Hochleistungs-Kryptografie-Beschleunigung
Hardware-beschleunigte AES-128 CBC, SHA-256 und ECDSA-256 — gemessene Werte (TC375, 100 MHz HSM-Kern): AES-128 CBC HW 4.065 op/s (1 KB), SHA-256 HW 19.230 op/s (1 KB), ECDSA-256 Signatur ~216 op/s.
Security Hardware
USB Micro HSM — persönlicher kryptografischer Schutzschild für Entwickler und privilegierten Zugriff
USB Micro HSM · Persönlicher Schutzschild
Im direkten Endpoint-Modus verbinden Sie sich über das dedizierte SDK; kryptografische Operationen laufen ohne zentralen Server auf dem Gerät. Schlüssel verlassen den Chip nie.
Direkter Endpoint
Lokale SDK-Verbindung — serverlose Krypto-Operationen an einem Arbeitsplatz.
SSH · 2FA · PKCS#11
SSH-Schlüsselschutz, Zwei-Faktor-Authentifizierung und qualifizierte digitale Signatur.
Physischer Schutz
Kompakter USB-Schutzschild für privilegierte Konten.
Produktpräsentation
USB Micro HSM
Hardware-beschleunigte AES-128 CBC, SHA-256 und ECDSA-256 — gemessene Werte (TC375, 100 MHz HSM-Kern): AES-128 CBC HW 4.065 op/s (1 KB), SHA-256 HW 19.230 op/s (1 KB), ECDSA-256 Signatur ~216 op/s.
Hardware-basierter echter Zufallszahlengenerator (TRNG) nach AIS 31 für kryptografisch sichere Schlüsselgenerierung und manipulationssichere Schlüsselspeicherung.
PKCS#11 (Cryptoki) für Signatur, Verifikation, AES/ECDSA/ECDH und Schlüsselverwaltung; PKCS#8 für sicheren Schlüsselimport/-export. Integration mit OpenSSL und Enterprise-Stacks — private Schlüssel verlassen die Hardware nicht.
Verschlüsselter Secure Updater, der sich selbst sowie die Anwendung und das HSM sicher aktualisieren kann — signierte, manipulationsgeschützte Update-Pfade ohne unsichere Firmware-Zustellung.
Detaillierte Leistungsmessungen unserer kryptografischen Operationen auf Embedded-Plattformen.
Signatur-Erzeugung
Signatur-Verifikation
Signatur-Erzeugung
Signatur-Verifikation
Geringerer Energiebedarf
als externe HSM-Module
Durch Integration auf dem Hauptchip entfällt separate HSM-Hardware
Kostenvorteil
gegenüber diskreten HSMs
Durch Integration statt zusätzlicher Hardware-Komponente
Parallele Verarbeitung
für kryptografische Operationen
Mehrere Krypto-Operationen gleichzeitig ohne CPU-Blockade
Messbedingungen (HSM Performance Report v0.3): TC375 Host 300 MHz, HSM-Kern 100 MHz, Saleae Logic 500 MS/s. Werte sind minimal optimierte Messergebnisse. Gesamtzeit = Start + Operation + Antwort.
Gewährleistet die Integrität und Sicherheit von Industrial IoT-Geräten und kritischen Infrastrukturen.
Bietet eine vertrauenswürdige Hardware-Basis für sicherheitskritische Anwendungen im Verteidigungssektor und bei Behörden mit Sicherheitsaufgaben (BOS).
Das kHSM ist vielseitig einsetzbar, um die Sicherheit und Integrität in diversen anspruchsvollen Embedded-Anwendungen zu erhöhen.