All Products
Search
Document Center

Key Management Service:Spesifikasi dan Performa HSM Khusus

Last Updated:Jun 28, 2025

Topik ini menjelaskan spesifikasi antarmuka, algoritma enkripsi, dan referensi performa untuk Modul Keamanan Perangkat Keras (HSM) khusus.

Thales HSM

Thales Hardware Security Module (HSM) adalah perangkat fisik yang dikembangkan oleh Thales, perusahaan solusi keamanan digital global, dirancang untuk melindungi data sensitif dan aplikasi perangkat lunak. Dengan menyediakan fungsi enkripsi yang kuat dan kontrol akses, perangkat ini memastikan keamanan data selama penyimpanan, pemrosesan, dan transmisi. Thales HSM banyak digunakan di berbagai industri, termasuk keuangan, pemerintahan, perawatan kesehatan, dan manufaktur.

Fitur

Deskripsi

Standar

Thales HSM mematuhi standar PCI DSS dan FIPS 140-2 Level 3, serta memenuhi persyaratan sertifikasi kriptografi domestik dan standar PIN PCI, memastikan tingkat keamanan tinggi yang diperlukan untuk pengelolaan perangkat dan kunci.

Kunci Master Lokal (LMK)

LMK adalah kunci master yang dihasilkan dan disimpan dalam lingkungan lokal, dan digunakan untuk mengamankan kunci lain atau informasi sensitif. Thales HSM memungkinkan peningkatan kuota LMK melalui lisensi. Kuota yang didukung berkisar dari 1 hingga 20.

Panggilan Per Detik (CPS)

CPS menunjukkan kapasitas maksimum HSM untuk memproses panggilan perintah setiap detik. Kuota CPS Thales HSM dapat ditingkatkan melalui peningkatan lisensi. Kuota yang didukung berkisar dari 25 hingga 10.000.

Catatan

Parameter performa ini memberikan data performa perkiraan untuk perintah terkait blok kunci (seperti perintah terjemahan PIN) dalam skenario komunikasi aman. Perintah yang berbeda mungkin memiliki jumlah panggilan maksimum per detik yang bervariasi. Beberapa perintah yang memakan waktu, seperti pembuatan kunci RSA atau kode otentikasi pesan, hash, enkripsi, dan dekripsi untuk sejumlah besar data, tidak dicakup oleh CPS.

TASS Crypto Engine HSM

TASS Crypto Engine HSM adalah perangkat keras aman dengan langkah-langkah keamanan fisik yang kuat. Perangkat ini menyediakan layanan kriptografi pada lapisan aplikasi untuk sistem bisnis melalui sistem manajemen kunci khusus dan alur proses enkripsi terintegrasi. TASS Crypto Engine HSM mendukung manajemen kunci, otentikasi pesan, enkripsi data dan dekripsi data, serta pembuatan tanda tangan dan verifikasi, memastikan keamanan, efektivitas, integritas, dan non-repudiasi data dari pembuatan hingga transmisi, penerimaan, dan pemrosesan.

Selain mematuhi FIPS 140-2 Level 3, TASS Crypto Engine HSM juga mendukung algoritma kriptografi Cina, sesuai dengan undang-undang kriptografi nasional, memberikan pengguna fleksibilitas untuk memilih algoritma yang sesuai dengan kebutuhan penyebaran mereka.

Fitur

Deskripsi

Spesifikasi antarmuka

  • GM/T 0018-2012 Spesifikasi antarmuka aplikasi perangkat kriptografi.

  • Spesifikasi antarmuka PKCS#11.

  • Spesifikasi antarmuka SunJCE.

Algoritma enkripsi

  • Algoritma enkripsi simetris: Mendukung SM4, DES, 3DES, dan AES (dengan kunci 128-bit dan 256-bit).

  • Algoritma enkripsi asimetris: Mendukung SM2, RSA (dengan panjang kunci dari 2.048 bit hingga 4.096 bit), dan ECC (termasuk NIST P256, BRAINPOOLP256, FRP256, dan lainnya).

  • Algoritma hash: Mendukung SM3, SHA1, SHA256, SHA384, dan SHA512.

Referensi performa

Protokol komunikasi data: TCP/IP.

Jumlah koneksi bersamaan maksimum: 2.048.

Untuk data uji 32 byte, performanya adalah sebagai berikut:

  • Performa komputasi AES128: 100.000 permintaan per detik (QPS). Waktu respons: 0,007 detik.

  • Performa komputasi AES256: 100.000 QPS. Waktu respons: 0,007 detik.

  • Performa pembuatan kunci RSA2048: 40 pasang per detik. Waktu respons: 1,003 detik.

  • Performa komputasi kunci publik RSA2048: 40.000 QPS. Waktu respons: 0,008 detik.

  • Performa komputasi kunci privat RSA2048: 4.000 QPS. Waktu respons: 0,018 detik.

  • Performa hashing SM3: 100.000 QPS. Waktu respons: 0,007 detik.

  • Performa enkripsi SM4: 100.000 QPS. Waktu respons: 0,009 detik.

  • Performa pembuatan kunci SM2: 45.000 QPS. Waktu respons: 0,004 detik.

  • Performa penandatanganan SM2: 45.000 QPS. Waktu respons: 0,003 detik.

  • Performa verifikasi tanda tangan SM2: 20.000 QPS. Waktu respons: 0,006 detik.