Értékes tanúsítványt kapott a Trident HSM

​Új változat érthető el a hazai i4p cég Trident HSM és Trident SAM megoldásából, amely a Common Criteria EAL 4+ biztonsági tanúsítványt is megszerezte.
 

A Trident HSM és a hardvermodulon alapuló kriptográfiai termékcsalád újabb algoritmusokkal bővült, illetve a delegált authentikáció bevezetésével az eddigieknél könnyebb integrációt biztosít.
 
A Trident HSM egy hardverbiztonsági modul. Rendelkezik a HSM-ekre jellemző fejlett kriptográfiai, biztonsági és kulcsmenedzsment tulajdonságokkal. Több HSM eszközt tud egy elosztott klaszterbe szervezni, és a kriptográfiai kulcsokat ebben a klaszterben elosztottan kezelni. Így önállóan egyetlen eszközön sem azonosíthatók a kulcsadatok, tehát egy eszköz kompromittálódása esetén a megszerezhető információ értéktelen. A megoldás megfelel az eIDAS előírásainak. Lokális és távoli minősített aláírás (QSIG) és minősített pecsét (QSEAL) is létrehozható vele.
 
A Trident aláírásaktiváló modul az RSA algoritmus mellett már az ECC kulcsok használatát is lehetővé teszi távoli aláírásoknál, továbbá a Trident HSM a SPHINCS+ post-quantum algoritmus támogatását is biztosítja.
 

"A biztonsági tanúsítványok esetében a minősítés csak arra az adott termékverzióra érvényes, amelyet egy laboratórium a felügyeleti hatóság ellenőrzése alatt megvizsgált a tanúsítási folyamat során. Minden egyes új változat kiadása után újra, a kezdeti tanúsításhoz hasonló utat kell végigjárni. Ez egy összetett procedúra, de rendkívül fontos, hiszen ez a tanúsítvány igazolja az ügyfelek számára, hogy a termékünk megfelel a szigorú követelményeknek"

- mondta Rózsahegyi Zsolt, az i4p ügyvezető igazgatója.
 
  1. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  2. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  3. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  4. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  5. 3

    A Zyxel két biztonsági hibáról számolt be.

  6. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  7. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  8. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  9. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  10. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség