Die Speicherung kryptographischer Schlüssel für die Absicherung von IoT-Geräten mittels Software hat sich etabliert. Allerdings ist diese Methode nach wie vor anfällig für die versehentliche Offenlegung oder den bewussten Diebstahl von privaten Schlüsseln durch versierte Angreifer.
Sicherer Hardware-Schutz für kryptografische Schlüssel
Mit iShield HSM bietet Swissbit ein nachrüstbares Hardware-Sicherheitsmodul, das sich dank Standard-USB-Schnittstelle flexibel einsetzen lässt. Qualifiziert für den Open-Source-Edge-Laufzeit- und Cloud-Service AWS IoT Greengrass, eignet sich iShield HSM damit optimal für fertige Hardware-Designs und Geräte, die bereits im Feld aktiv sind. Die privaten Schlüssel und Zertifikate von Geräten werden manipulationssicher in der Hardware des Sicherheitsmoduls gespeichert und können somit nicht extrahiert, durch Software offengelegt oder dupliziert werden.
iShield HSM basiert auf einem von Swissbit im eigenen Werk in Berlin produzierten USB-Speicherstick in Industriequalität mit kompaktem und robustem Metallgehäuse. Der Plug-and-Play-Sicherheitsanker unterstützt die Kryptografiestandards PKCS#11 und PKCS#15 und ist kompatibel mit dem Open-Source-Software-Stack OpenSC.
Kompatibilität und Verfügbarkeit
Swissbit ist AWS Advanced Technology Partner, iShield HMS ist qualifiziert für die AWS IoT Greengrass Hardware Security Integration (HSI). Weitere Informationen sind im AWS Partner Device Catalog verfügbar.
iShield HSM ist ab sofort über die Onlineshops von Mouser Electronics, Farnell und Digi-Key Electronics sowie weiteren Partnern erhältlich. Weitere Informationen sind unter https://www.swissbit.com/ishield-hsm verfügbar. Individuelle Anfragen können zudem jederzeit direkt unter sales@swissbit.com gestellt werden.