關於 IBM Cloud Hardware Security Module
IBM Cloud® 經典基礎架構的硬體安全模組 (HSM) 提供專用的單租戶加密、金鑰管理及儲存功能,並採用硬體安全模組 (HSM)。 HSM 是一種實體裝置,可保護及管理數位金鑰以進行強型態鑑別,並提供加密處理。
如果您目前正在使用 IBM Cloud® Classic 基礎架構的硬體安全模組(HSM),您可以繼續使用該服務,直至 2027 年 8 月 11 日該服務停止支援為止。 請使用 Utimaco HSM,以透過 IBM Cloud 獲取我們最新的硬體安全模組服務。 有關遷移資訊,請參閱 《 IBM Cloud Classic 基礎架構硬體安全模組(HSM)將被淘汰》。
IBM Cloud 相關人員負責管理及監控 HSM 裝置與運作環境的運作狀況,但無權存取您的金鑰儲存位置。 這種金鑰及資料管理的職責分離,是為了資料安全控管和法規一致性。
IBM Cloud® HSM 提供下列兩個 Thales SafeNet Luna 模組選項:
- Thales SafeNet Luna a750,IBM Cloud HSM 7.0 已通過 FIPS 140-2 Level 3 認證。 使用此憑證,您可以解決與移轉及執行雲端型工作負載相關聯的複雜安全、法規遵循、資料主權及控制挑戰。
- 泰雷茲(Thales) SafeNet Luna SA 7000、IBM Cloud HSM 6.0 已通過 FIPS 140-2 第 2 級認證,適用於 PKI、數位簽章及加密金鑰儲存。
支援的作業系統包括 AIX、Linux、Oracle Solaris 及 Microsoft Windows。
IBM Cloud HSM 具有以下優點
- 改進對資料安全控管和法規需求的遵循,以及對加密金鑰的完整控制
- 管理客戶從建立到毀損的關鍵生命週期
- 透過專用網路存取來增強安全性
- 透過 API 整合應用程式或儲存服務
- 透過採用「IBM Cloud」基礎架構來管理硬體、實體安全及運作環境,從而降低 IT 成本