Swissbit擴充了公司隨插即用安全模組的產品線,加入了iShield HSM 硬體安全模組。該硬體安全模組(HSM)外形類似USB-A快閃記憶體隨身碟,能夠安全儲存物聯網裝置的身份、認證和註冊所需的加密金鑰和憑證。iShield HSM是專為AWS IoT Greengrass中的硬體安全整合(HSI)而設計的,並已通過認證。因此,系統整合商可透過加裝該硬體安全模組以輕鬆升級現有的AWS IoT Greengrass裝置,例如閘道和工業控制器。連接iShield HSM後,它會為相應的IoT裝置的私密金鑰和憑證提供最高級別的硬體安全儲存。安全元件(CC EAL6+)透過板上晶片封裝技術整合在裝置中。這讓iShield HSM不僅能夠防篡改,還使其成為能夠在惡劣工作環境中使用的理想解決方案。
雖然使用基於軟體的加密金鑰儲存來保護IoT裝置是標準做法,但這種方法容易受到意外洩露或駭客故意盜取私密金鑰的影響。Swissbit最新推出的可加裝式iShield HSM硬體安全模組採用標準USB介面,具有極高的靈活性。iShield HSM同時相容於開源邊緣執行階段和AWS IoT Greengrass雲服務,這使其成為現有硬體設計和已投入使用之裝置的完美選擇。裝置私密金鑰和憑證無法透過軟體複製、提取和存取,因為它們儲存在防篡改的硬體安全模組中。
iShield HSM使用了精巧但堅固的工業級USB快閃記憶體隨身碟的金屬外殼。這是Swissbit在德國柏林的自家工廠中所生產。此款隨插即用的安全錨與開源軟體堆疊OpenSC相容,並支援PKCS#11和PKCS#15加密標準。