Introducción
Dinamo es un HSM (Hardware Security Module) conectado a la red, es decir, sus servicios se ofrecen a través de la red. Su función principal es ser un repositorio seguro de claves criptográficas. También es un proveedor de servicios criptográficos, como firmas digitales, generación de claves y autenticación, entre otros. Dinamo E l HSM se presenta en tres modelos:ST, XP y CD.
Los modelos comparten el firmware interno y todas las funcionalidades, con la diferencia de la capacidad de procesamiento criptográfico y almacenamiento de claves, así como la fuente de alimentación redundante. Todas las directivas de seguridad física y lógica están presentes en todos los dispositivos.
Dinamo es un dispositivo diseñado desde el principio para ofrecer protección de almacenamiento de claves conforme a las normas nacionales e internacionales. Se adhiere a los estándares del mercado para garantizar la interoperabilidad y la facilidad de integración.
DinamoEn este manual, cuando sólo se menciona el nombre, sin distinguir entre modelos, se da a entender que el texto se aplica a todos los modelos. Cuando sea necesario hacer una distinción, se hará explícitamente.
Dinamo Como plataforma de repositorio y cifrado, es una solución que puede integrarse de forma rápida y segura para satisfacer las demandas de seguridad en diversos segmentos, como las finanzas, la industria, la administración pública y otros.
Las principales características son:
- Arquitectura diseñada de conformidad con las normas nacionales e internacionales del sector (ITI ICP-Brasil MCT 7 y NIST FIPS 140-2);
- Seguridad física con mecanismos de detección de infracciones y respuesta;
- Control de acceso a las claves de usuario y aplicación;
- Perfiles de acceso separados;
- Autenticación del operador y activación del HSM mediante tarjetas inteligentes (con esquema de compartición de secretos M de N para mayor seguridad);
- Compatibilidad con las API estándar del mercado para facilitar la integración con las aplicaciones;
- Alto rendimiento en las operaciones de firma y cifrado;
- Modos de funcionamiento rígidamente definidos;
- Copia de seguridad segura;
- Pista de auditoría completa y detallada;
- Utilización por múltiples aplicaciones en un entorno heterogéneo;
Los modelos ST, XP y CD cuentan con la validación FIPS 140-2 Nivel 3, número de certificado 4167.
Los modelos ST y XP están certificados por Inmetro, en la clase de producto Equipo de Certificación Digital Estándar ICP-Brasil - PT Inmetro nº 8/2013 bajo el estándar MCT-7 en el Nivel de Seguridad de Certificación (NSC) 3, números de certificado NCC 19.05920(ST) y NCC NCC 19.05921(XP).