STS-DE Imprimir E-mail



É a solução da PRODIST para criptografia de qualquer tipo de informação, incluindo aquelas que necessitem ser armazenadas em Bancos de Dados.

O STS-DE oferece escalabilidade ilimitada, excelente desempenho, Failover, Load Balancing e gerência centralizada de chaves simétricas, para atender às necessidades de criptografia de dados.

A necessidade de trabalhar com dados criptografados armazenados nos mais diversos tipos de bases de dados e plataformas operacionais, cria um desafio para as instituições, já que não é fácil implementar criptografia em uma diversidade grande de plataformas e sistemas operacionais. Ambientes heterogêneos oferecem muitos problemas de interoperabilidade e dificultam o trabalho de gerenciamento e compartilhamento de chaves de criptografia.

O ideal é centralizar o gerenciamento e armazenamento das chaves criptográficas, garantindo acesso controlado e o uso seguro. O melhor lugar para armazenar chaves de criptografia é o HSM (Hardware Security Module). Entretanto, para utilizar criptografia baseada em hardware é preciso dotar as aplicações de inteligência para acesso ao hardware especializado. Implementar esta integração em ambientes heterogêneos pode ser uma tarefa das mais árduas e complicadas, se você não possuir uma solução que possa realizar a maior parte do trabalho, com confiabilidade, escalabilidade e desempenho.

Baseado em arquitetura cliente/servidor, utilizando o protocolo TCP/IP, o STS-DE apresenta-se como uma solução simples e prática para oferecer criptografia de dados a sistemas legados que estejam sendo executados em qualquer plataforma operacional que suporte TCP/IP.

O STS-DE, é um FRAMEWORK de criptografia de dados capaz de processar milhares de transações por segundo e foi desenvolvido sobre a plataforma do STS-RSFN, que é um FRAMEWORK criptográfico que vem sendo utilizado desde 2001, para o processamento de todas as TED do Sistema de Pagamentos Brasileiro (SPB).

Toda TED efetuada dentro do Sistema de Pagamentos Brasileiro é processada no mínimo uma vez pela tecnologia do STS.

Isso acontece porque a CIP (Câmara Interbancária de Pagamentos), associação sem fins lucrativos criada em 2001 por 43 bancos e responsável pela liquidação de todas as TED, que responde hoje por 88% do volume de transferências bancárias, é o maior usuário (através da CETIP) da plataforma STS.

Outras instituições financeiras brasileiras também são usuárias do STS e isto confere a nossa plataforma de criptografia uma confiabilidade inigualável.

É possível afirmar que o STS-DE é capaz de atingir qualquer índice de TPS (transações por segundo), em associação com servidores e HSM adequados.

O STS-DE é uma solução multi-thread capaz de processar até 2000 requisições simultâneas por servidor.

Qualquer quantidade de servidores pode ser configurada para operação em paralelo, no regime de Load Balancing e Failover, o que faz com que a capacidade de processamento esteja limitada apenas pela configuração de hardware.

Um exemplo de aplicabilidade para o STS-DE é utilizá-lo para atender a um dos Padrões de Segurança da Indústria de Cartões de Pagamentos (PCI), que através do seu Conselho desenvolveu um documento de Padrão de Segurança de Dados (v1.1 set-2006) no qual especifica, entre outras coisas, a necessidade de criptografia de todos os dados de cartões de crédito que precisem ser armazenados pelas empresas.

Vantagens

  • Escalabilidade
  • Integrável, via TCP/IP, com qualquer plataforma
  • Alta performance
  • Load Balancing
  • Automatic Failover
  • Futuras mudanças de algoritmos ou HSM não geram alterações no ambiente legado
  • Gerenciamento centralizado das chaves de criptografia
  • Chaves simétricas para criptografia podem ser enviadas de forma segura para aplicações que, por qualquer motivo, necessitem de processamento local (exemplo: grandes tasks no mainframe)
  • Legado não precisa implementar criptografia, código para acesso a HSM e funcionalidades de “Key Management”

Características

  • Armazenamento das chaves de criptografia em HSM ou hard disk (vault)
  • Facilidade para integrar com qualquer sistema legado
  • Multi-thread (aceita até 2000 conexões simultâneas)
  • Conectores para ambientes Java e Windows
  • Interfaces de operação simples (GUI)
  • Autenticação do cliente por token USB (opcional)
  • Criptografia entre servidor e cliente (opcional)
  • Monitoração de eventos (SNMP)
  • O número de chaves que pode ser gerenciado pelo STS-DE é dependente exclusivamente da capacidade de armazenamento em disco da instituição.

Sistemas Suportados

STS-DE Server

Requisitos mínimos de Software:

Windows 2003 Server SP2

Requisitos mínimos de Hardware:

Processador Dual Core

01 GB RAM

01 GB espaço em disco

Vídeo com resolução mínima de 800X600

STS-DE Client

Requisitos mínimos de Software:

Windows XP (ou posterior)    ou

JVM 1.3.X ou superior

Requisitos mínimos de Hardware:

Processador Pentium III ou superior

512 MB RAM

200 MB espaço em disco

Vídeo com resolução mínima de 800X600