Sistema de administración de claves CATAPAN Global

Anuncio
Sistema de administración de claves
CATAPAN Global
Ofrece capacidad autónoma de generación de claves seguras
Características clave
•
Genera claves precompartidas
para la autenticación de redes
•
Basado en el módulo de
seguridad de hardware CATAPAN
Global
•
Plataforma reconfigurable en el
campo
•
Generadores dobles de números
aleatorios por hardware de alta
calidad
•
Software de administración
intuitivo
•
Capacidad de respaldo seguro
•
Integrado con la tecnología de
base de datos COTS para brindar
almacenamiento de claves
•
Brinda amplias capacidades de
auditoría
Como parte de la familia CATAPAN Global, el sistema de
administración de claves (KMS) CATAPAN Global ha sido
diseñado para brindar a los clientes una solución lista para
usar a fin de ofrecer administración y generación de claves
completa y autónoma.
El KMS comprende un módulo de seguridad
basado en hardware (HSM) personalizado,
que incorpora fuentes dobles de entropía
de alta calidad, junto con un entorno de
administración intuitivo basado en PC que
incorpora la tecnología de base de datos
COTS.
Para respaldar el mecanismo de
autenticación de red utilizado por los
dispositivos de cifrado CATAPAN Global,
se generan claves precompartidas (PSK)
cifradas conforme a la clave de cifrado de
claves (KEK) a fin de reducir los costos de
logística y facilitar el transporte seguro a
dispositivos operativos CATAPAN Global.
Cada KEK o PSK generada por el KMS es
única para un cliente y se verifica mediante
un anclaje de veracidad que es específico
para el cliente. Este enfoque asegura, al
máximo nivel, la integridad y autenticación
del material de claves.
El control total de este proceso garantiza
la capacidad autónoma de la solución de
cifrado CATAPAN Global.
Se realiza una copia de seguridad de
todo el material de claves generado en
un almacén de datos de alta seguridad
usando una estructura de base de datos
COTS. Esto asegura que, en caso de que
se produzca una conmutación por falla en
la operación, se puede implementar una
copia de seguridad sólida y resistente de
manera rápida y fácil. Un beneficio adicional
es el hecho de que el proceso de seguridad
puede auditarse fácilmente.
Podemos brindar consultoría de
seguridad sobre los conceptos, el diseño,
la implementación y los procesos de
administración para el KMS CATAPAN
Global. Asimismo, podemos trabajar con
los clientes para integrar el KMS CATAPAN
Global a sus procesos de administración de
claves.
Especificaciones técnicas
Interoperabilidad
Claves generadas
Interfaces
El KMS CATAPAN Global genera claves
precompartidas de autenticación de red
firmadas, específicas del cliente, para cargar
en los siguientes dispositivos:
Clave de cifrado de claves (KEK) firmada,
no cifrada
Clave precompartida (PSK) firmada, cifrada
Interfaz física
Puerto de administración: Ethernet 802.3
10/100 base-T cableado
Características físicas
Administración
Dimensiones
Administración local
Basada en estándares mediante SNMPv3
Suministrada con interfaz hombre-máquina
(HMI) para la solución de administración de
claves personalizada
Mini-CATAPAN Global
Enterprise-CATAPAN Global
40 mm de altura, 134 mm de
profundidad, 189 mm de ancho
Especificación
criptográfica
Peso
Algoritmo de protección de clave:
Encapsulado de claves AES-256
Algoritmo de firma de clave: ECDSASHA-384
Consumo de energía
1,0 kg aproximadamente
Características ambientales
10 W aproximadamente
Temperatura operativa
Entre 0 y 50 ºC
Compatibilidad electromagnética
Directiva de compatibilidad
electromagnética (EMC) 2004/108/EC
Mini-CATAPAN
Global
Public and private
networks
Remote secure back up
and disaster recovery
Mini-CATAPAN
Global
Over the network
PSK delivery
Secure LAN
KEK’s on physical medium
CATAPAN Global Key
Management System
L-3 TRL Technology
11 Shannon Way, Tewkesbury
Gloucestershire, GL20 8ND
Reino Unido
Tel.: +44 (0) 1684 278700
Fax: +44 (0) 1684 850406
Correo electrónico: [email protected]
www.L-3Com.com/TRL
L-3 TRL se reserva el derecho a enmendar las
especificaciones en vista del desarrollo continuo.
© TRL Technology Limited.
L038-V10715
Enterprise CATAPAN
Global
Mini-CATAPAN
Global
Descargar