Default banner

Luna PCIe HSM de Thales

Aceleración criptográfica desde un HSM integrado

HSM Thales Luna PCIe – Aceleración criptográfica desde un HSM integrado

Módulos de seguridad de hardware PCIeLos módulos de seguridad de hardware (HSM) Thales Luna PCIe pueden integrarse directamente en un dispositivo o servidor de aplicaciones para obtener una solución rentable y fácil de integrar para la seguridad y la aceleración criptográfica.  El diseño de hardware de alta seguridad del HSM Thales Luna PCIe garantiza la integridad y protección de las claves de cifrado de los módulos de seguridad de hardware PCIe durante todo su ciclo de vida.

Todas las operaciones de verificación y firma digital se realizan dentro del HSM para aumentar el rendimiento y mantener la seguridad.

Descargue el resumen del producto Thales Luna PCIe HSM 7

  • Resumen
  • Características
  • Especificaciones

HSM Thales Luna PCIe de un vistazo:

Satisfaga sus necesidades de cumplimiento

Satisfaga sus necesidades de cumplimiento aprovechando nuestros HSM Thales Luna PCIe certificados. Como el único objetivo de Thales es la seguridad, hacemos de las certificaciones de terceros una prioridad.

Supere las limitaciones en recursos

A medida que crece la necesidad de proporcionar seguridad para dispositivos con recursos limitados (teléfonos inteligentes, tabletas, medidores inteligentes), los proveedores deben poder brindar soluciones que tomen ventaja de los algoritmos ECC. Los algoritmos ECC ofrecen una alta fuerza de clave, con una longitud de clave muy reducida en comparación con las claves RSA.

El HSM Luna PCIe de Thales incluye una amplia gama de algoritmos ECC acelerados por hardware, incluidas curvas personalizadas, que se pueden utilizar en el desarrollo de soluciones.

Ahorro de costos operativos

El HSM Luna PCIe de Thales se beneficia de un conjunto de funciones robusto y con visión a futuro. Estas características, incluida la administración remota, el transporte seguro y la copia de seguridad remota, reducirán en gran medida los costos operativos y de administración de una implementación que utiliza este HSM.

 

Socio destacado:
Microsoft Forefront TMG

microsoftMicrosoft Forefront Threat Management Gateway (TMG), la puerta de enlace web segura de la empresa, se integra con los HSM PCIe SafeNet Luna para proteger las transacciones SSL almacenando la clave privada SSL maestra en el dispositivo de hardware con validación FIPS 140 a prueba de manipulaciones indebidas de Thales.

La integración del HSM Luna PCIe de Thales también mejora significativamente el rendimiento del servidor mediante la descarga de operaciones criptográficas intensivas en recursos al dispositivo de cifrado especialmente diseñado.

Más información acerca de la alianza

Explore nuestros socios de tecnología

Descargue el resumen del producto Thales Luna PCIe HSM 7

Características y beneficios del PCIe HSM de Thales

Bóveda del HSM Luna

Aplicaciones de muestra:

  • Firma y validación de certificados de la PKI
  • SSL & TLS
  • Almacenamiento (claves CA en línea y claves CA fuera de línea)
  • Emisión y gestión de tarjetas inteligentes
  • Firma de código y documentos
  • Cifrado de archivos y bases de datos
  • Cifrado del correo electrónico
  • Seguridad de la infraestructura
  • DNSSEC
  • Gestión de identidad y derechos
  • Administración de claves
  • Aceleración criptográfica
  • Sellado de tiempo
  • Fabricación segura
  • Cadena de bloques
  • Internet de las cosas (IoT)

La seguridad de un vistazo:

  • Claves en hardware
  • Gestión remota
  • Cumple las exigencias de cumplimiento para GDPR, HIPAA, PCI-DSS, eIDAS, entre otros
  • Control de acceso multinivel
  • Divisiones en múltiples partes para todas las claves de control de acceso.
  • Hardware resistente a intrusiones con precinto a prueba de manipulaciones indebidas
  • Registro de auditoría seguro
  • Los más robustos algoritmos criptográficos
  • Compatibilidad con el algoritmo Suite B
  • Se puede sacar de servicio de forma segura.

Características:

  • Hardware resistente a intrusiones con precinto a prueba de manipulaciones indebidas
  • Componentes a los que se puede dar mantenimiento en el campo.
  • Software actualizable.
  • Múltiples roles para administración.
  • Fuerte separación de tareas.
  • Balance de cargas y capacidad de escalamiento.

Descargue el resumen del producto Thales Luna PCIe HSM 7

 

Especificaciones del Thales Luna PCIe HSM 7

Las especificaciones que se enumeran a continuación son para Thales Luna PCIe HSM 7.
 

Características

Detalles

Soporte de SOWindows, Linux
Criptografía
  • Compatibilidad completa con la suite B.
  • Asimétricos: RSA, DSA, Diffie-Hellman, criptografía de curva elíptica (ECDSA, ECDH, Ed25519, ECIES) con curvas nombradas, definidas por el usuario y Brainpool, KCDSA y más.
  • Simétrica: AES, AES-GCM, Triple DES, ARIA, SEED, RCS, RC4, RC5, CAST, y más
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SM3 y más.
  • Derivación de claves: Modo contador SP800-108
  • Envoltura de claves: SP800-38F
  • Generación de números aleatorios: Reemplazar con: diseñado para cumplir con AIS 20/31 a DRG.4 utilizando una fuente de ruido verdadero basada en HW junto con CTR-DRBG compatible con NIST 800-90A
API criptográficasPKCS#11, Java (JCA/JCE), Microsoft CAPI y CNG, OpenSSL.
DimensionesTarjeta PCIe de perfil bajo, 2.74" x 6.57" x 0.74"
(69.6 mm x 167 mm x 187 mm)
Consumo de energía18W máxima, 14W típica
TemperaturaOperación de 0 °C a 50 °C
Interfaz de hostPCI-Express CEM 3.0, PCI, PCI Express Base 2.0
Certificaciones de seguridad
  • Validación FIPS 140-2 nivel 3: Contraseña y autenticación de múltiples factores (PED)
  • Validación FIPS 140-3: Contraseña y autenticación de múltiples factores (PED)
  • Common Criteria EAL4+ (AVA_VAN.5 y ALC_FLR.2) Certificados según el perfil de protección EN 419 221-5
  • Incluido como dispositivo calificado de creación de firma o sello (QSCD para firma remota o local como parte de una implementación compatible con eIDAS)
  • Certificación NIST SP 800-90 A/B/C
  • Cumple con AIS 20/31 según DRG.4
  • Certificación NITES de Singapur
  • Aprobado por INMETRO (Anteriormente ITI) de Brasil
  • Aprobado por la OTAN para uso restringido
  • Otras certificaciones regionales (consulte con su representante local de Thales)
Cumplimiento de seguridad y medioambiente
  • UL, CSA, CE
  • FCC, CE, VCCI, C-TICK, KC Mark
  • RoHS2, RAEE
  • TAA
  • India BIS [IS 13252 (Parte 1)/IEC 60950-1]
GestiónSoporte MofN para división de mando
DimensionesTarjeta PCIe de perfil bajo, 2.74" x 6.57" x 0.74"
(69.6 mm x 167 mm x 187 mm)
Confiabilidad 
  • Volver / Restaurar
  • Alta disponibilidad (HA)
  • Tiempo medio entre fallos (MTBF) 997 508 horas

 

Modelos Thales Luna PCIe HSM 7 disponibles


HSM Luna PCIe Serie "A" de Thales:

Los HSM Luna Network A700, A750 y A790 ofrecen validación FIPS 140-2 y FIPS 140-3 de nivel 3 y autentificación de contraseñas para facilitar la gestión.

Serie "S" de Thales Luna PCIe HSM:

Los HSM Thales Luna PCIe HSM S700, S 750 y S790 cuentan con autenticación de múltiples factores (PED), para casos de uso de alta seguridad.

Todos los HSM PCIe de Thales Luna ofrecen los niveles más altos de rendimiento. A través de una variedad de algoritmos que incluyen ECC, RSA y transacciones simétricas. Los aspectos más destacados del producto incluyen la propiedad clave independientemente del entorno de la nube y múltiples roles para una fuerte separación de tareas.

Algoritmo

Modelos Thales Luna PCIe HSM 700

Modelos Thales Luna PCIe HSM 750

Modelos Thales Luna PCIe HSM 790

Opciones de firma RSA-20481000 tps5000 tps10 000 tps
Opciones de firma ECC P2562000 tps10 000 tps20 000 tps
Pequeño paquete de opciones de cifrado AES-GCM.2000 tps10 000 tps20 000 tps

tps = transacciones por segundo

Descargue el resumen del producto Thales Luna PCIe HSM 7