IBM 4764暗号化コプロセッサは、アプリケーション プログラムや、SSLデジタル証明書に関連付けられたSSL秘密鍵トランザクションなどの通信で使用される暗号化操作を実行する安全な暗号化プロセッサです。
詳細
各コプロセッサには、改ざん対応ハードウェア セキュリティ モジュール(HSM) が含まれており、マスター キーやその他の機密データを保存するための安全なストレージを提供します。HSM は、FIPS 140-2レベル 4 セキュリティ要件を満たすことが認定されています。コプロセッサは、 System z (メインフレーム)、System i、System p、System x ( LinuxまたはMicrosoft Windows )を含むすべての IBM サーバー プラットフォームでサポートされています。System z では、「Crypto Express2」と呼ばれます。
アプリケーションには、金融 PIN トランザクション、銀行と決済機関間のトランザクション、集積回路 (チップ) ベースのクレジットカードの EMV トランザクション、対称キーアルゴリズム、ハッシュアルゴリズム、公開キー アルゴリズムを使用する汎用暗号化アプリケーションなどが含まれます。
操作キー (対称または RSA 秘密) はコプロセッサで生成され、そのコプロセッサのマスター キーで暗号化されてキーストア ファイルまたはアプリケーション メモリに保存されます。同一のマスター キーを持つどのコプロセッサでも、これらのキーを使用できます。
2005 年 6 月現在、IBM 4764 は製造中止となった IBM 4758に取って代わりました。
2011 年 12 月末に、IBM 4764 は製造中止になりました。4764 の後継機種は、2009 年から 2011 年にかけて、IBM の各サーバー プラットフォームに導入されました。
- 2009年11月、System z(メインフレーム)ではCrypto Express3と呼ばれています。
- Power Systems では 2010 年 4 月、フィーチャー コード 4807、4808、および 4809 として利用可能
- 2011年5月、System x(PC)サーバーでは4765と呼ばれています。
参考文献
外部リンク
- IBM 4764 の説明
- IBM 4764 PCI-X 暗号化コプロセッサ
- IBM 4765 PCI-e 暗号化コプロセッサ
- IBM 4764 FIPS 140 レベル 4 証明書
