével az eddigieknél könnyebb integrációt biztosít.
 
A Trident HSM egy hardverbiztonsági modul. Rendelkezik a HSM-ekre jellemző fejlett kriptográfiai, biztonsági és kulcsmenedzsment tulajdonságokkal. Több HSM eszközt tud egy elosztott klaszterbe szervezni, és a kriptográfiai kulcsokat ebben a klaszterben elosztottan kezelni. Így önállóan egyetlen eszközön sem azonosíthatók a kulcsadatok, tehát egy eszköz kompromittálódása esetén a megszerezhető információ értéktelen. A megoldás megfelel az eIDAS előírásainak. Lokális és távoli minősített aláírás (QSIG) és minősített pecsét (QSEAL) is létrehozható vele.
 
A Trident aláírásaktiváló modul az RSA algoritmus mellett már az ECC kulcsok használatát is lehetővé teszi távoli aláírásoknál, továbbá a Trident HSM a SPHINCS+ post-quantum algoritmus támogatását is biztosítja.
 

"A biztonsági tanúsítványok esetében a minősítés csak arra az adott termékverzióra érvényes, amelyet egy laboratórium a felügyeleti hatóság ellenőrzése alatt megvizsgált a tanúsítási folyamat során. Minden egyes új változat kiadása után újra, a kezdeti tanúsításhoz hasonló utat kell végigjárni. Ez egy összetett procedúra, de rendkívül fontos, hiszen ez a tanúsítvány igazolja az ügyfelek számára, hogy a termékünk megfelel a szigorú követelményeknek"

- mondta Rózsahegyi Zsolt, az i4p ügyvezető igazgatója.
 
  1. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  2. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

  3. 4

    A Java SE egy újabb biztonsági frissítést kapott.

  4. 4

    A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.

  5. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  6. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  7. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  8. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  9. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  10. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség