KNET HSM
最先进的硬件安全模块
严谨的安全,坚实的硬件基础.
KRYPTUS 网络 是通用标准认证的硬件安全模块 (HSM),并且 FIPS,通过确保敏感密钥和软件的安全,以卓越的性能保护关键应用程序。


高性能
安全执行
kNET 允许客户在安全的环境中运行他们的代码
虚拟 HSM
真正隔离多租户场景
KMIP协议:
具有本机支持的 KMIP 服务器(无需外部驱动程序)
探索 kNET HSM 的一些应用.

- 数字认证
- 时间戳
- IoT
- GDPR
- 加密
- 密钥管理
- 云端
- 帕加门多斯
- 翻译 PIN 码
- PIN 码重新格式化
- TR-31
- TLS
- SSL
- OTP
- 全面、
- SPB
- PIX
- 开放银行
开放银行
Kryptus 的 kNET HSM 能够保护和控制开放银行流程中数字证书的整个生命周期,确保可追溯性并将操作集中在专用加密设备上。
SSL/TLS
当 kNET HSM 与浏览器-服务器通信中的 SSL/TLS 协议一起使用时,它提供了一层无法破解的安全层。
银行业务 – PIX/SPB
kNET HSM 提供最佳的成本效益比,以保证即时支付系统 (PIX) 和巴西支付系统 (SPB) 的安全,符合 BACEN 标准。
物联网
kNET HSM 生成、存储和处理物联网设备在连接中使用的凭证和加密密钥,验证数据传输完整性,管理生命周期并确保固件更新。
查看最常见问题的答案
什么是 KMIP API?
嵌入式 KMIP 允许任何应用程序(无论编程语言、操作系统和硬件架构如何)使用 HSM 功能,而无需安装驱动程序和库。这使得 kNET HSM 成为在异构环境中运行的解决方案(例如 WEB 和 IoT 应用程序)的理想替代方案。使用 KMIP,集成实际上是即时的并且更安全,因为它允许 HSM 用户使用他们的密钥而无需依赖外部中介(中间件)。
什么是通用标准?
评估IT产品安全性的主要全球标准,涵盖了IT产品从设计开发到实际环境运行的整个生命周期,大大超越了以美国标准为中心的FIPS 140-2/3。 KRYPTUS 的 kNET HSM 具有通用标准 (ISO/IEC 15408),符合保护配置文件 (PP) EN 419221-5:2018 的 EAL4+ 级别。
什么是 FIPS?
FIPS 是由美国国家标准与技术研究院 (NIST) 制定的法规所建立的安全要求,被视为定义加密模块国际标准的认证。 Kryptus 的 kNET HSM 具有 FIPS 140-2 3 级,可确保符合 PCI 和 ICP-Brasil 标准。
存储在 KNET 中的密钥是否由主密钥加密?
是的,它们是用不可导出的主密钥加密的。这种主(唯一)密钥是在 HSM 制造过程中生成的。它存储在加密 CPU 中,并且没有方法或接口可以从那里提取它。 kNET 固件如何受到保护?
固件已加密并签名。安全启动过程可确保启动的固件是合法的。验证基于设备生产时写入CPU的公钥,不可更改。
HSM 是否符合 PCI 标准?
是的。 PCI PIN 安全标准规定,具有 FIPS 验证的 HSM 可用于处理支付交易。 kNET HSM 目前已通过 FIPS 140-2 3 级认证。




数字认证/ICP
开放银行
SSL/TLS
银行业务 – PIX/SPB
物联网