Hazai fejlesztésű világújdonság a kriptográfiai technológiák piacán

Az i4p bemutatta a Trident HSM hardverbiztonsági modulját, amely a világon elsőként alkalmaz többszereplős kriptográfiai megoldást is a biztonság növelésére. Ennek köszönhetően a kormányzati szervek és a vállalatok, valamint az ipar és a pénzügyi szektor képviselői is nagyobb biztonságot garantálhatnak adataik és erőforrásaik számára. A különleges technológiát a magyar tulajdonú i4p vállalat fejlesztette és alkalmazta elsőként hardverbiztonsági modulban. A vállalat alapítói és szakértői összesen mintegy 60 évnyi kriptográfiai tapasztalattal rendelkeznek.

HSM, a titkok őrzője

A kiberfenyegetések és adatszivárgási esetek száma világszerte folyamatosan emelkedik. Ezzel egyidejűleg robbanásszerűen nő a vállalatoknál létrehozott, tárolt és kezelt adatok mennyisége, és olyan szigorú előírásoknak kell megfelelniük mint az egy éve életbe lépett GDPR vagy a közelgő e-Privacy, így egyre nagyobb biztonságot szeretnének garantálni adataik és erőforrásaik számára. Mindezek következtében a hardverbiztonsági modulok (hardware security module – HSM) iránt is nő a kereslet, hiszen segítségükkel nagyobb biztonsággal kezelhetők digitális kulcsok, és erősebb hitelesítést valósítható meg.

i4p Trident HSM

i4p Trident HSM [+]

Az elemzők szerint a HSM megoldások piaca stabil növekedés elé néz, hiszen nagysága 2022-re elérheti az 1100 millió dollárt. Európában jelenleg a bankok, pénzintézetek, biztosítók és az államigazgatás számítanak a legjelentősebb végfelhasználói területnek. Az adatszivárgási esetek következtében az egészségügyi és kiskereskedelmi szektorban is emelkedik az erősebb biztonsági megoldásokat igénylő szervezetek száma.

Világelső újdonság

A magyar tulajdonú i4p fejlesztése, a Trident HSM kiemelkedő újdonságnak számít a HSM piacon, mivel a világon egyedülálló módon alkalmaz többszereplős kriptográfiai megoldást, ennek köszönhetően akár ellenérdekelt felek adattrezori tevékenységeit is képes bizonyítottan és biztonsággal bonyolítani. Képes a titkos kódok, kriptográfiai kulcsok osztott létrehozására tárolására és törlésére, így önállóan egyetlen eszközön sem azonosíthatók a kulcsadatok. Ezáltal a szabadalmaztatás alatt álló megoldásokat is tartalmazó Trident HSM az üzleti életben szükséges legmagasabb szintű védelmet kínálja, amit nemzetközi biztonsági tanúsítvány is igazol.

A többszereplős számolástechnika évtizedek óta létező matematikai tudományág. A gyakorlatban, illetve az informatikai titkosításban eddig nem alkalmazták széles körben, az utóbbi években azonban egyre többen fedezik fel a benne rejlő lehetőségeket, és a Gartner is a feltörekvő technológiák közé sorolta a Hype Cycle for Privacy elemzésében. Kereskedelmi forgalomban elérhető HSM termékben elsőként az i4p fejlesztésében jelenik meg a módszer.

A Trident HSM önálló HSM-ként is rendelhető, de több eszköz használata esetén redundáns, jól skálázható, nagy rendelkezésre állást kínál, és egyszerűen integrálható a meglévő infrastruktúrákba. Testre szabható és gyorsan változtatható az ügyfelek igényeinek megfelelően, képes biztonságos belső környezetében az adminisztrátorok által feltöltött alkalmazások futtatására és többlépcsős hitelesítést is elsőként tesz lehetővé mind a helyi, mind a távoli felhasználók számára.

Az eszköz biztonságos működését a világszerte elismert Common Criteria EAL 4+ tanúsítvány szavatolja, amelyet az i4p Trident HSM-je a közelmúltban kapott meg. Ilyen magas szintű minősítéssel mindössze néhány termék rendelkezik a teljes HSM-piacon.

Egy megoldás sok területre

A HSM modulok számos különféle területen képesek biztonságosabbá tenni a szervezetek folyamatait a hitelesítéstől kezdve a PKI vagy az SSL kulcsok használatán, illetve a programkódok és dokumentumok aláírásán át az adatbázisok titkosításáig, illetve a fizetési folyamatok feldolgozásáig. Ennek megfelelően a Trident HSM képes az üzleti életben szükséges legmagasabb szintű biztonságot kínálni a kormányzati szervek, a nagyvállalatok és a kkv-k számára, segítve őket a szigorú előírások, köztük a GDPR, eIDAS, eHDSI és a PSD2 teljesítésében. A megoldás a bankszektorban is garantálja a pénzügyi tranzakciókhoz szükséges biztonságot, megbízható azonosítást, erős hitelesítést és jogbiztonságot. Az ipar szereplőinek számára is magas szintű védelmet nyújt, legyen szó akár az IoT-eszközök és a gyártási folyamat kritikus fázisainak védelméről, akár a munkatársak személyes adatainak megóvásáról a GDPR követelményeinek megfelelően.

A megoldás megfelel az eIDAS követelményeinek is, lehetővé téve a minősített bizalmi szolgáltatók (Qualified Trust Service Providers) számára, hogy távoli minősített aláírás- és bélyegzőszolgáltatásokat is kínálhassanak

Hirdetés

Azóta történt

  • 1964. július 11.

    Budapesten megszületett Tardos Gábor, aki jelenleg a kanadai Simon Fraser Egyetem számítástudományi tanszékének professzora. A kutató Magyarországon több díjat is megkapott munkásságáért, a Rényi Alfréd Matematikai Kutatóintézetben ő alapította a kriptográfiai kutatócsoportot. Egyik kutatási területe a digitális dokumentumok ujjlenyomat-kódjainak tervezése. Ő az egyetlen magyar, akinek a dolgozatait rendszeresen elfogadják az elméleti számítógép-tudomány híres konferenciasorozatán, a STOC-on.

Előzmények

  • 1802. február 6.

    Az angliai Gloucesterben megszületett Charles Wheatstone fizikus, feltaláló, az elektrotechnikai egyik úttörője. Számtalan találmány fűződik a nevéhez, többek között az angol harmonika, a sztereoszkóp, a Playfair titkosítási módszer, a távíró egy korai változatának kidolgozása, a Wheatstone-híd. Ő vezette be a számítástechnikában később oly fontos szerepet játszó lyukszalag használatát a távírásban.

  • Túlságosan sebezhető az SSD-k hardveres titkosítása

    Egy nemrégiben megjelent tanulmány szerint a flashmeghajtókat gyártó vállalatoknak újra kell gondolni az adatbiztonságról alkotott definícióikat.

  • Megérkezett a végponti titkosítás a Skype-ba

    A szolgáltatás használata nem automatikus, sőt hívásonként újra és újra be kell kapcsolni.