ADC

支持 nShield Connect 硬件安全模块 (HSM)

非 FIPS Citrix ADC 设备将服务器的私钥存储在硬盘上。在 FIPS 设备上,密钥存储在称为 HSM 的加密模块中。在 HSM 中存储密钥可防止物理攻击和软件攻击。此外,密钥通过使用特殊 FIPS 批准的密码进行加密。

只有 Citrix ADC MPX 9700/10500/12500/15500 FIPS 设备才支持 FIPS 卡。对 FIPS 的支持不适用于其他 MPX 设备或 SDX 和 VPX 设备。此限制可通过在除 MPX 9700/10500/12500/15500 FIPS 设备外的所有 Citrix ADC MPX、SDX 和 VPX 设备上支持 nShield Connect 外部 HSM 来解决。

nShield® Connect 是外部 FIPS 认证的网络连接 HSM。使用 nShield HSM,密钥作为应用程序密钥令牌安全地存储在远程文件服务器 (RFS) 上,并且只能在 nShield HSM 内重构。

如果您已经在使用 nShield HSM,则现在可以使用 Citrix ADC 来优化、保护和控制所有企业和云服务的交付。

注意

  • nShield HSM 符合 FIPS 140-2 3 级规范,而 MPX FIPS 设备则符合 2 级规范。
  • 使用 nShield HSM 时无法解密跟踪。只有 hardserver 可以读取 HSM 对 Citrix ADC 设备的响应,因为响应已加密。

支持的版本矩阵

Citrix ADC 版本 nShield 客户端版 Hardserver 版本 nShield 固件版本
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
支持 nShield Connect 硬件安全模块 (HSM)