IBM PCIe Cryptographic Coprocessor

호스트 서버에서 계산 집약적인 암호화 프로세스 오프로드

4769 PCIe Cryptographic Coprocessor 카드 이미지

개요

IBM PCIe Cryptographic Coprocessor는 고성능 하드웨어 보안 모듈(HSM) 제품군입니다. 이러한 프로그래밍 가능한 PCIe 카드는 특정 IBM Z, x64 및 IBM Power 서버와 함께 작동하여 호스트 서버에서 보안 결제 또는 거래와 같은 계산 집약적인 암호화 프로세스를 오프로드합니다. IBM 4770, 4769, 4768 및 4767 HSM은 상용 암호화 장치에 대한 최고 수준의 인증을 통해 민감한 비즈니스 및 고객 정보의 보안이 강화된 고속 암호화 작업을 제공합니다.

Cryptocards 뉴스 및 업데이트에 대한 최신 정보를 받아보세요.
성능 개선

호스트 서버에서 암호화 처리를 오프로드하여 상당한 성능과 아키텍처 이점을 확보하고 향후 성장을 지원합니다.

데이터를 안전하게 보호

모듈 침투 및 전력 또는 온도 조작 공격으로부터 보호해 주는 변조 응답 설계와 센서로 데이터를 보호합니다.

모델 선택

일부 IBM z Systems 서버, z/OS 또는 Linux, IBM LinuxONE Emperor, Rockhopper, 특정 RHEL 릴리스가 설치된 x64 서버 및 Power 서버에서 사용할 수 있습니다.

최신 HSM 세대

4770 Cryptographic Coprocessor

4770은 최신 세대이자 가장 빠른 PCIe HSM입니다. 지연 시간을 줄이고 병목 현상을 제거하는 높은 처리 속도로 최고 수준의 보안 처리 및 고속 암호화 기능을 수행합니다. 4770은 FPGA 업데이트 및 Dilithium 가속을 제공합니다. IBM z16, z/OS 또는 Linux on Z 운영 체제에서 사용할 수 있습니다.

IBM Z16 서버를 사용하는 작업자

기능

디지털 데이터 보안 기술.
고급 보안 코프로세서

데이터 암호화 및 디지털 서명, 서명 키의 안전한 스토리지 또는 맞춤형 암호화 애플리케이션을 위한 고속 암호화 기능을 제공합니다.

디지털 헬스케어 데이터를 보호하는 의료 전문가
최고 수준의 인증: FIPS PUB 140-2, 레벨 4

최고 수준의 인증인 FIPS PUB 140-2, 암호화 모듈에 대한 보안 요구 사항, 전체 보안 레벨 4로 검증되었습니다.

디스플레이 근처에 서 있는 안경 쓴 사업가
성능 및 아키텍처 개선

IBM 4769는 초당 23,000개의 PIN 변환 작업을 초과할 수 있고 맞춤형 대칭 키 및 해시 엔진을 포함하며 비대칭 알고리즘을 지원합니다.

사이버 보안 개념 및 인터넷 개인정보 보호
변조 대응 설계

센서를 이용해 시스템에 대한 다양한 공격으로부터 시스템을 보호하고 변조가 탐지되면 모든 키와 민감한 데이터를 즉시 파기합니다.

사무실 환경에서 클라우드 컴퓨팅 추세 분석
일반 암호화 아키텍처, 엔터프라이즈 PKCS #11 API

금융 산업 및 비즈니스 애플리케이션에서 일반적으로 사용되는 암호화 기능을 수행하며 프로그래밍 툴킷을 통해 맞춤형 기능을 사용할 수 있습니다.

 디지털 화면으로 온라인 수업에 참석하는 사람
외부 검증을 위해 내장된 인증서

장치에 저장된 인증서와 함께 고유한 공개 또는 개인 키 쌍을 생성하며, HSM이 정품이고 변조되지 않았는지 확인하기 위한 안전 장치가 포함되어 있습니다.

디지털 데이터 보안 기술.
고급 보안 코프로세서

데이터 암호화 및 디지털 서명, 서명 키의 안전한 스토리지 또는 맞춤형 암호화 애플리케이션을 위한 고속 암호화 기능을 제공합니다.

디지털 헬스케어 데이터를 보호하는 의료 전문가
최고 수준의 인증: FIPS PUB 140-2, 레벨 4

최고 수준의 인증인 FIPS PUB 140-2, 암호화 모듈에 대한 보안 요구 사항, 전체 보안 레벨 4로 검증되었습니다.

디스플레이 근처에 서 있는 안경 쓴 사업가
성능 및 아키텍처 개선

IBM 4769는 초당 23,000개의 PIN 변환 작업을 초과할 수 있고 맞춤형 대칭 키 및 해시 엔진을 포함하며 비대칭 알고리즘을 지원합니다.

사이버 보안 개념 및 인터넷 개인정보 보호
변조 대응 설계

센서를 이용해 시스템에 대한 다양한 공격으로부터 시스템을 보호하고 변조가 탐지되면 모든 키와 민감한 데이터를 즉시 파기합니다.

사무실 환경에서 클라우드 컴퓨팅 추세 분석
일반 암호화 아키텍처, 엔터프라이즈 PKCS #11 API

금융 산업 및 비즈니스 애플리케이션에서 일반적으로 사용되는 암호화 기능을 수행하며 프로그래밍 툴킷을 통해 맞춤형 기능을 사용할 수 있습니다.

 디지털 화면으로 온라인 수업에 참석하는 사람
외부 검증을 위해 내장된 인증서

장치에 저장된 인증서와 함께 고유한 공개 또는 개인 키 쌍을 생성하며, HSM이 정품이고 변조되지 않았는지 확인하기 위한 안전 장치가 포함되어 있습니다.

비교 카드

4770 / CEX8S 

4769 / CEX7S

4768 / CEX6S

4767 / CEX5S

IBM Z 

Z16 모델

일부 z15 모델

z14® 모델 선택

일부 z13 모델

z/OS

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

Linux on IBM Z

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

x64 서버

특정 RHEL 릴리스를 지원하는 MTM 4769-001로 사용 가능

특정 Windows, SLES 및 RHEL 릴리스를 지원하는 MTM 4767-002로 사용 가능

Power10

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

POWER9

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

POWER7

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

자세한 정보

제품 설명서 제품 설명서 제품 설명서 암호화 모듈 검증 프로그램 제품 설명서

관련 제품

Unified Key Orchestrator for IBM z/OS

z/OS의 데이터 세트 암호화 키를 중앙에서 관리하고 보호합니다.

IBM zSecure

메인프레임에 대한 실시간 위협 탐지를 통해 사용자 권한 부여 기능, 관리 효율성 및 사이버 보안 규정 준수를 강화합니다.

IBM Cloud Infrastructure Center

z/VM 기반 Linux 가상 머신의 인프라 관리를 단순화합니다.

IBM Cloud Hyper Protect Crypto Services

멀티클라우드 환경에서 데이터를 보호하고 고유 키(KYOK)를 유지하여 독점적으로 키를 제어할 수 있습니다.

다음 단계 안내

HSM 전문가 팀으로부터 암호화 보조 프로세서와 관련된 질문에 대한 답변을 받아보세요.

  1. FAQ 읽기
  2. Crypto 전문가에게 문의하기