Los módulos de seguridad de hardware (HSM) Thales Luna PCIe pueden integrarse directamente en un dispositivo o servidor de aplicaciones para obtener una solución rentable y fácil de integrar para la seguridad y la aceleración criptográfica. El diseño de hardware de alta seguridad del HSM Thales Luna PCIe garantiza la integridad y protección de las claves de cifrado de los módulos de seguridad de hardware PCIe durante todo su ciclo de vida.
Todas las operaciones de verificación y firma digital se realizan dentro del HSM para aumentar el rendimiento y mantener la seguridad.
Satisfaga sus necesidades de cumplimiento aprovechando nuestros HSM Thales Luna PCIe certificados. Como el único objetivo de Thales es la seguridad, hacemos de las certificaciones de terceros una prioridad.
A medida que crece la necesidad de proporcionar seguridad para dispositivos con recursos limitados (teléfonos inteligentes, tabletas, medidores inteligentes), los proveedores deben poder brindar soluciones que tomen ventaja de los algoritmos ECC. Los algoritmos ECC ofrecen una alta fuerza de clave, con una longitud de clave muy reducida en comparación con las claves RSA.
El HSM Luna PCIe de Thales incluye una amplia gama de algoritmos ECC acelerados por hardware, incluidas curvas personalizadas, que se pueden utilizar en el desarrollo de soluciones.
El HSM Luna PCIe de Thales se beneficia de un conjunto de funciones robusto y con visión a futuro. Estas características, incluida la administración remota, el transporte seguro y la copia de seguridad remota, reducirán en gran medida los costos operativos y de administración de una implementación que utiliza este HSM.
Microsoft Forefront Threat Management Gateway (TMG), la puerta de enlace web segura de la empresa, se integra con los HSM PCIe SafeNet Luna para proteger las transacciones SSL almacenando la clave privada SSL maestra en el dispositivo de hardware con validación FIPS 140 a prueba de manipulaciones indebidas de Thales.
La integración del HSM Luna PCIe de Thales también mejora significativamente el rendimiento del servidor mediante la descarga de operaciones criptográficas intensivas en recursos al dispositivo de cifrado especialmente diseñado.
Más información acerca de la alianza
Descargue el resumen del producto Thales Luna PCIe HSM 7
Las especificaciones que se enumeran a continuación son para Thales Luna PCIe HSM 7.
Características | Detalles |
---|---|
Soporte de SO | Windows, Linux |
Criptografía |
|
API criptográficas | PKCS#11, Java (JCA/JCE), Microsoft CAPI y CNG, OpenSSL. |
Dimensiones | Tarjeta PCIe de perfil bajo, 2.74" x 6.57" x 0.74" (69.6 mm x 167 mm x 187 mm) |
Consumo de energía | 18W máxima, 14W típica |
Temperatura | Operación de 0 °C a 50 °C |
Interfaz de host | PCI-Express CEM 3.0, PCI, PCI Express Base 2.0 |
Certificaciones de seguridad |
|
Cumplimiento de seguridad y medioambiente |
|
Gestión | Soporte MofN para división de mando |
Dimensiones | Tarjeta PCIe de perfil bajo, 2.74" x 6.57" x 0.74" (69.6 mm x 167 mm x 187 mm) |
Confiabilidad |
|
HSM Luna PCIe Serie "A" de Thales:
Los HSM Luna Network A700, A750 y A790 ofrecen validación FIPS 140-2 y FIPS 140-3 de nivel 3 y autentificación de contraseñas para facilitar la gestión.
Serie "S" de Thales Luna PCIe HSM:
Los HSM Thales Luna PCIe HSM S700, S 750 y S790 cuentan con autenticación de múltiples factores (PED), para casos de uso de alta seguridad.
Todos los HSM PCIe de Thales Luna ofrecen los niveles más altos de rendimiento. A través de una variedad de algoritmos que incluyen ECC, RSA y transacciones simétricas. Los aspectos más destacados del producto incluyen la propiedad clave independientemente del entorno de la nube y múltiples roles para una fuerte separación de tareas.
Algoritmo | Modelos Thales Luna PCIe HSM 700 | Modelos Thales Luna PCIe HSM 750 | Modelos Thales Luna PCIe HSM 790 |
---|---|---|---|
Opciones de firma RSA-2048 | 1000 tps | 5000 tps | 10 000 tps |
Opciones de firma ECC P256 | 2000 tps | 10 000 tps | 20 000 tps |
Pequeño paquete de opciones de cifrado AES-GCM. | 2000 tps | 10 000 tps | 20 000 tps |
tps = transacciones por segundo