Nagyot alkottak a titkok magyar szakértői

forrás: Prím Online, 2019. június 14. 09:03

Az i4p bemutatta a Trident HSM hardverbiztonsági modulját, amely a világon elsőként alkalmaz többszereplős kriptográfiai megoldást is a biztonság növelésére. Ennek köszönhetően a kormányzati szervek és a vállalatok, valamint az ipar és a pénzügyi szektor képviselői is nagyobb biztonságot garantálhatnak adataik és erőforrásaik számára. A különleges technológiát a magyar tulajdonú i4p vállalat fejlesztette és alkalmazta elsőként hardverbiztonsági modulban. A vállalat alapítói és szakértői összesen mintegy 60 évnyi kriptográfiai tapasztalattal rendelkeznek.

 

HSM, a titkok őrzője

A kiberfenyegetések és adatszivárgási esetek száma világszerte folyamatosan emelkedik. Ezzel egyidejűleg robbanásszerűen nő a vállalatoknál létrehozott, tárolt és kezelt adatok mennyisége, és olyan szigorú előírásoknak kell megfelelniük mint az egy éve életbe lépett GDPR vagy a közelgő e-Privacy, így egyre nagyobb biztonságot szeretnének garantálni adataik és erőforrásaik számára. Mindezek következtében a hardverbiztonsági modulok (hardware security module – HSM) iránt is nő a kereslet, hiszen segítségükkel nagyobb biztonsággal kezelhetők digitális kulcsok, és erősebb hitelesítést valósítható meg.

 

Az elemzők szerint a HSM megoldások piaca stabil növekedés elé néz, értéke 2022-re meghaladja az 1100 millió dollárt1. Európában jelenleg a bankok, pénzintézetek, biztosítók és az államigazgatás számítanak a legjelentősebb végfelhasználói területnek. Az adatszivárgási esetek következtében az egészségügyi és kiskereskedelmi szektorban is emelkedik az erősebb biztonsági megoldásokat igénylő szervezetek száma.

 

 

Világelső újdonság

A magyar tulajdonú i4p fejlesztése, a Trident HSM kiemelkedő újdonságnak számít a HSM piacon, mivel a világon egyedülálló módon alkalmaz többszereplős kriptográfiai megoldást, ennek köszönhetően akár ellenérdekelt felek adattrezori tevékenységeit is képes bizonyítottan és biztonsággal bonyolítani. Képes a titkos kódok, kriptográfiai kulcsok osztott létrehozására tárolására és törlésére, így önállóan egyetlen eszközön sem azonosíthatók a kulcsadatok. Ezáltal a szabadalmaztatás alatt álló megoldásokat is tartalmazó Trident HSM az üzleti életben szükséges legmagasabb szintű védelmet kínálja, amit nemzetközi biztonsági tanúsítvány is igazol.

 

 „Az üzleti élet és a biztonság legfontosabb kérdéseire a kriptográfia nyelvén válaszolunk megoldásunkkal. Hatalmas büszkeség számunkra, hogy magyar cégként olyat tudtunk alkotni, ami jelenleg példátlannak számít az egész világon. Ebben nagy szerepet játszik, hogy jelentős tudás összpontosul vállalatunknál: szakértőink összesen több mint hatvan évnyi kriptográfiai fejlesztői tapasztalattal rendelkeznek” – mondta el Rózsahegyi Zsolt, az i4p ügyvezető igazgatója.

 

A többszereplős számolástechnika évtizedek óta létező matematikai tudományág.2 A gyakorlatban, illetve az informatikai titkosításban eddig nem alkalmazták széles körben, az utóbbi években azonban egyre többen fedezik fel a benne rejlő lehetőségeket, és a Gartner is a feltörekvő technológiák közé sorolta a Hype Cycle for Privacy3 elemzésében. Kereskedelmi forgalomban elérhető HSM termékben elsőként az i4p fejlesztésében jelenik meg a módszer.

 

A Trident HSM önálló HSM-ként is rendelhető, de több eszköz használata esetén redundáns, jól skálázható, nagy rendelkezésre állást kínál, és egyszerűen integrálható a meglévő infrastruktúrákba. Testre szabható és gyorsan változtatható az ügyfelek igényeinek megfelelően, képes biztonságos belső környezetében az adminisztrátorok által feltöltött alkalmazások futtatására és többlépcsős hitelesítést is elsőként tesz lehetővé mind a helyi, mind a távoli felhasználók számára.

 

Az eszköz biztonságos működését a világszerte elismert Common Criteria EAL 4+ tanúsítvány szavatolja, amelyet az i4p Trident HSM-je a közelmúltban kapott meg4. Ilyen magas szintű minősítéssel mindössze néhány termék rendelkezik a teljes HSM-piacon.

 

Egy megoldás sok területre

A HSM modulok számos különféle területen képesek biztonságosabbá tenni a szervezetek folyamatait a hitelesítéstől kezdve a PKI vagy az SSL kulcsok használatán, illetve a programkódok és dokumentumok aláírásán át az adatbázisok titkosításáig, illetve a fizetési folyamatok feldolgozásáig. Ennek megfelelően a Trident HSM képes az üzleti életben szükséges legmagasabb szintű biztonságot kínálni a kormányzati szervek, a nagyvállalatok és a kkv-k számára, segítve őket a szigorú előírások, köztük a GDPR, eIDAS, eHDSI és a PSD2 teljesítésében. A megoldás a bankszektorban is garantálja a pénzügyi tranzakciókhoz szükséges biztonságot, megbízható azonosítást, erős hitelesítést és jogbiztonságot. Az ipar szereplőinek számára is magas szintű védelmet nyújt, legyen szó akár az IoT-eszközök és a gyártási folyamat kritikus fázisainak védelméről, akár a munkatársak személyes adatainak megóvásáról a GDPR követelményeinek megfelelően. 

 

A megoldás megfelel az eIDAS követelményeinek is, lehetővé téve a minősített bizalmi szolgáltatók (Qualified Trust Service Providers) számára, hogy távoli minősített aláírás- és bélyegzőszolgáltatásokat is kínálhassanak5.

 

____________________

Források és kiegészítő információk az anyagban feltüntetett adatokhoz:

1 https://www.marketsandmarkets.com/Market-Reports/hardware-security-modules-market-162277475.html

2 https://en.wikipedia.org/wiki/Secure_multi-party_computation

3 https://www.gartner.com/en/documents/3882968-hype-cycle-for-privacy-2018

4 https://www.commoncriteriaportal.org/products/#DG ("Products for Digital Signatures" kategóriában a "distributed remote Qualified Signature Creation Device (drQSCD) v1.0" termékként)

5 Egyszerre teljesíti mind a "Protection Profile for Cryptographic Module for Trust Services" (EN 419221-5) és a "Protection Profile for QSCD for Server Signing" (EN 419241-2) követelményeit

Megoldás ROVAT TOVÁBBI HÍREI

Hat új hozzáférési ponttal bővül a Nebula felhőcsalád

A Zyxel bemutatta a Nebula úttörő hálózati megoldás szolgáltatásnak legújabb verzióját. A felfejlesztett funkciókkal és a kompatibilis eszközök egyre több taggal bővülő családjával a hálózati innovátor felhőszolgáltatás továbbra is kimagaslik az egyre szorosabbá váló versenypiaci mezőnyből.

2019. június 26. 14:50

Új operatív szakmai vezető a norvég befektetési csoport élén

Operatív igazgató kijelölésével erősíti befektetéseit, a Nyugat-Balaton régióban aktív norvég befektetési csoport, a Central European Aviation Claster (CEAC). A társulás első - 4,8 milliárd forintos - projektje egy nemzetközi pilóta iskola felállítása, a Hévíz-Balaton Airport területén.

2019. június 26. 12:05

Nem elég a technológiai beruházás, 7 dolog szükséges még az üzleti sikerességhez a jövőben

Az Oracle és a WHU – Otto Beisheim School of Management új közös kutatása szerint az üzleti hatékonyság kétharmaddal növelhető a megfelelő technológiák alkalmazásával és a tanulmányban feltárt 7 fő faktor figyelembevétele mellett. 

2019. június 26. 09:58

Évről évre növekszik az átstartolások száma a Liszt Ferenc nemzetközi repülőtéren

Idén, a mai napig kereken száz, a Budapest Liszt Ferenc nemzetközi repülőtérre érkező gép szakította meg leszállását irányítói utasításra vagy a pilóta egyéni döntésére. Ezzel az év végéig minden valószínűséggel megdől az úgynevezett átstartolások 2018-as rekordja. Az átstartolás önmagában nem jelent vészhelyzetet, de különös figyelmet igényel a HungaroControl légiforgalmi irányítóitól.

2019. június 26. 09:02

KKV: folyamatosan napirenden a digitalizáció

A naprakész informatikai háttér olyan piaci környezetben teszi ütőképessebbé a kkv-kat, amelyben létfontosságú a gyors és eredményes reagálás az üzleti változásokra. Az ellenállóság mellett az ügyfelek elégedettségén is rengeteget javítanak az innovatív eszközök és megoldások – ezek a legfontosabb megállapításai a Hello Biznisz vidéki vállalkozóknak tartott meetupjainak.

2019. június 25. 17:21

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A Bosch repülni tanítja az autókat

2019. június 21. 14:03

Több mint 1000 milliárd forintot költenek el Magyarországon az e-kiskereskedelemben

2019. június 4. 11:26

GKI e-TOPLISTA: Magyarország legnagyobb forgalmú webáruházai

2019. május 28. 12:05

A Vodafone bemutatta, mire képes Budapest első állandó 5G bázisállomása

2019. május 23. 15:50
online sportfogadás