Los adaptadores de coprocesador criptográfico PCIe (códigos de característica (FC) 4807, FC 4808 y FC
4809) proporcionan las funciones de coprocesador criptográfico y de acelerador criptográfico de claves
seguras en una sola tarjeta PCIe. Las funciones de coprocesador están dirigidas a las aplicaciones de
banca y finanzas. Se proporcionan funciones financieras de proceso de número de identificación personal
(PIN) y de tarjeta de crédito Europay, Mastercard, Visa (EMV). EMV es un estándar para las tarjetas de
crédito basadas en chip integrado. Las funciones de acelerador de claves seguras están destinadas a
mejorar el rendimiento de las transacciones SSL (Secure Sockets Layer). El FC 4807, el FC 4808 y el FC
4809 proporcionan la seguridad y el rendimiento necesarios para soportar las aplicaciones de firma digital
emergentes. El acceso de aplicación de host a los servicios criptográficos del FC 4807, el FC 4808 y el FC
4809 se realiza mediante las interfaces de programación de aplicaciones CCA (Common Cryptographic
Architecture) y mediante los estándares criptográficos de claves públicas (PKCS11). El FC 4807, el FC 4808
y el FC 4809 proporcionan almacenamiento seguro de claves criptográficas en un módulo de seguridad
de hardware resistente a la manipulación indebida que está diseñado para satisfacer el estándar FIPS PUB
140-2 sobre requisitos de seguridad.
El FC 4807, el FC 4808 y el FC 4809 son el mismo adaptador, pero los códigos de producto diferentes
indican si se utiliza una casete de intercambio a ciegas y el tipo de la casete.
v FC 4807 no es un casete se intercambio ciego
v FC 4808 es un casete de intercambio de ciego de generación-3
v FC 4809 es un casete de intercambio de ciego de generación-4
Características principales del adaptador criptográfico PCIe de IBM:
v PCIe 4x altura estándar, longitud media
v Procesadores PPC duales integrados
v ASIC (motores de acelerador)
v Es compatible con las interfaces de programación de aplicaciones (API) de Arquitectura criptográfica
común (CCA) y los estándares criptográficos de claves públicas (PKCS11) en la carga de firmware
individual.
v HW CRT de RSA 3072, 4096 bits (incluido el direccionamiento)
v HW o firmware necesario para SHA 256 en el módulo seguro (incluido el direccionamiento)
v Claves de protección AES de 128, 192 y 256 bits
v Vía rápida – simétrica y asimétrica (clave segura y clave sin cifrar)
Para obtener detalles acerca de las prioridades y reglas de ubicación de las ranuras, consulte la colección
de temas sobre la ubicación de adaptadores PCI correspondiente a su sistema.
Requisitos del sistema operativo o de la partición
Si desea instalar un nuevo dispositivo, asegúrese de que tiene el software necesario para utilizar el
dispositivo y determine si existe algún requisito previo para el dispositivo y los dispositivos conectados a
él. Para comprobar los requisitos previos, consulte el sitio web de IBM Prerequisite (www-912.ibm.com/
e_dir/eServerPrereq.nsf).
El adaptador está soportado en las siguientes versiones de los sistemas operativos:
v AIX
– AIX 7.1 o posterior
– AIX versión 6.1 o posterior
v IBM i
– IBM i versión 7.2
– IBM i versión 7.1 o posterior
Gestión de adaptadores PCI
125