Primus HSM CyberVault Core
Herausforderung
Für gewisse Unternehmen erfordert die Sicherung sensibler kryptografischer Schlüssel und die Ausführung kritischer Sicherheitsfunktionen ein HSM, das höchsten Sicherheitsstandards entspricht und gleichzeitig ihre betrieblichen Anforderungen erfüllt. Traditionelle Enterprise-HSMs sind oft mit hohen Kosten und erheblichen Infrastrukturanforderungen verbunden, was ihre Implementierung für Unternehmen mit begrenztem Budget erschwert.
Viele Unternehmen stehen zudem vor Herausforderungen bei der nahtlosen Integration von HSMs in ihre bestehende Infrastruktur, der effizienten Verwaltung kryptografischer Prozesse und der Sicherstellung einer reibungslosen Skalierbarkeit. Eine Lösung zu finden, die kompromisslose Sicherheit, hohe Leistung und Flexibilität bietet, ist daher entscheidend.
Lösung
Der Securosys Primus HSM CyberVault Core (E2-Serie) bewältigt diese Herausforderungen mit einer Enterprise-Sicherheitslösung, die hohe Leistung, Kosteneffizienz und Benutzerfreundlichkeit vereint. Entwickelt als eigenständiges Netzwerk-Gerät, eliminiert das HSM die Einschränkungen eingebetteter PCIe-Lösungen. Es baut auf einem hochleistungsfähigen kryptografischen Prozessor mit skalierbaren In-Field-Upgrades auf, unterstützt branchenübliche APIs für nahtlose Integration, verfügt über fortschrittliche Sicherheitsmechanismen wie aktive Manipulations- und Transportabsicherung, und ermöglicht sicheres Remote-Management für eine effiziente Verwaltung.
Hauptvorteile
Unschlagbares Preis-Leistungs-Verhältnis
Der CyberVault Core bietet die volle Funktionalität einer Netzwerk-Appliance auf dem Preisniveau einer PCIe-Karte und beseitigt die Einschränkungen eingebetteter HSMs.
Umfassende kryptografische Unterstützung
Unterstützt RSA, ECC, EdDSA und optional alle von NIST ausgewählten post-quantenkryptografischen Algorithmen, darunter ML-DSA, SLH-DSA, ML-KEM, HSS-LMS und XMSS, und gewährleistet so eine zukunftssichere Verschlüsselung.
Swiss Made
Entwickelt und gefertigt in der Schweiz, steht der Securosys Primus CyberVault Core für höchste Qualität und Zuverlässigkeit. Frei von externen Einflüssen erfüllen unsere Swiss Made HSMs höchste Standards von der Entwicklung bis zur Produktion – für unübertroffene Sicherheit.
Technische Spezifikationen
- Mehrschichtige Sicherheitsarchitektur mit integrierten Überwachungsmechanismen
- Gesicherte Lieferkette
- Post-Quantum Cryptography (PQC) Algorithmen (optional)
ML-DSA, SLH-DSA, ML-KEM, HSS-LMS, XMSS - RSA 1024-8192, DSA 1024-8192
- ECDSA 224-521, beliebige GF(P)-Kurven (NIST, Brainpool, ...)
- ED25519, Curve25519, Ed448, BIP-0340, BIP-0341, SLIP-10
- Diffie-Hellman 1024, 2048, 4096, ECDH, X448
- SHA-3/SHA-2 (224 - 512), SHA-1, RIPEMD-160, SHAKE
- HMAC, CMAC, GMAC, Poly 1305
- 128/192/256-Bit AES mit GCM-, CTR-, ECB-, CBC-, MAC Mode
- Camellia, ChaCha20-Poly1305, ECIES
- Zwei Hardwaregeneratoren zur Erzeugung echter Zufallszahlen (TRNG)
- NIST SP800-90-kompatibler Zufallszahlengenerator
- Zwei Partitionen mit 240 MB Gesamtkapazität (nicht erweiterbar)
- Unbeschränkte Anzahl Clientverbindungen
- Unlimitierte Anzahl Backups, automatisches Backup
- Sensoren für die Detektion nicht autorisierter Zugriffe
- Aktive Vernichtung aller Schlüssel und sensibler Daten bei Manipulation
- Schutz vor Manipulation bei Transport und Lagerung mittels digitalen Siegels
- Kryptografischer Nachweis von auditrelevanten Parametern (Schlüssel,
Konfiguration, Hardware, Gerätezustand, Protokolle, Zeitstempel)
- Mehrere Sicherheitsbeauftragte (m aus n)
- Identifikation basierend auf Smartcard und PIN
- JCE/JCA Provider
- PKCS#11 Provider und OpenSSLv3
- Microsoft CNG/KSP Provider
- RESTful API
- IPv4/IPv6
- Monitoring und Logging (SNMPv3, syslog)
- Schnittstellenbündelung (LACP oder aktiv/backup)
- Aktives Clustering mehrerer Einheiten für Load-Balancing und Ausfallsicherung
- Lokale Konfiguration (Konsole)
- Fernverwaltung (Decanus Terminal und SSH)
- Lokale und ferngesteuerte Firmware-Aktualisierung
- Manipulationsgeschützte Protokollierung und sicheres Audit
- Verbesserte Diagnosefunktionen
| Algorithmus | TPS |
| RSA 4096 | 25 |
| EC 256 | 250 |
| ED 25519 | 250 |
| AES | 250 |
| ML-DSA-44 | 25 |
| Schlüsselerzeugung | |
| RSA 2048 | 6 |
- Zwei redundante Stromanschlüsse, unterbruchsfrei anschliessbar:
100 ... 240 V Wechselstrom, 50 ... 60 Hz - Stromverbrauch: 65 W (typ.), 100 W (max.)
- Backup-Lithiumbatterie: Lithium Thionyl Chloride 0.65g Li, IEC 60086-4, UL 1642, 3.6V
- 4 Ethernet RJ-45 Anschlüsse mit 1 Gbps (Rückseite)
- 2 SFP+ Slots für optische 10 Gbps Ethernet Module (Rückseite; optional)
- 1 Konsolen-Anschlüsse (RJ45, Rückseite)
- 1 USB-A Management-Anschlüsse (Rückseite)
- 1 USB-C Management- Anschluss (Rückseite)
- 4 LED für System- und Schnittstellen-Status (mehrfarbig)
- Decanus Terminal für die Fernverwaltung (Option)
- Konsolen-Schnittstelle (lokal, SSH)
- EMV/EMC: EN 55022, EN 55024, FCC Part 15 Class B
- Sicherheit: IEC 62368-1
- Temperaturbandbreite (IEC 60068-2-1 Ad, IEC 60068-2-2 Bd): Lagerung -20 ... +60 °C; Betrieb 0 ... +35 °C
- Feuchtigkeit (IEC 60068-2-78 Cab): 40 °C, 93% RH, nicht-kondensierend
- MTBF at tamb=25 °C: >100 000 h
- Abmessungen (B×H×T) 417×44×365 mm (1U 19" EIA Standardrack)
- Gewicht 7.5kg
- Common Criteria EAL4+
- CC EN 419221-5 eIDAS protection profile
- CC EN 419241-2 Sole Control (SAM)
- FIPS 140-3 Level 3 (in certification)
- CE, FCC, UL
FAQ
Was ist der Primus HSM CyberVault Core?
Der Primus HSM CyberVault Core ist ein Hardware Security Module (HSM) der Enterprise-Klasse, das hohe kryptografische Sicherheit mit einem hervorragenden Preis-Leistungs-Verhältnis kombiniert. Als eigenständige Netzwerk-Appliance entwickelt, ermöglicht er sicheres Schlüsselmanagement, Verschlüsselung, digitale Signaturen und Authentifizierung – ohne die Komplexität oder Hardware-Abhängigkeiten PCIe-basierter HSMs.
Warum sollte ich den CyberVault Core anstelle eines PCIe-HSM wählen?
Im Gegensatz zu PCIe-HSMs, die in einen Host-Server integriert werden müssen, ist der CyberVault Core eine eigenständige Netzwerk-Appliance, die von mehreren Anwendungen und Servern gemeinsam genutzt werden kann. Dadurch werden Bereitstellung und Verwaltung vereinfacht, die Ausfallsicherheit erhöht und Enterprise-HSM-Funktionen zu einem Preis bereitgestellt, der mit PCIe-Lösungen vergleichbar ist.
Welche Anwendungen können mit dem CyberVault Core abgesichert werden?
Der CyberVault Core schützt kryptografische Schlüssel für zahlreiche Anwendungsbereiche, darunter PKI, Zertifizierungsstellen (CA), digitale Signaturen, TLS, Verschlüsselung, Authentifizierung, Cloud-Sicherheit, Code Signing, Blockchain und Enterprise Key Management. Er bildet die sichere kryptografische Grundlage für geschäftskritische Anwendungen.
Ist der Primus HSM CyberVault Core für Post-Quanten-Kryptografie bereit?
Welche APIs und Integrationen werden unterstützt?
Der CyberVault Core unterstützt etablierte Industriestandards wie PKCS#11, Microsoft CNG/KSP, JCE/JCA, REST und OpenSSL. Dadurch lässt er sich nahtlos in bestehende PKI-Lösungen, Unternehmensanwendungen, Cloud-Dienste, Authentifizierungssysteme und weitere kryptografische Infrastrukturen integrieren.
Unterstützt der CyberVault Core Hochverfügbarkeit?
Ja. Mehrere CyberVault Core HSMs können in einem aktiven Cluster betrieben werden und bieten Lastverteilung sowie automatisches Failover. Dadurch wird eine hohe Verfügbarkeit gewährleistet und die kryptografische Kapazität kann mit den Anforderungen Ihres Unternehmens wachsen.
Kann der CyberVault Core mit meinem Unternehmen mitwachsen?
Ja. Der CyberVault Core unterstützt Software-Upgrades vor Ort, sodass Funktionen und Leistungsmerkmale erweitert werden können, wenn Ihre Sicherheitsanforderungen steigen. Optional ist zudem eine 10-Gbit/s-Glasfaseranbindung verfügbar, um auch anspruchsvollere Umgebungen optimal zu unterstützen.
Über welche Zertifizierungen verfügt der CyberVault Core?
Der CyberVault Core ist nach Common Criteria EAL4+ zertifiziert, einschließlich EN 419221-5 für kryptografische Module sowie EN 419241-2 für Signature Activation Modules (SAM). Darüber hinaus befindet sich die FIPS 140-3 Level 3-Zertifizierung derzeit im Zertifizierungsprozess und unterstreicht die Eignung für regulierte Branchen.
Wie viele Anwendungen unterstützt der CyberVault Core?
Der CyberVault Core verfügt über zwei dedizierte HSM-Partitionen mit jeweils 120 MB sicherem Speicher. Diese isolierten Partitionen ermöglichen es, verschiedene Anwendungen oder Mandanten auf demselben HSM zu betreiben, während kryptografische Schlüssel und Operationen strikt voneinander getrennt bleiben.
Kann der CyberVault Core mit Cloud-Diensten eingesetzt werden?
Ja. Der CyberVault Core lässt sich über Bring Your Own Key (BYOK)- und External-Key-Management-Lösungen in Public-Cloud-Umgebungen integrieren. Unternehmen behalten so die vollständige Kontrolle über ihre kryptografischen Schlüssel und können gleichzeitig Cloud-basierte Dienste sicher nutzen.
