ADC

支持 nShield Connect 硬件安全模块 (HSM)

非 FIPS NetScaler 设备将服务器的私钥存储在硬盘上。在 FIPS 设备上,密钥存储在名为 HSM 的加密模块中。将密钥存储在 HSM 中可保护其免受物理和软件攻击。此外,使用经过 FIPS 批准的特殊密码对密钥进行加密。

只有 NetScaler MPX 9700/10500/12500/15500 FIPS 设备支持 FIPS 卡。其他 MPX 设备或 SDX 和 VPX 设备不支持 FIPS。通过在所有 NetScaler MPX、SDX 和 VPX 设备上支持 nShield Connect 外部 HSM 来解决此限制,MPX 9700/10500/12500/15500 FIPS 设备除外。

nShield® Connect 是一款经 FIPS 认证的外置网络连接 HSM。使用 nShield HSM,密钥作为应用程序密钥令牌安全地存储在远程文件服务器 (RFS) 上,并且只能在 nShield HSM 中重组。

如果您已经在使用 nShield HSM,则现在可以使用 NetScaler 来优化、保护和控制所有企业和云服务的交付。

注意:

  • nShield HSM 符合 FIPS 140-2 第 3 级规范,而 MPX FIPS 设备符合 2 级规范。
  • 在使用 nShield HSM 时,您无法解密轨迹。只有 hardserver 可以读取 HSM 对 NetScaler 设备的响应,因为它是加密的。

支持的版本矩阵

NetScaler 版本 nShield 客户端版本 Hardserver 版本 nShield 固件版本
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
支持 nShield Connect 硬件安全模块 (HSM)