ホーム コンピュートとサーバー PCIe Cryptographic Coprocessor IBM PCIe Cryptographic Coprocessor

計算負荷の高い暗号化プロセスをホストサーバーからオフロード

概要 暗号通貨の専門家に相談する

IBM PCIe Cryptographic Coprocessorは、高性能ハードウェア・セキュリティー・モジュール(HSM)のファミリーです。これらのプログラマブルPCIeカードは、特定のIBM® Z、x64、IBM® Powerサーバーで動作し、安全な決済やトランザクションなどの計算負荷の高い暗号化処理をホスト・サーバーからオフロードします。

さまざまな攻撃から保護しながら、データを守り、安全に保つ暗号化プロセスを高速化します。IBM 4770、4769、4768、4767 HSMは、商用暗号化デバイスとして最高レベルの認定を取得し、機密性の高いビジネス情報や顧客情報に、セキュリティーが充実した高速暗号化オペレーションを提供します。

新着情報

Cryptocardsのニュースと最新情報をいち早く入手

メリット パフォーマンスの向上

暗号化処理をホスト・サーバーからオフロードすることで、パフォーマンスとアーキテクチャーの大きなメリットを得て、将来の成長を可能にします。

データを安全に保つ

改ざん防止設計と、モジュール侵入や電力または温度を操作する攻撃から保護するセンサーでデータを保護します。

モデルを選択してください

一部のIBM z Systemsサーバー、z/OSまたはLinux、IBM LinuxONE Emperor、Rockhopper、特定のRHELリリースのx64サーバー、Powerサーバーで利用可能です。

最新世代のHSM 4770 Cryptographic Coprocessor 4770は、PCIe HSMの中で最新世代、最速の製品です。最高レベルのセキュリティー処理と高速暗号化機能を高いスループット・レートで実行し、レイテンシーを削減してボトルネックを解消します。4770は、FPGAのアップデートとDilithiumアクセラレーションを提供します。 z/OSオペレーティング・システムまたはLinux on Zオペレーティング・システムを実行しているIBM z16で利用できます。 IBM 4770の詳細はこちら
特長 ハイエンドのセキュアなコプロセッサー

データの暗号化とデジタル署名、署名キーの安全なストレージ、またはカスタム暗号化アプリケーションのための高速暗号化機能を提供します。

最高レベルの認証:FIPS PUB 140-2、レベル4

FIPS PUB 140-2、暗号化モジュールのセキュリティー要件、総合セキュリティー・レベル4という、達成可能な最高レベルの認証に準拠して検証されています。

パフォーマンスとアーキテクチャーの改善

IBM 4769は、毎秒23,000回を超えるPIN変換を実行でき、カスタム対称鍵とハッシュ・エンジンを備え、非対称アルゴリズムに対応しています。

改ざん防止設計

センサーはさまざまな攻撃からシステムを防御し、改ざんが検知されるとすべての鍵と機密データを直ちに破壊します。

共通暗号化アーキテクチャー、Enterprise PKCS #11 API

プログラミング・ツールキットを介して利用できるカスタム関数を使って、金融業界やビジネス・アプリケーションで一般的な暗号化機能を実行します。

外部検証用の埋め込み証明書

デバイスに保管されている証明書を使用して、一意の公開鍵または秘密鍵のペアを生成し、HSMが本物であり、改ざんされていないことを確認する保護機能を備えています。

カードを比較する

4770 / CEX8S 

4769 / CEX7S

4768 / CEX6S

4769 / CEX7S

IBM Z 

z16モデル

z15モデルを選択する

z14モデルを選択する

z13モデルを選択する

z/OS

ICSF暗号化サービスが提供するサポート

ICSF暗号化サービスが提供するサポート

ICSF暗号化サービスが提供するサポート

ICSF暗号化サービスが提供するサポート

Linux on IBM Z

CCAおよびEP11サポート・プログラムによるサポート

CCAおよびEP11サポート・プログラムによるサポート

CCAおよびEP11サポート・プログラムによるサポート

CCAおよびEP11サポート・プログラムによるサポート

x64サーバー

特定のRHELリリースをサポートするMTM 4769-001として利用可能

特定のWindows、SLES、RHELリリースをサポートするMTM 4767-002として利用可能

Power10

IBM® AIX、IBM i、PowerLinuxオペレーティング・システム対応

Power9

IBM® AIX、IBM i、PowerLinuxオペレーティング・システム対応

POWER7

IBM AIX、IBM i、PowerLinuxオペレーティング・システム対応

詳細はこちら

暗号モジュール検証プログラム
関連製品 Unified Key Orchestrator for IBM z/OS

z/OS上のデータ・セット暗号化キーを一元管理し、保護します。

IBM zSecure

メインフレームに対するリアルタイムの脅威防御により、ユーザー認証機能、管理効率、サイバーセキュリティー・コンプライアンスを強化します。

IBM Cloud Infrastructure Center

z/VMベースのLinux仮想マシンのインフラストラクチャー管理を簡素化します。

次のステップ

暗号化コプロセッサーに関するご不明な点について、IBMのHSM専門家チームにお尋ねください。

FAQを読む 暗号通貨の専門家に相談する
その他の参考情報 資料 サポート IBM Redbooks サポートとサービス グローバル・ファイナンシング コミュニティー 開発者コミュニティー パートナー