Thales-Luna-Netzwerk-Hardware-Sicherheitsmodule (HSMs)

Thales-Luna-Netzwerk-HSMs

Sichern Sie Ihre Geräte, Identitäten und Transaktionen mit
Thales-Luna-HSM – die Grundlage für digitales Vertrauen

Kontaktieren Sie uns

Zuverlässige Hardware-Sicherheitsmodule

Thales-Luna-HSMs – Die Basis für Digital Trust

Schützen Sie Ihre sensiblen Daten und kritischen Anwendungen, indem Sie kryptografische Schlüssel in Luna-Netzwerk-Hardware-Sicherheitsmodulen (HSMs) speichern, schützen und verwalten. Setzen Sie auf die hochsicheren, manipulationssicheren, netzwerkgebundenen Appliances mit einer Leistung, die am Markt ihresgleichen sucht.

Hardware-Sicherheitsmodule mit Netzwerkanbindung lassen sich ganz einfach in zahlreiche Anwendungen zur Beschleunigung kryptografischer Vorgänge integrieren. Sie schützen den kryptografischen Key-Lifecycle und fungieren als vertrauenswürdiges Fundament Ihrer gesamten Verschlüsselungsinfrastruktur.

Luna Network HSM

Luna Network Hardware Security Module - Product Brief

Secure your sensitive data and critical applications by storing, protecting and managing your cryptographic keys in Thales Luna Network Hardware Security Modules (HSMs) - high-assurance, tamper-resistant, network-attached appliances offering market-leading performance and...

Kontaktieren Sie einen Spezialisten für weitere Informationen zu Thales-Luna-HSMs
  • Übersicht
  • Funktionen
  • Technische Daten

Konzept für Key-Sicherheit: Hardware-Schlüssel

Schützen Sie den gesamten Lebenszyklus Ihrer Schlüssel innerhalb der FIPS 140-2-validierten Grenzen des Thales-Luna-Netzwerk-HSM. Unser einzigartiger Ansatz zum Schutz kryptografischer Schlüssel in Hardware macht unsere Appliances zu den vertrauenswürdigsten Allzweck-HSMs auf dem Markt. Im Gegensatz zu anderen Methoden der Schlüsselspeicherung, bei denen die Schlüssel außerhalb des HSM in eine „vertrauenswürdige Ebene“ verschoben werden, gewährleistet der Keys-in-Hardware-Ansatz, dass Ihre Schlüssel immer sowohl vom physischen als auch vom logischen Schutz des Thales-Luna-Netzwerk-HSM profitieren.

Beste Leistung auf dem Markt – entwickelt für Geschwindigkeit

Das Thales-Luna-Netzwerk-HSM 7 ist schneller als anderen HSMs auf dem Markt und eignet sich ideal für Anwendungsfälle, die eine hohe Leistung erfordern, z. B. den Schutz von SSL/TLS-Schlüsseln und die Signierung von High-Volume-Codes.

Skalierbare Sicherheit für virtuelle und cloud-basierte Umgebungen

Trennen Sie Thales-Luna-Netzwerk-HSMs in bis zu 100 kryptografisch isolierte Partitionen, wobei sich jede Partition wie ein unabhängiges HSM verhält. Ein HSM bildet ein vertrauenswürdiges Fundament und bietet ein Höchstmaß an Skalierbarkeit und Flexibilität für den verlässlichen Schutz des Key-Lifecycle für Hunderte von abhängigen Anwendungen.

Schlüssel und Partitionen sind kryptografisch voneinander getrennt. So können Unternehmen und Serviceanbieter die gleiche Hardware für mehrere Kunden und Appliances nutzen.

Benutzerfreundlichkeit – zentrale Verschlüsselungsressourcen

Vereinfachen Sie die Verwaltung mehrerer HSMs mit dem Thales Crypto Command Center, um eine bedarfsgerechte Bereitstellung und Überwachung von Krypto-Ressourcen zu ermöglichen.

Der De-facto-Standard für die Cloud

Als De-facto-Standard in der Cloud werden die Thales-Luna-Netzwerk-HSMs in mehr öffentlichen Cloud-Umgebungen eingesetzt als jedes andere HSM. Dank der Skalierbarkeit können Sie Ihre kryptografischen Leistungsanforderungen unabhängig von der Umgebung erfüllen – sei es on-premises, privat, öffentlich, für hybride oder Multi-Cloud-Umgebungen.

Umfassendes Partnernetzwerk

Schützen Sie schnell eine große Anzahl von Standardanwendungen mit unserem umfassenden Partnernetzwerk und profitieren Sie von dokumentierten, sofort einsatzbereiten Integrationen mit Thales-Luna-Netzwerk-HSMs.

Internet der Dinge (IoT)

Schützen Sie sich vor neuen Bedrohungen und nutzen Sie neue Technologien wie das Internet der Dinge (Internet of Things, IoT), Blockchain usw. mit der einzigartigen Kombination aus Produkten und Funktionen von Thales.  

Einhaltung von Vorschriften

Erfüllen Sie Compliance- und Audit-Anforderungen für die DSGVO, eIDAS/IVT, FIPS 140, Common Criteria, HIPAA, PCI-DSS und andere in stark regulierten Branchen wie Finanzdienstleistungen, Gesundheitswesen und Behörden.

Funktionen und Vorteile des Luna-Netzwerk-HSM 7

Beispielanwendungen:

  • PKI-Schlüssel-Generierung und -Speicherung (Online- und Offline-CA-Keys)
  • SSL/TLS
  • Code-Signatur
  • Zertifikatsvalidierung und -signatur
  • Dokumentsignatur
  • HSMaaS – Umgebung für öffentliche und private Clouds
  • Transaktionsverarbeitung
  • Datenbankverschlüsselung
  • Smartcard-Ausgabe
  • Vertrauenswürdige IoT-Hardwarebasis
  • Blockchain
  • Compliance mit DSGVO, PCI-DSS, HIPAA, eIDAS/IVT usw.

Erstklassige Leistung:

  • Das Luna-Netzwerk-HSM 7 ist mit über 20.000 ECC-Algorithmen und 10.000 RSA-Vorgängen pro Sekunde das schnellste HSM am Markt und so optimal für Anwendungen mit hohen Leistungsanforderungen geeignet.
  • Geringere Latenz für mehr Effizienz

Sicherheit auf einen Blick:

  • Schlüssel bleiben stets nach FIPS 140-2 Level 3 zertifiziert, die Hardware ist manipulationssicher
  • Sicherer Übertragungsmodus für zuverlässige Bereitstellung
  • De-facto-Standard für die Cloud
  • Mehrere Rollen für eine starke Aufgabentrennung
  • M-of-N-Support mit Multi-Faktor-Authentifizierung für mehr Sicherheit
  • Einhaltung der Vorgaben von DSGVO, HIPAA, PCI-DSS, eIDAS/IVT usw.
  • Sichere Audit-Protokollierung
  • Remote-Management
  • Partitionierung für alle Keys zur Zugriffskontrolle
  • Leistungsstarke Verschlüsselungs-Algorithmen sowie Unterstützung von Suite-B-Algorithmen
  • Sichere Stilllegung

Funktionen:

  • 2 Hot-Swap-Netzteile
  • Vor Ort wartbare Komponenten
  • Erweiterbare Software
  • Verschiedene Rollen für Administration
  • Starke Aufgabentrennung
  • Partitionierung und robuste kryptografische Trennung
  • Lastverteilung und Skalierbarkeit

Technische Daten des Luna-Netzwerk-HSM 7:

Die unten aufgeführten technischen Daten gelten für das Thales-Luna-Netzwerk-HSM 7.

Funktion

Details

Unterstützte Betriebssysteme
  • Windows, Linux, Solaris, AIX
  • Virtuell: VMware, Hyper-V, Xen, KVM
Verschlüsselung
  • Umfassende Suite B-Unterstützung
  • Asymmetrisch: RSA, DSA, Diffie-Hellman, KCDSA, Verschlüsselung über elliptische Kurven (ECDSA, ECDH, Ed25519, ECIES) mit benannten, benutzerdefinierten und Brainpool-Kurven, KCDSA usw.
  • Symmetrisch: AES, AES-GCM, DES, Triple DES, ARIA, SEED, RC2, RC4, RC5, CAST usw.
  • Hash/Message Digest/HMAC: SHA-1, SHA-2, SM3 usw.
  • Schlüsselableitung: SP800-108-Counter-Modus
  • Key-Wrapping: SP800-38F
  • Zufallszahlengenerierung: Entwickelt, um AIS 20/31 bis DRG.4 mittels HW-basierter physikalischer Rauschquelle sowie einem NIST 800-90A-konformem CTR-DRBG zu erfüllen
Kryptographische APIs
  • PKCS 11, Java (JCA/JCE), Microsoft CAPI und CNG, OpenSSL
  • REST-API für die Verwaltung
Rack-MontageStandard-19"-Rack (1 HE)
Abmessungen482,6 mm x 533,4 mm x 43,8 mm
Gewicht12,7 kg
Eingangsspannung100–240 V, 50–60 Hz
Leistungsaufnahmemax. 110W, normal 84W
TemperaturBetriebstemperatur 0–35 °C, Lagertemperatur 20–60 °C
Relative Luftfeuchte5–95 % (38 °C) nicht kondensierend
Zuverlässigkeit
  • Zwei Hot-Swap-Netzteile
  • Vor Ort wartbare Komponenten
  • Mean Time Between Failure (MTBF) 171.308 Stunden
Zertifizierungen
Einhaltung von Vorschriften
  • UL, CSA, CE
  • FCC, CE, VCCI, C-TICK, KC Mark
  • RoHS2, WEEE
  • TAA
Host-Schnittstelle
  • 4 Gigabit-Ethernet-Ports mit Port-Bonding IPv4 und IPv6
ManagementMofN-Unterstützung für Trennung von Befehlen
ProtokollierungSyslog
ÜberwachungSNMP

 

 

Das Luna-Netzwerk-HSM 7 ist in den folgenden Leistungsmodellen erhältlich, um Ihren Bedürfnissen gerecht zu werden:


Luna-Netzwerk-HSM Serie A:

Die Luna-Netzwerk-HSM A700, A750 und A790 sind nach FIPS 140-2 Level 3 zertifiziert. Die Authentifizierung erfolgt über Passwörter, was eine einfache Verwaltung ermöglicht.

Luna-Netzwerk-HSM Serie S:

Die Luna-Netzwerk-HSM S700, S750 und S790 von Thales bieten Multi-Faktor-Authentifizierung (PED) für Anwendungsfälle, die hohe Sicherheit erfordern.

Alle Luna-Netzwerk-HSM zeichnen sich durch ihre sehr hohe Leistung aus. für eine Vielzahl an Algorithmen, einschließlich ECC, RSA und symmetrische Transaktionen, aus. Für diverse Algorithmen wie ECC, RSA und symmetrische Transaktionen Zu den weiteren Produkt-Highlights gehören eine verbesserte Manipulationssicherheit, Schutz vor Umgebungsausfällen, Schlüsselbesitz unabhängig von der Cloud-Umgebung, verbesserte Mandantenfähigkeit und zwei Hot-Swap-Netzteile, die eine konsistente Leistung ohne Ausfallzeiten gewährleisten.

Algorithmus

Luna-Netzwerk-HSM-700-Modelle

Luna-Netzwerk-HSM-750-Modelle

Luna-Netzwerk-HSM-790-Modelle

RSA-2048-Signaturoptionen1.0005.00010.000
ECC-P256-Signaturoptionen2.00010.00020.000
AES-GCM – Verschlüsselungsoptionen kleines Paket2.00010.00020.000

 

Lösungsübersicht Luna-Netzwerk-HSM 7 herunterladen

Risk Management Strategies for Digital Processes - White Paper

Risk Management Strategies for Digital Processes with HSMs - White Paper

An Anchor of Trust in a Digital World Business and governmental entities recognize their growing exposure to, and the potential ramifications of, information incidents, such as: Failed regulatory audits Fines Litigation Breach notification costs Market set-backs Brand...