Sichere Krypto-Skript-Lösung von Utimaco
Mehr Flexibilität für Unternehmen beim Einsatz von Hardware-basierten Sicherheitsmodulen
"CryptoScript" erhöht Effizienz und Sicherheit, während Programmieraufwand und Verarbeitungszeit sinken
(12.05.15) Utimaco stellt auf der Sicherheitsmesse RSA in San Francisco ein neues Konzept vor: "CryptoScript für HSM". Anwender erhalten mit CryptoScript eine Programmierumgebung, mit der sie individuelle kryptographische Funktionen besonders einfach und sicher entwickeln können - ohne Kenntnisse oder Tools zur Programmierung von Embedded Software.
CryptoScript erhöht Effizienz und Sicherheit, während Programmieraufwand und Verarbeitungszeit sinken. Die Lösung führt Code innerhalb sicherer Parameter direkt im HSM aus. Hierbei bleibt das Sicherheitsniveau von FIPS 140-2 vollständig erhalten; es droht kein Verlust einer bestehenden Zertifizierung.
Bisherige Verfahren zur Einbindung kryptographischer Algorithmen erfordern den Aufruf von API-Funkionen wie PKCS#11. Die daraus resultierende häufige Kommunikation mit dem HSM geht zu Lasten der Effizienz und eröffnet eine Angriffsfläche, über die sich Verbindungssequenzen und Ergebnisse abfangen lassen. CryptoScript wird mit dem Ziel entwickelt, diese Schwachstellen abzuschaffen. IT-Verantwortliche können dadurch unternehmensspezifische Funktionen, Integrationen und Audit Codes einführen, ohne ihre FIPS-Zertifizierung zu gefährden.
"Seit Jahrzehnten stellt unsere Hardware-Security-Technologie das Spitzenniveau für physikalische Sicherheit und Präzisionstechnik dar", so Thorsten Grötker, Entwicklungsleiter von Utimaco. Er ist überzeugt: "Angriffe auf die Datensicherheit entwickeln sich immer weiter. Deshalb müssen noch vorhandene Sicherheitslücken geschlossen werden. Mit unserem neuen Konzept werden wir unseren Kunden ein wirkungsvolles Instrument an die Hand geben, das den effizienten Einsatz sicherer, individueller und hoch performanter Lösungen erleichtert." (Utimaco: ra)
Utimaco: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.