🗿 軟韌體簽章
磐石 軟韌體簽章管理系統 (Keystone)
以 HSM (Hardware Security Module) 為 root of trust,進行軟韌體簽章驗證,並管理軟韌體提供者及簽章版本控制。
應用領域
廣泛應用於各種智慧製造與 IoT 環境
物聯網 IoT
IoT 設備軟韌體安全簽章
製造業
製造設備程式碼完整性保護
工廠
工廠自動化系統安全管理
智慧製造
智慧製造系統軟體保護
系統效益
提供全方位的軟韌體安全保護
🛡️
確保軟韌體程式碼的安全完整及可受驗證
透過數位簽章技術,確保軟韌體程式碼的完整性和真實性,防止未經授權的修改。
🔒
降低內外部對簽章流程間資料的濫用及攻擊風險
建立安全的簽章流程,有效防範內部和外部的資料濫用與攻擊威脅。
⚡
簡化的操作流程及管理介面
直觀易用的管理介面,簡化複雜的簽章管理流程,提升操作效率。
系統特色
領先業界的安全設計與功能特色
🏛️
安全高規格的 Root of Trust
• 以 HSM 為 Root of Trust
• 與軟體加密提供的防護等級不同
• 硬體等級的安全保護
👥
各司其職的身分設計
• 職權分離設計
• 不可兼任原則
• 完整的權限控制
📋
完整合規的稽核記錄
• 完整的操作記錄追蹤
• 符合合規要求
• 可審計的系統日誌
💻
一目瞭然的操作介面
• 直觀的使用者介面
• 簡化的操作流程
• 圖像化管理工具
功能模組
完整的軟韌體簽章管理功能
👤
人員管理
• 以人員分權設計為核心
• 依執行業務設計身份
• 區分管理員職掌
✍️
簽章業務功能
• 圖像化操作流程
• 簽章產生
• 憑證上傳
🔑
金鑰管理功能
• 圖像化操作流程
• 金鑰生成
• 金鑰指定
📊
稽核記錄
• 記錄系統內所有操作
• 僅稽核人員可查詢
• 完整的操作軌跡
📜
選配模組
• 自簽憑證產生功能
• 彈性的系統擴充
• 客製化需求支援
支援簽章格式
相容多種業界標準簽章格式
PKCS#7 Signature
(RSA, EC)
GPG Sign/Encrypt
GNU Privacy Guard
Windows Executable
可執行檔格式
macOS Package
蘋果套件格式
CNSA 2.0 LMS/HSS Signature
後量子密碼學簽章