top of page

FIPS 140-3 Seviye 3 USB Donanım Güvenlik Modülü

AegisPQC-HSM: Taşınabilir Kuantum Güvenli Güven Kökü

The AegisPQC-HSM USB is a portable hardware security module implementing all three NIST-standardized post-quantum cryptography algorithms in a compact USB 3.2 Gen 2 form factor. Designed for secure key generation, storage, and cryptographic operations, it combines the power of our AegisPQC-Lite chip with secure key storage, tamper detection, and FIPS 140-3 Level 3 certification.

Kuantum Sonrası Dünyada Kimliğinizi Güvence Altına Alın

AegisPQC-HSM USB, tam ölçekli bir donanım güvenlik modülünün güvenliğini kompakt ve taşınabilir bir form faktörüne getiriyor. AegisPQC-Lite çekirdeğiyle çalışan bu modül, özel anahtarların oluşturulduğu, saklandığı ve kullanıldığı özel bir ortam sağlıyor; bu sayede anahtarlar asla donanımdan ayrılmıyor.

Fiyat Teklifi İsteyin

Teknik Dokümantasyon

PKCS#11 Sürücülerini Edinin

Why Choose AegisPQC-HSM?
Gerçek Donanım İzolasyonu

Özel anahtarlar, donanım tabanlı bir PUF (Fiziksel Klonlanamaz Fonksiyon) ile korunan fiziksel bir bariyerin ardında kilitlidir.

NIST Standardize Edilmiş

FIPS 203 (ML-KEM), 204 (ML-DSA) ve 205 (SLH-DSA) için yerel hızlandırma.

Kurcalamaya Karşı Tepkili

Dahili sensörler fiziksel izinsiz giriş, voltaj dalgalanması veya aşırı sıcaklıkları algıladığında, tüm hassas verilerin anında sıfırlanmasını tetikler.

İç Mimari

Cihazın kalbinde, harici USB iletişimini dahili şifreleme işlemlerinden ayıran gelişmiş çok katmanlı bir mimari yer almaktadır.

Bileşen Dağılımı
1. AegisPQC-Lite Çekirdeği

800 MHz'de NTT tabanlı ve Hash tabanlı şifreleme işlemlerinin ağır yükünü üstlenir.

2. Güvenli Mikrodenetleyici

Özel bir RISC-V çekirdeği, PKCS protokol yığınlarını ve güvenli önyüklemeyi yöneten bir bekçi görevi görür.

3. Şifrelenmiş Anahtar Depolama

16 MB ile 64 MB arasında AES-256-GCM şifrelemeli flash bellek, 16.000'den fazla anahtar saklama kapasitesine sahiptir.

Güvenlik: FIPS 140-3 Seviye 3 Uygulaması

Biz sadece bilgisayar korsanlarına karşı koruma sağlamıyoruz; fiziksel hırsızlığa ve laboratuvar ortamında gerçekleştirilen yan kanal saldırılarına karşı da koruma sağlıyoruz.

  • Kurcalama Önleyici Ağ: PCB'ye yerleştirilmiş ince telli bir ağ, devreyi delme veya kurcalama girişimlerini tespit eder.

  • PUF Kimliği: Cihazın ana şifreleme anahtarı, silikonun benzersiz fiziksel özelliklerinden türetilir ve bu da cihazın "klonlanmasını" imkansız hale getirir.

  • Aktif Sıfırlama: Bir güvenlik açığı durumunda, cihaz dahili SRAM'ini siler ve flaş bellekteki şifre çözme anahtarlarını 10 mikrosaniyeden kısa sürede yok eder.

Application Use Cases

1. Güvenli Kod İmzalama

Yazılım tedarik zincirinizi koruyun. İmzalama anahtarları HSM üzerinde kalır; bu sayede derleme sunucunuzun güvenliği ihlal edilse bile imzalama yetkiniz güvende kalır.

2. Arşiv Belgesi İmzalama

50 yıl geçerlilik gerektiren belgeler için SLH-DSA kullanın. SLH-DSA'nın karma tabanlı yapısı, onu mevcut en istikrarlı uzun vadeli imza standardı haline getirir.

3. Uzaktan Yönetici Kimlik Doğrulaması

Güvenlik açığı bulunan parola tabanlı oturum açma yöntemlerini, SSH ve VPN erişimi için donanım destekli ML-DSA kimlik doğrulamasıyla değiştirin.

Verilerinizi Güvence Altına Almaya Hazır mısınız?

Müsait tarihleri görmek ve özellikler veya özelleştirme seçenekleri hakkında görüşmek için lütfen bizimle iletişime geçin.

Toplu Fiyat Teklifi İsteyin

Bize Ulaşın

bottom of page