Gömülü & Kompakt

Micro HSM Type-C

USB-C ve gömülü sistemler için kompakt donanım güven kökü

Micro HSM Type-C · Gömülü Güven Kökü

USB-C ve gömülü kartlarda anahtarları donanımda tutan kompakt güven kökü.

Düşük yerleşim karmaşıklığı ile gömülü sistemlere doğrudan güven kökü sağlar. Kriptografik işlemler izole donanımda çalışır; anahtarlar çipten ayrılmaz.

USB-C Bağlantı

Modern USB-C arayüzü ile hızlı entegrasyon ve değerlendirme.

Gömülü Uyum

Kart ve gömülü platformlara düşük footprint ile yerleşim.

Kompakt Form

Alan kısıtlı sistemler için en küçük donanım güven kökü formu.

Micro HSM Type-C donanım güvenlik modülü

Ürün Sunumu

Micro HSM Type-C

Gömülü güven kökü

Temel Özellikler

Yüksek Performanslı Kriptografi

Donanım hızlandırmalı AES-128 CBC, SHA-256 ve ECDSA-256 — ölçülen değerler (TC375, 100 MHz HSM çekirdeği): AES-128 CBC HW 4.065 op/s (1 KB), SHA-256 HW 19.230 op/s (1 KB), ECDSA-256 imza ~216 op/s.

Güvenli Anahtar Üretimi ve Depolama

Kriptografik olarak güvenli anahtar üretimi ve müdahaleye dayanıklı anahtar depolama için AIS 31 uyumlu donanım tabanlı Gerçek Rastgele Sayı Üreteci (TRNG).

PKCS#11, PKCS#8 Desteği

İmzalama, doğrulama, AES/ECDSA/ECDH ve anahtar yönetimi için PKCS#11 (Cryptoki); güvenli anahtar içe/dışa aktarım için PKCS#8. OpenSSL ve kurumsal yığınlarla entegrasyon — özel anahtarlar donanımdan çıkmaz.

Secure Updater

Kendisini, uygulamayı ve HSM’i güvenli biçimde güncelleyebilen şifreli Secure Updater — imzalı, kurcalamaya karşı korumalı güncelleme yolu ile güvensiz firmware dağıtımını engeller.

Teknik Özellikler

Kriptografik Algoritmalar

  • AES-128/256, RSA-2048/4096
  • ECC P-256
  • SHA-256/384/512, HMAC
  • TRNG (Gerçek Rastgele Sayı Üreteci)

Secure Updater

  • Güncelleme verileri AES-128 ile şifreli alınır ve işlenir.
  • Güncelleme bütünlüğü ve kimliği asimetrik imza doğrulama (ör. ECDSA) ile kontrol edilir.
  • Kendi kendini güncellemenin yanı sıra uygulama ve HSM güncellemelerini destekler.

Performans Ölçümleri

Gömülü platformlarda ölçülen kriptografik işlem performansları (HSM Performans Raporu v0.3).

SHA-256 (Donanım)

32 Byte 40.000 op/s
64 Byte 93.457 op/s
128 Byte 76.923 op/s
256 Byte 54.644 op/s
1 KB 19.230 op/s

AES-128 CBC (Donanım)

32 Byte 23.255 op/s
64 Byte 28.169 op/s
128 Byte 20.202 op/s
256 Byte 12.820 op/s
1 KB 4.065 op/s

ECDSA-256

İmza Üretme

32 Byte 219 op/s
64–256 Byte 216 op/s
1 KB 210 op/s

İmza Doğrulama

32–256 Byte 122 op/s
1 KB 120 op/s

ED25519

İmza Üretme

32 Byte 119 op/s
64 Byte 114 op/s
128 Byte 111 op/s
256 Byte 105 op/s
1 KB 78 op/s

İmza Doğrulama

32 Byte 144 op/s
64–128 Byte 140 op/s
256 Byte 136 op/s
1 KB 116 op/s

Daha düşük enerji

harici HSM modüllerine göre

Ana çipe entegrasyon sayesinde ayrı HSM donanımına gerek kalmaz

Maliyet avantajı

ayrık HSM’lere göre

Ek donanım bileşeni yerine entegrasyon

Paralel işleme

kriptografik işlemler için

Birden fazla krypto işlemi CPU’yu bloke etmeden eşzamanlı çalışır

Ölçüm koşulları (HSM Performans Raporu v0.3): TC375 ana çekirdek 300 MHz, HSM çekirdeği 100 MHz, Saleae Logic 500 MS/s. Değerler minimum optimize edilmiş ölçüm sonuçlarıdır. Toplam süre = başlangıç + işlem + yanıt.

Kullanım Alanları

Endüstri ve IoT

  • Endüstriyel IoT ağ geçitleri
  • Kritik altyapı koruması
  • Güvenli sensör ağları
  • Müdahale korumalı veri kayıt cihazları

Savunma

  • Yüksek güvenlikli iletişim sistemleri
  • Taktik ağ şifreleme
  • Güvenli veri depolama
  • Müdahale karşıtı koruma

Kritik Sistemler

  • Tıbbi cihaz güvenliği
  • Enerji dağıtım sistemleri
  • Demiryolu sinyal sistemleri
  • Havacılık elektroniği