Службы интеграции с Security Platform

Infineon Security Platform

Infineon Программное решение Security Platform

Службы интеграции с Security Platform

Службы интеграции с Security Platform предоставляют возможность использования функций Trusted Platform Module стандартным приложениям. Это возможно для приложений поддерживающих Microsoft Crypto-API, Microsoft Cryptography Next Generation (CNG) API, или PKCS #11 Crypto-API.

Ниже представлены все доступные компоненты Службы интеграции:

Имя поставщика Описание Crypto-API Поддерживаемые приложения/службы (примеры)
Infineon TPM Cryptographic Provider (Пользовательский CSP, без поддержки AES) Используется для пользовательских сертификатов.
Для использования открытого ключа сертификата необходима проверка подлинности пользователя.
Открытый ключ пользовательского сертификата может быть перенесен на другой Trusted Platform Module.
Microsoft Crypto-API
  • Шифрование файлов и папок с использованием EFS и PSD
  • Защищенная электронная почта (S/MIME) в Outlook и Windows Mail/Outlook Express
  • Подтверждение подлинности клиента по протоколам SSL/TLS в Internet Explorer
  • Запрос сертификатов через оснастку сертификатов Microsoft и открытые Центры Сертификации, поддерживающие Internet Explorer
  • Подписывание макросов в Microsoft Office
  • Контроль VPN с использованием Microsoft Crypto-API
  • Доверить клиентским приложениям использование Microsoft Crypto-API
  • Цифровые подписи и шифрование файлов Adobe
  • Подтверждение подлинности пользователя через EAP-TLS
Infineon TPM RSA and AES Cryptographic Provider (Пользовательский CSP, с поддержкой AES. Не доступно под Windows 2000.)
Infineon TPM PKCS #11 Provider
(также называемый "маркер TPM Cryptoki")
PKCS #11 Crypto-API
  • Защищенная электронная почта (S/MIME) в Mozilla Thunderbird
  • Подтверждение подлинности клиента по протоколам SSL/TLS в Mozilla Firefox
  • Запрос сертификатов через открытые Центры Сертификации, поддерживающие Mozilla Firefox
  • Подача заявок на сертификаты в Центр сертификации работающий на Sun Certificate Server
  • Безопасный Интернет и удаленный доступ через RSA SecurID
  • Клиентское приложение Entrust, использующее интерфейс PKCS #11
Infineon TPM Strong Cryptographic Provider (без поддержки AES) Используется для пользовательских сертификатов.
Для каждого использования закрытого ключа сертификата, требуется проверка подлинности пользователя.
Открытый ключ сертификата пользователя не может быть перенесен на другой Trusted Platform Module.
Microsoft Crypto-API
  • Предназначен в особенности для проверки подлинности пользователей в VPN.
Infineon TPM Platform Cryptographic Provider (CSP платформы) Используется для сертификатов компьютера.
Отдельного подтверждения подлинности для сертификации открытого ключа не требуется, поскольку открытый ключ сертификата компьютера защищен Trusted Platform Module.
Открытый ключ сертификата компьютера не может быть перенесен на другой Trusted Platform Module.
Для использования CSP платформы, вы должны быть администратором или членом группы администраторов.
Microsoft Crypto-API
  • Подтверждение подлинности по протоколу IEEE 802.11 EAP-TLS между клиентом WLAN и сервером RADIUS (на этапе подтверждения установки связи TLS), в администрируемом предприятии со стороны клиента WLAN
  • Подтверждение подлинности при помощи сертификата IEEE 802.1X EAP-TLS LAN через проводника LAN между клиентом и сервером RADIUS (на этапе подтверждения установки связи TLS), в администрируемом предприятии со стороны клиента.
  • Проверка подлинности компьютера при помощи IPSec со стороны клиента VPN
Infineon TPM Key Storage Provider (KSP) Запрещено Key Storage Provider.
Предоставляет доступ только к другим Infineon TPM Cryptographic Service Providers. Поддерживает только операции подписывания и расшифровки, но не создание пары ключей TPM RSA.
Microsoft Cryptography Next Generation (CNG) API
  • Microsoft .NET 3.0
  • За дополнительными примерами обращайтесь к другим Cryptographic Service Providers.

Для получения информации о других поддерживаемых приложения, свяжитесь со службой технической поддержки продукта.


©Infineon Technologies AG