Luna-Netzwerk-Hardware-Sicherheitsmodule (HSM) von Thales

Luna-Netzwerk-HSM von Thales

Sichern Sie Ihre Geräte, Identitäten und Transaktionen mit
Luna-HSM von Thales – die Grundlage für Digital Trust

Kontaktieren Sie uns

Zuverlässige Hardware-Sicherheitsmodule

Luna-HSM von Thales – die Basis für Digital Trust

Schützen Sie Ihre sensiblen Daten und kritischen Anwendungen, indem Sie kryptografische Schlüssel in Luna-Netzwerk-Hardware-Sicherheitsmodulen (HSM) speichern, schützen und verwalten. Setzen Sie auf die hochsicheren, manipulationssicheren, netzwerkgebundenen Appliances mit einer Leistung, die am Markt ihresgleichen sucht.

Hardware-Sicherheitsmodule mit Netzwerkanbindung lassen sich ganz einfach in zahlreiche Anwendungen zur Beschleunigung kryptografischer Vorgänge integrieren. Sie schützen den kryptografischen Key-Lifecycle und fungieren als vertrauenswürdiges Fundament Ihrer gesamten Verschlüsselungsinfrastruktur.

Luna Network HSM - Product Brief

Luna Network HSM - Product Brief

Secure your sensitive data and critical applications by storing, protecting and managing your cryptographic keys in Thales Luna Network Hardware Security Modules (HSMs) - high-assurance, tamper-resistant, network-attached appliances offering market-leading performance and...

Kontaktieren Sie einen Spezialisten für weitere Informationen zu Luna-HSM von Thales
  • Übersicht
  • Funktionen
  • Technische Daten

Konzept für Schlüsselsicherheit: Hardware-Schlüssel

Schützen Sie den gesamten Lebenszyklus Ihrer Schlüssel innerhalb der FIPS-validierten Grenzen des Thales-Luna-Netzwerk-HSM. Unser einzigartiger Ansatz zum Schutz kryptografischer Schlüssel in Hardware macht unsere Appliances zu den vertrauenswürdigsten Allzweck-HSM auf dem Markt. Im Gegensatz zu anderen Methoden der Schlüsselspeicherung, bei denen die Schlüssel außerhalb des HSM in eine „vertrauenswürdige Ebene“ verschoben werden, gewährleistet der Keys-in-Hardware-Ansatz, dass Ihre Schlüssel immer sowohl vom physischen als auch vom logischen Schutz des Thales-Luna-Netzwerk-HSM profitieren.

Beste Leistung auf dem Markt – entwickelt für Geschwindigkeit

Das Thales-Luna-Netzwerk-HSM 7 ist schneller als anderen HSM auf dem Markt und eignet sich ideal für Anwendungsfälle, die eine hohe Leistung erfordern, z. B. den Schutz von SSL/TLS-Schlüsseln und die Signierung von High-Volume-Codes.

Skalierbare Sicherheit für virtuelle und cloud-basierte Umgebungen

Trennen Sie Luna-Netzwerk-HSM von Thales in bis zu 100 kryptografisch isolierte Partitionen, wobei sich jede Partition wie ein unabhängiges HSM verhält. Ein HSM bildet ein vertrauenswürdiges Fundament und bietet ein Höchstmaß an Skalierbarkeit und Flexibilität für den verlässlichen Schutz des Key-Lifecycle für Hunderte von abhängigen Anwendungen.

Schlüssel und Partitionen sind kryptografisch voneinander getrennt. So können Unternehmen und Serviceanbieter die gleiche Hardware für mehrere Kunden und Appliances nutzen.

Benutzerfreundlichkeit – zentrale Verschlüsselungsressourcen

Vereinfachen Sie die Verwaltung mehrerer HSM mit dem Thales Crypto Command Center, um eine bedarfsgerechte Bereitstellung und Überwachung von Krypto-Ressourcen zu ermöglichen.

Der De-facto-Standard für die Cloud

Als De-facto-Standard in der Cloud werden die Luna-Netzwerk-HSM von Thales in mehr öffentlichen Cloud-Umgebungen eingesetzt als jedes andere HSM. Dank der Skalierbarkeit können Sie Ihre kryptografischen Leistungsanforderungen unabhängig von der Umgebung erfüllen – sei es on-premises, privat, öffentlich, für hybride oder Multi-Cloud-Umgebungen.

Umfassendes Partnernetzwerk

Schützen Sie schnell eine große Anzahl von Standardanwendungen mit unserem umfassenden Partnernetzwerk und profitieren Sie von dokumentierten, sofort einsatzbereiten Integrationen mit Luna-Netzwerk-HSM von Thales.

Internet der Dinge (IoT)

Schützen Sie sich vor neuen Bedrohungen und nutzen Sie neue Technologien wie das Internet der Dinge (Internet of Things, IoT), Blockchain usw. mit der einzigartigen Kombination aus Produkten und Funktionen von Thales.  

Einhaltung von Vorschriften

Erfüllen Sie Compliance- und Audit-Anforderungen für die DSGVO, eIDAS/IVT, FIPS 140, Common Criteria, HIPAA, PCI-DSS und andere in stark regulierten Branchen wie Finanzdienstleistungen, Gesundheitswesen und Behörden.

Umweltfreundlich durch Design

Thales Luna HSMs sind darauf ausgerichtet, eine messbare und signifikante Reduzierung unseres CO2-Fußabdrucks zu demonstrieren, indem sie den Stromverbrauch und die Betriebskosten über jede HSM-Generation hinweg durch Ökodesign reduzieren, im Einklang mit dem ESG-Engagement (Umwelt, Soziales und Unternehmensführung) von Thales für eine grünere, sicherere Welt.

Funktionen und Vorteile des Luna-Netzwerk-HSM 7

Beispielanwendungen:

  • PKI-Schlüssel-Generierung und -Speicherung (Online- und Offline-CA-Keys)
  • SSL/TLS
  • Code-Signatur
  • Zertifikatsvalidierung und -signatur
  • Dokumentsignatur
  • HSMaaS – Umgebung für öffentliche und private Clouds
  • Transaktionsverarbeitung
  • Datenbankverschlüsselung
  • Smartcard-Ausgabe
  • Vertrauenswürdige IoT-Hardwarebasis
  • Blockchain
  • Compliance mit DSGVO, PCI-DSS, HIPAA, eIDAS/IVT usw.

Erstklassige Leistung:

  • Das Luna-Netzwerk-HSM 7 ist mit über 20.000 ECC-Algorithmen und 10.000 RSA-Vorgängen pro Sekunde das schnellste HSM am Markt und so optimal für Anwendungen mit hohen Leistungsanforderungen geeignet.
  • Geringere Latenz für mehr Effizienz

Sicherheit auf einen Blick:

  • Schlüssel bleiben stets nach FIPS validiert, die Hardware ist manipulationssicher
  • Sicherer Übertragungsmodus für zuverlässige Bereitstellung
  • De-facto-Standard für die Cloud
  • Mehrere Rollen für eine starke Aufgabentrennung
  • M-of-N-Support mit Multi-Faktor-Authentifizierung für mehr Sicherheit
  • Einhaltung der Vorgaben von DSGVO, HIPAA, PCI-DSS, eIDAS/IVT usw.
  • Sichere Audit-Protokollierung
  • Remote-Management
  • Partitionierung für alle Keys zur Zugriffskontrolle
  • Leistungsstarke Verschlüsselungs-Algorithmen sowie Unterstützung von Suite-B-Algorithmen
  • Sichere Stilllegung

Funktionen:

  • 2 Hot-Swap-Netzteile
  • Vor Ort wartbare Komponenten
  • Erweiterbare Software
  • Verschiedene Rollen für Administration
  • Starke Aufgabentrennung
  • Partitionierung und robuste kryptografische Trennung
  • Lastverteilung und Skalierbarkeit

Technische Daten des Luna-Netzwerk-HSM 7:

Die unten aufgeführten technischen Daten gelten für das Thales-Luna-Netzwerk-HSM 7.

Funktion

Details

Unterstützte Betriebssysteme
  • Windows, Linux, Solaris, AIX
  • Virtuell: VMware, Hyper-V, Xen, KVM
Verschlüsselung
  • Umfassende Suite B-Unterstützung
  • Asymmetrisch: RSA, DSA, Diffie-Hellman, KCDSA, Verschlüsselung über elliptische Kurven (ECDSA, ECDH, Ed25519, ECIES) mit benannten, benutzerdefinierten und Brainpool-Kurven, KCDSA usw.
  • Symmetrisch: AES, AES-GCM, DES, Triple DES, ARIA, SEED, RC2, RC4, RC5, CAST usw.
  • Hash/Message Digest/HMAC: SHA-1, SHA-2, SM3 usw.
  • Schlüsselableitung: SP800-108-Counter-Modus
  • Key-Wrapping: SP800-38F
  • Zufallszahlengenerierung: Entwickelt, um AIS 20/31 bis DRG.4 mittels HW-basierter physikalischer Rauschquelle sowie einem NIST 800-90A-konformem CTR-DRBG zu erfüllen
Kryptographische API
  • PKCS 11, Java (JCA/JCE), Microsoft CAPI und CNG, OpenSSL
  • REST API für die Administration
Rack-MontageStandard-19"-Rack (1 HE)
Abmessungen482,6 mm x 533,4 mm x 43,8 mm
Gewicht12,7 kg
Eingangsspannung100–240 V, 50–60 Hz
Leistungsaufnahmemax. 110 W, normal 84 W
TemperaturBetriebstemperatur 0–35 °C, Lagertemperatur 20–60 °C
Relative Luftfeuchte5–95 % (38 °C) nicht kondensierend
Zuverlässigkeit
  • Zwei Hot-Swap-Netzteile
  • Vor Ort wartbare Komponenten
  • Mean Time Between Failure (MTBF) 171.308 Stunden
Sicherheitszertifikate
  • Nach FIPS 140-2 Level 3 validiert: Passwort und Multifaktor (PED)
  • Nach FIPS 140-3 validiert: Passwort und Multifaktor (PED)
  • Nach Common Criteria EAL4+ (AVA_VAN.5 und ALC_FLR.2) zertifiziert gemäß dem Schutzprofil EN 419 221-5
  • Als Teil einer eDIAS-konformen Bereitstellung entweder für Fernsigntur oder lokale Signatur als Qualified Signature or Seal Creation Device (QSCD) gelistet
  • Nach NIST SP 800-90 A/B/C zertifiziert
  • AIS-20/31-konform zu DRG.4
  • Nach NITES aus Singapur zertifiziert
  • Von INMETRO (früher ITI) in Brasilien zugelassen
  • Von der NATO für die Verwendung bis zum Geheimhaltungsgrad „Restricted“ zugelassen
  • Sonstige länderspezifische Zertifikate (weitere Informationen erhalten Sie von Ihrem Thales-Vertreter vor Ort)
Einhaltung von Vorgaben hinsichtlich Sicherheit und Umgebung
  • UL, CSA, CE
  • FCC, CE, VCCI, C-TICK, KC Mark
  • RoHS2, WEEE
  • TAA
  • BIS für Indien [IS 13252 (Teil 1)/IEC 60950-1]
Host-Schnittstelle
  • 4 Gigabit-Ethernet-Ports mit Port-Bonding IPv4 und IPv6
ManagementMofN-Unterstützung für Trennung von Befehlen
ProtokollierungSyslog
ÜberwachungSNMP

 

 

Das Luna-Netzwerk-HSM 7 ist in den folgenden Leistungsmodellen erhältlich, um Ihren Bedürfnissen gerecht zu werden:

Luna-Netzwerk-HSM Serie A:

Die Luna-Netzwerk-HSM A700, A750 und A790 sind nach FIPS 140-2 Level 3 und FIPS 140-3 Level 3 validiert. Die Authentifizierung erfolgt über Passwörter, was eine einfache Verwaltung ermöglicht.

Luna-Netzwerk-HSM Serie S:

Die Luna-Netzwerk-HSM S700, S750 und S790 von Thales bieten Multi-Faktor-Authentifizierung (PED) für Anwendungsfälle, die hohe Sicherheit erfordern.

Alle Luna-Netzwerk-HSM zeichnen sich durch ihre sehr hohe Leistung für eine Vielzahl an Algorithmen, einschließlich ECC, RSA und symmetrische Transaktionen, aus. Zu den weiteren Produkt-Highlights gehören eine verbesserte Manipulationssicherheit, Schutz vor Umgebungsausfällen, Schlüsselbesitz unabhängig von der Cloud-Umgebung, verbesserte Mandantenfähigkeit und zwei Hot-Swap-Netzteile, die eine konsistente Leistung ohne Ausfallzeiten gewährleisten.

Algorithmus

Luna-Netzwerk-HSM-700-Modelle

Luna-Netzwerk-HSM-750-Modelle

Luna-Netzwerk-HSM-790-Modelle

RSA-2048-Signaturoptionen1.0005.00010.000
ECC-P256-Signaturoptionen2.00010.00020.000
AES-GCM – Verschlüsselungsoptionen kleines Paket2.00010.00020.000

 

Lösungsübersicht Luna-Netzwerk-HSM 7 herunterladen

Risk Management Strategies for Digital Processes - White Paper

Risk Management Strategies for Digital Processes with HSMs - White Paper

An Anchor of Trust in a Digital World Business and governmental entities recognize their growing exposure to, and the potential ramifications of, information incidents, such as: Failed regulatory audits Fines Litigation Breach notification costs Market set-backs Brand...