ミドルウェア
次はEllipsysセキュリティ設計の写真である。5つの異なる製品から構成される。即ち:DESとRSAのプリミティブ、セキュリティインデックス、SRTP、LinuxのIpsecと全面的なDTCPスタック。当該設計は統一化したAPIを提供している。このAPIは業界規格PKCS#11と結びつき、その専有展開能力は第三者のソフトウェアをもサポートできる。ESAの重要な性能の一つは、ハードウェアとソフトウェアの間、基本のセキュリティを自動的に選択できる。同時に、プラットフォームのセキュリティ要素を整合できる。例えば、安全起動、証書とパスワードキーの管理など。 Ellipticが提供するハードウェアを使用しながら、数多くの使用パターンは、単一暗号化または先進な集積式検索エンジンをサポートする。ESAもユーザ自身開発したハードウェアのオフロード検索エンジンにも適用する。ESAのコードは、高い移動性があり、異なるプラットフォームに応用できるように、ソースプログラムの許可も得られている。

拡大図は、リンクをクリックしてください。
Ellipticは、高品質の製品を提供するように力を尽くして来た。2008年制定するISO 9001:2000規格の認証を通過した。すべての対称と非対称のデータベースは、第三者測定試験所により、国家規格を準じるほか、技術研究院(NIST)暗号検証プログラム(CAVP)の認証を獲得した。DTCPのスタックは、インテル及び日本に拠点を置いている主な家電メーカーと行われた第三者相互運用性によるツールで厳しく検証してきた。
ESS-01が提供する共通鍵暗号化機能/関数データベースは、マルチパターンのAESを含めている。たとえば: CBC、 GCMとCCM、 3DES、 SNOW 3G、すべてのSHA変数と鍵付ハッシング(グラフ)(HMAC)で、この計算方法がFIPS認証をもらった製品に適用するため、NIST暗号検証計画(CAVP)に準じる第三者試験所の鑑定を通過した。
ESS-02は、厳しく検証した公共鍵機能をサポートする。マーク付け、確認操作をサポートするほか、RSAの暗号化/解読方法を含まれている。バージョン3.1のデータベースは、開始フィールドの備えた楕円楕円曲線もサポートする暗号体制を持っている。すべてのNISTは、認可した開始フィールドカーブと国家安全局(NSA)Suite Bの要求をも満足している。
ESW-01はDTCP-IPをサポートする完全なDTCPスタックを実行します。 Ellipticは2.0バ—ジョンのHDCPとワイヤレスHDをサポートするDTCPの変型スタック導入を計画している。製品のバージャンアップと新型製品の発表情報を早めに把握するため弊社のRSSニュースを予約購読してください。
敏速且つ有効に、高い性能のIpsecソリューションを執行するために、EllipticはESS-03 LinuxのOSのミドルウェアを提供している。過去の何年間のうちに、LinuxのコアIpsecは、各ハードウェアをオフロードする方法の認識を増やした。ESS-04は、たやすくCLP-25、CLP-36 ESP/AH がIpsecコアにあるプロセッサ組合せのオフロードエンジンを集積、暗号化、コアのハッシュをする。
EllipticはESS-04セキュリティ起動のツールキットは、ユーザにソフトウェア或いは補助ハードウェアで、セキュリティ起動または更新のできるソリューションを与えている。今現在の電子ディバイスにも、コードを故意にまたは不注意に変更されないように、セキュリティ起動を幅広く使用されている。
ESS-05 SRTP ツールキットは、リアルタイムのセキュリティプロトコルに、ソフト面のソリューションを与えている。SRTPは、ネットでVoIPとメディアのリアルタイム転送プロトコルの保護が提供されます。
In deploying anti-cloning systems or protecting valuable IP through a value chain, customers have to administer keys and certificates and cryptographically sign code. The ESS-06 provides credential management and supports the distribution of inherited trust through manufacturing and OEM production lines. Customers can use Ellipsys-CA to quickly and efficiently deploy the secure deployment of anti-tampering, anti-cloning and secure boot technologies.
The ESS-07 is designed to provide a software system that manages and protects highly sensitive information such as keys and certificates, in embedded system environments. Ellipsys-VSM (Virtual Security Module) implements many of the features of a Hardware Security Module (HSM) with the goal of greatly enhancing the security of software solutions when HSMs are either too costly or not feasible.

