Primus S2-Serie HSM (CH-HSM) für SIC- und SECOM-Operationen
Herausforderung
Die Sicherung des Schweizer Finanzmarktes und die Gewährleistung, dass Gelder ordnungsgemäß platziert werden, stellen erhebliche Herausforderungen dar. Die IT-Infrastruktur des Schweizer Finanzmarktplatzes muss den höchsten Sicherheitsstandards entsprechen, um den ständig wachsenden Bedrohungen zu begegnen. SIX Interbank Clearing verwaltet das SIC-Interbank-Zahlungssystem, das täglich Transaktionen im Wert von rund 100 Milliarden CHF abwickelt, sowie die Abwicklung der SIX-Börse.
Lösung
Um diesen Herausforderungen zu begegnen, wurde die Primus S2-Serie HSM speziell für das Schweizer Interbank-Clearing-System entwickelt, das von SIX SIC unter der Aufsicht der Schweizerischen Nationalbank betrieben wird. Diese Modelle sind darauf ausgelegt, technologische Fortschritte und erhöhte Sicherheits- und Leistungsanforderungen zu berücksichtigen, die für das Schweizer Zahlungssystem entscheidend sind. Die Primus S2-Serie HSMs bieten marktführende Verschlüsselungs- und Authentifizierungsleistungen sowie kryptografische Algorithmen, die gegen Bedrohungen durch Quantencomputer sicher sind. Damit unterstreichen Securosys und SIX ihr Engagement für die Stärkung der Sicherheit und Effizienz des Schweizer Finanzsystems.
Es sind drei verschiedene Modelle verfügbar:
- Das S4-Modell für Einstiegserfordernisse ohne Unterstützung für Multi-Tenancy.
- Das S6-Modell für mittlere Leistungsanforderungen mit Unterstützung für Multi-Tenancy.
- Das S6P-Modell für hohe Leistungsanforderungen mit Unterstützung für Multi-Tenancy.
Alle Modelle sind PQC-fähig und können mit dem Decanus Remote Access Management Device verwaltet werden.
WICHTIGE INFORMATIONEN ZU DEN S500-HSM-GERÄTEN
Bitte beachten Sie, dass die Primus S500 HSMs nicht mehr käuflich erhältlich sind und bis zum 30. Juni 2026 auf die aktuellen Modelle umgetauscht werden müssen. Für detaillierte Informationen konsultieren Sie bitte das SIC Extranet (Login erforderlich).
Hauptmerkmale
SIX-spezifische Sicherheit
Speziell für SIX entwickelt, das Rückgrat des Schweizer Interbank-Clearing-Systems, liefert das Securosys Primus HSM S2-Serie maßgeschneiderte Sicherheitslösungen für Schweizer Interbank-Clearing- und Abwicklungsoperationen und schützt gleichzeitig SECOM, die Schweizer Börse.
Swiss Made
Vollständig in der Schweiz gefertigt, verkörpern Securosys Primus HSMs unübertroffene Qualität und Zuverlässigkeit. Frei von äußeren Einflüssen garantieren unsere in der Schweiz hergestellten HSMs höchste Standards von der Entwicklung bis zur Produktion und gewährleisten unvergleichliche Sicherheitslösungen.
Anwendungsfälle
Technische Spezifikationen
- Mehrschichtige Sicherheitsarchitektur mit integrierten Überwachungsmechanismen
- 128/192/256-Bit AES
with GCM-, CTR-, ECB-, CBC-, MAC-Modus - Camellia, ChaCha20-Poly1305, ECIES
- RSA 1024-8192, DSA 1024-8192
- ECDSA 224-521, GF(P) arbitrary curves (NIST, Brainpool, ...)
- ED25519, Curve25519
- Diffie-Hellman 1024, 2048, 4096, ECDH
- SHA-2/SHA-3 (224 - 512), SHA-1, RIPEMED-160, Keccak
- HMAC, CMAC, GMAC, Poly 1305
- Post-Quantum Cryptographic (PQC) Algorithmen
CRYSTALS-Dilithium, CRYSTALS-Kyber, SPHINCS+
- Zwei Hardwaregeneratoren zur Erzeugung von echten Zufallszahlen (TRNG)
- NIST SP800-90 kompatibler Zufallszahlengenerator
- Schlüsselkapazität: bis 12 GB
- 1 Partition @240 MB Sicherheitsspeicher
erweiterbar auf maximal Partitionen:
S6P | 50 |
S6 | 10 |
S4 | 1 |
- Unbeschränkte Clientverbindungen
- Mehrere Sensoren für die Detektion unautorisierter Zugriffe
- Aktive Zerstörung aller Schlüssel und sensibler Daten bei Manipulation
- Schutz vor Manipulation bei Transport und Lagerung mittels digitalem Siegel
- Kryptographischer Nachweis von auditrelevanten Parametern (Schlüssel,
Konfiguration, Hardware, Gerätezustand, Protokolle, Zeitstempel)
- Mehrere Sicherheitsbeauftragte (m von n)
- Identifikation basierend auf Smartcard und PIN
- JCE/JCA provider
- IPv4 / IPv6
- Schnittstellenbündelung (LACP oder aktiv/backup)
- Aktives Clustering mehrerer Einheiten für Load-Balancing und Ausfallsicherung
- Überwachung und Log-Streaming (SNMPv2, syslog/TLS)
- Lokale Konfiguration (GUI, Konsole)
- Fernverwaltung (Decanus Terminal)
- Lokale und ferngesteuerte Firmware-Aktualisierung
- Manipulationsgeschützte Protokollierung und sicheres Audit
- Verbesserte Diagnosefunktionen
Modell | RSA 4096 |
RSA 3072 |
ECC 521 |
ECC 384 |
S6P | 1000 | 2000 | 800 | 2000 |
S6 | 500 | 1000 | 400 | 1000 |
S4 | 25 | 50 | 25 | 50 |
- Zwei redundante Stromanschlüsse, unterbruchsfrei anschliessbar:
- 100 ... 240 V Wechselstrom, 50 ... 60 Hz
- Stromverbrauch: 65 W (typ.), 100 W (max.)
- Backup-Lithiumbatterie: Lithium Thionyl Chloride 0.65g Li, IEC 60086-4, UL 1642, 3.6V
- 4 Ethernet RJ-45 Anschlüsse mit 1 Gbit/s (Rückseite)
- 2 SFP+ Slots für optische 10 Gbit/s Ethernet Module (Rückseite)
- 2 Konsolen-Anschlüsse (RJ45, Vorderseite/Rückseite)
- 2 USB-A Management-Anschlüsse (Vorderseite/Rückseite)
- 1 USB-C Management-Anschlüsse (Rückseite)
- 3 Smartcard Slots
- 3 Slots für Securosys Sicherheits-Smartcards
- 4 LEDs für den System- und Schnittstellen-Status (mehrfarbig)
- Touch-Screen für die Konfiguration
- Konsolen-Schnittstelle
- Decanus-Terminal für die Fernverwaltung (Option)
- Temperaturbandbreite (IEC 60068-2-1 Ad, IEC 60068-2-2 Bd): Lagerung -25 ... +60 °C; Betrieb 0 ... +35 °C
- Feuchtigkeit (IEC 60068-2-78 Cab): 40 °C, 93% RH, nicht-kondensierend
- EMV/EMC: EN 55022, EN 55024, FCC Part 15 Class B
- Sicherheit: IEC 62386-1
- MTBF (RIAC-HDBU-217Plus) at tamb=25 °C: >100 000 h
- Abmessungen (B×H×L) 417 x 44 x 365 mm (1HE 19" EIA Standardrack)
- Gewicht 7.5 kg
- CE, FCC, UL
Ressourcen
Verwandte Produkte
Branchentrends und bevorstehenden Veranstaltungen.