컴퓨팅 및 서버 PCIe Cryptographic Coprocessor IBM PCIe Cryptographic Coprocessor

호스트 서버에서 계산 집약적인 암호화 프로세스 오프로드

개요 보기 Crypto 전문가에게 문의하기

IBM PCIe Cryptographic Coprocessor는 고성능 하드웨어 보안 모듈(HSM) 제품군입니다. 프로그래밍 가능한 이 PCIe 카드는 특정 IBM® Z, x64 및 IBM® Power 서버와 함께 작동하여 보안 결제 또는 거래와 같은 계산 집약적인 암호화 프로세스를 호스트 서버에서 오프로드합니다.

데이터의 보안을 확보하는 동시에 다양한 공격으로부터 보호하는 암호화 프로세스를 가속화합니다. IBM 4770, 4769, 4768 및 4767 HSM은 상용 암호화 장치에 대한 최고 수준의 인증을 통해 민감한 비즈니스 및 고객 정보의 보안이 강화된 고속 암호화 작업을 제공합니다.

새로운 기능

Cryptocards 뉴스 및 업데이트에 대한 최신 정보를 받아보세요.

이점 성능 개선

호스트 서버에서 암호화 처리를 오프로드하여 상당한 성능과 아키텍처 이점을 확보하고 향후 성장을 지원합니다.

데이터를 안전하게 보호

모듈 침투 및 전력 또는 온도 조작 공격으로부터 보호해 주는 변조 응답 설계와 센서로 데이터를 보호합니다.

모델 선택

일부 IBM z Systems 서버, z/OS 또는 Linux, IBM LinuxONE Emperor, Rockhopper, 특정 RHEL 릴리스가 설치된 x64 서버 및 Power 서버에서 사용할 수 있습니다.

최신 HSM 세대 4770 Cryptographic Coprocessor 4770은 최신 세대이자 가장 빠른 PCIe HSM입니다. 지연 시간을 줄이고 병목 현상을 제거하는 높은 처리 속도로 최고 수준의 보안 처리 및 고속 암호화 기능을 수행합니다. 4770은 FPGA 업데이트 및 Dilithium 가속을 제공합니다. IBM z16, z/OS 또는 Linux on Z 운영 체제에서 사용할 수 있습니다. IBM 4770 살펴보기
기능 고급 보안 코프로세서

데이터 암호화 및 디지털 서명, 서명 키의 안전한 스토리지 또는 맞춤형 암호화 애플리케이션을 위한 고속 암호화 기능을 제공합니다.

최고 수준의 인증: FIPS PUB 140-2, 레벨 4

최고 수준의 인증인 FIPS PUB 140-2, 암호화 모듈에 대한 보안 요구 사항, 전체 보안 레벨 4로 검증되었습니다.

성능 및 아키텍처 개선

IBM 4769는 초당 23,000개의 PIN 변환 작업을 초과할 수 있고 맞춤형 대칭 키 및 해시 엔진을 포함하며 비대칭 알고리즘을 지원합니다.

변조 대응 설계

센서를 이용해 시스템에 대한 다양한 공격으로부터 시스템을 보호하고 변조가 탐지되면 모든 키와 민감한 데이터를 즉시 파기합니다.

일반 암호화 아키텍처, 엔터프라이즈 PKCS #11 API

금융 산업 및 비즈니스 애플리케이션에서 일반적으로 사용되는 암호화 기능을 수행하며 프로그래밍 툴킷을 통해 맞춤형 기능을 사용할 수 있습니다.

외부 검증을 위해 내장된 인증서

장치에 저장된 인증서와 함께 고유한 공개 또는 개인 키 쌍을 생성하며, HSM이 정품이고 변조되지 않았는지 확인하기 위한 안전 장치가 포함되어 있습니다.

비교 카드

4770 / CEX8S 

4769 / CEX7S

4768 / CEX6S

4769 / CEX7S

IBM Z 

Z16 모델

일부 z15 모델

z14® 모델 선택

일부 z13 모델

z/OS

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

ICSF 암호화 서비스로 지원

Linux on IBM Z

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

CCA 및 EP11 지원 프로그램으로 지원

x64 서버

특정 RHEL 릴리스를 지원하는 MTM 4769-001로 사용 가능

특정 Windows, SLES 및 RHEL 릴리스를 지원하는 MTM 4767-002로 사용 가능

Power10

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

POWER9

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

POWER7

IBM AIX, IBM i 및 PowerLinux 운영 체제에서 지원

자세한 정보

암호화 모듈 검증 프로그램
관련 제품 Unified Key Orchestrator for IBM z/OS

z/OS의 데이터 세트 암호화 키를 중앙에서 관리하고 보호합니다.

IBM zSecure

메인프레임에 대한 실시간 위협 탐지를 통해 사용자 권한 부여 기능, 관리 효율성 및 사이버 보안 규정 준수를 강화합니다.

IBM Cloud Infrastructure Center

z/VM 기반 Linux 가상 머신의 인프라 관리를 단순화합니다.

다음 단계

HSM 전문가 팀으로부터 암호화 보조 프로세서와 관련된 질문에 대한 답변을 받아보세요.

FAQ 읽기 Crypto 전문가에게 문의하기
더 살펴보기 문서 지원 IBM Redbooks 지원 및 서비스 글로벌 파이낸싱 커뮤니티 개발자 커뮤니티 파트너