Qu’est-ce que Luna 8 Network HSM ?
Luna 8 Network HSM est la technologie Luna HSM nouvelle génération, conçue sur la nouvelle plateforme HSM de Thales. Destiné à protéger les clés cryptographiques, les identités, les applications et les transactions numériques, Luna 8 associe une sécurité prête pour l’ère quantique, l’agilité cryptographique, l’efficacité opérationnelle et des performances évolutives afin d’aider les organisations à se préparer aux futurs défis cryptographiques.
« L’intégration, l’automatisation et la capacité d'évolution sont des critères de plus en plus importants pour les organisations qui modernisent leur infrastructure cryptographique. Luna 8 associe la prise en charge de la cryptographie post-quantique à la flexibilité nécessaire pour permettre aux entreprises de s’adapter à l’évolution constante de leurs exigences en matière de sécurité. »
Fonctionnalités et avantages de Luna 8 Network HSM
La base de la confiance numérique à l'ère post-quantique
S’appuyant sur des décennies d’expertise cryptographique de Thales, Luna 8 est conçu pour répondre aux normes de certification de sécurité les plus exigeantes au monde, tout en offrant des performances de pointe, notamment une prise en charge accélérée de la cryptographie post-quantique.
Conçu pour résister aux menaces quantiques et préparer l’avenir
Luna 8 associe une prise en charge native de la PQC, des protections résistantes aux menaces quantiques et une architecture évolutive et crypto-agile pour fournir une racine de confiance résistante aux menaces quantiques, prête pour l’avenir.
- Prise en charge native de la PQC avec un débit élevé et une faible latence
- Mises à jour, protocoles et mécanismes de sécurité internes résistants aux menaces quantiques
- Architecture évolutive conçue pour adopter de nouveaux algorithmes, standards et des fonctionnalités à mesure que les exigences évoluent
- 20 fois moins énergivores par transaction que les HSM de la génération précédente
Notre HSM le plus rapide à ce jour
Accélérez les charges de travail traditionnelles et post-quantiques grâce au processeur cryptographique conçu sur mesure par Thales et spécialement optimisé pour les cas d'usage à fort volume
- Optimisé pour les opérations ML-DSA et ML-KEM à hautes performances dans les infrastructures PQC
- Déployez à grande échelle des opérations cryptographiques traditionnelles à haut débit
- Conçu pour les opérations et transactions à volume élevé, notamment la protection des clés SSL/TLS, la signature de code, les identités numériques et bien plus encore
Architecture évolutive et multi-tenant
Déployez vos capacités en toute sécurité dans les environnements d’entreprise et à très grande échelle grâce à des instances HSM isolées et à des performances prévisibles.
- Chaque HSM Thales peut contenir un ou deux modules cryptographiques
- Chaque module de chiffrement est indépendant, ce qui double la densité pour un même espace rack
- Chaque module cryptographique peut héberger jusqu’à 15 instances HSM, soit un maximum de 30 instances HSM par équipement lorsqu’il est configuré avec deux modules cryptographiques
Protection matérielle des clés à haute assurance
Protégez les clés cryptographiques tout au long de leur cycle de vie dans un matériel à haute assurance doté de mécanismes visibles de détection d’altération.
- Les clés restent protégées à l’intérieur du HSM
- Protection contre les attaques par canal auxiliaire par le processeur cryptographique conçu sur mesure par Thales
- Journalisation d’audit sécurisée, attestation de l’appareil, autorisation par quorum et authentification multifacteur
Une confiance conçue pour la conformité
Répondez aux exigences réglementaires et d’audit les plus strictes grâce à des contrôles à haute assurance et à une plateforme matérielle conçue pour les principales certifications de sécurité.
- Conçu pour les certifications FIPS 140-3 Level 3 et Critères communs
- Encadre les exigences de conformité liées au GDPR, à eIDAS, à HIPAA, à PCI DSS et à d’autres réglementations
- Renforce la gouvernance grâce à des politiques de sécurité flexibles, à la séparation des fonctions, à l’autorisation par quorum et à la MFA
Contactez un spécialiste des solutions Thales Luna HSM
Connectez les Luna HSM à l’ensemble de votre écosystème applicatif
Prenez en charge de multiples cas d’usage grâce à l’un des écosystèmes d’applications et d’intégrations tierces les plus étendus du secteur. Sécurisez rapidement un grand nombre d’applications standard grâce à notre vaste réseau de partenaires et à des intégrations documentées, prêtes à l’emploi, avec Thales Luna Network HSM.
Migrez vers Luna 8 en toute confiance
Si vous utilisez actuellement Luna 7, la migration vers Luna 8 est conçue pour être simple et sans risque. Luna 8 est rétrocompatible : vos applications existantes continuent à fonctionner avec Luna HSM Universal Client, ce qui vous permet une mise à jour en toute confiance en limitant les perturbations.
Luna 7 vous intéresse?
Luna 7 Network HSM reste disponible pour les clients existants . Pour plus de détails sur le produit, consultez la page produit Luna 7.
La technologie évolue. La fiabilité demeure.
Les clients Luna Network HSM peuvent compter sur bien plus qu’un matériel de pointe. Ils bénéficient également de l’expertise technique de Thales, de la documentaton produit, d’un accès aux firmwares, et d'une base de connaissances, ainsi que de services de gestion des dossiers clients.
Publications recommandées
Publication à la Une
Guide d’achat HSM
Découvrez les critères à prendre en compte lors du choix d’un fournisseur de HSM, notamment les certifications, la flexibilité du déploiement, les intégrations, l’évolutivité, le contrôle opérationnel et la préparation à l’ère post-quantique.
Questions fréquentes
Quelles sont les spécificités de Luna 8 Network HSM ?
Performances supérieures :
- Exécutez des opérations cryptographiques PQC à haut débit avec ML-DSA-65 et ML-KEM-768
- Faites évoluer les opérations cryptographiques traditionnelles à haut débit
Niveau maximal de sécurité et de conformité :
- Les clés restent en permanence dans un matériel à preuve d’effraction, assurant la détection de toute tentative d’altération.
- Répondez aux exigences de conformité liées au GDPR, à eIDAS, à HIPAA, à PCI-DSS et à d’autres réglementations
- Des rôles multiples pour une séparation stricte des tâches
- Autorisation par quorum avec MofN et authentification multifacteur pour une sécurité renforcée
- Livraison hautement sécurisée grâce à l’attestation des équipements
- Double source d’entropie intégrée, incluant un QRNG
- Prise en charge d’une source d’entropie externe
- Sauvegardez vos clés en toute sécurité, sur un Luna Backup HSM ou dans le cloud avec Data Protection on Demand, afin de garantir la redondance, la fiabilité et la reprise après sinistre.
Évoluez en toute simplicité tout en optimisant les coûts d’exploitation
- Chaque HSM Thales peut contenir un ou deux modules cryptographiques ; chaque module cryptographique est indépendant, ce qui double la densité dans le même espace de rack
- Chaque module cryptographique peut héberger jusqu’à 15 instances Luna HSM, soit un maximum de 30 instances HSM par équipement lorsqu’il est configuré avec deux modules cryptographiques
- Exécutez plusieurs versions du firmware Luna sur le même HSM
- Automatisez l’administration des HSM et les processus opérationnels à l’aide d’API et d’outils CLI
- Intégrez la solution aux systèmes informatiques existants pour la surveillance, la tracabilité et les métriques
- Métriques d’utilisation du matériel et diagnostics hors bande
- Politiques de sécurité flexibles pour répondre à vos besoins de gestion des clés et de conformité
- Portabilité accrue, efficacité renforcée et réduction des frais de gestion grâce à Luna Universal Client dans un conteneur
Certifications de sécurité :
- FIPS 140-3 Level 3*
- Critères communs*
- Inscription en tant que dispositif qualifié de création de signature ou de cachet éléctronique (QSCD) pour la conformité à eIDAS 2*
- Approuvé par l’INMETRO au Brésil (anciennement ITI)*
- Schéma NITES des Critères communs de Singapour*
- Approuvé par l’OTAN pour NATO SECRET*
* En cours
Pour consulter la liste complète des spécifications techniques, veuillez télécharger la fiche produit du Luna 8 Network HSM
Quels sont les cas d’usage courants des modules matériels de sécurité Thales Luna ?
Les Thales Luna HSM sont couramment utilisés pour protéger les clés de PKI et d’autorités de certification, sécuriser les clés privées TLS, protéger les identifiants de signature logicielle, sécuriser les clés de chiffrement utilisées par les bases de données et les applications, prendre en charge les signatures numériques et la signature de transactions, et fournir des services cryptographiques centralisés dans les environnements sur site et cloud. D’autres cas d’usage incluent la préparation à la cryptographie post-quantique, les actifs numériques, la sécurité des télécommunications et la sécurité des appareils IoT.
Comment un HSM renforce-t-il la cybersécurité des entreprises ?
Un module matériel de sécurité, ou HSM, renforce la cybersécurité en protégeant les clés cryptographiques dans un matériel résistant aux tentatives d'altérations, plutôt que de les exposer dans des logiciels ou des couches de confiance externes. En maintenant les clés dans un environnement matériel dédié, les HSM contribuent à sécuriser les opérations cryptographiques qui protègent les données, les applications, les identités, les transactions et les services numériques.
Les HSM renforcent également la gouvernance de la gestion des clés en imposant des contrôles d’accès, la séparation des fonctions, un enregistrement d’audit sécurisée, l’autorisation par quorum et l’authentification multifacteur. Pour les organisations opérant dans des environnements réglementés ou à haut risque, un HSM fournit une base de confiance hautement fiable pour le chiffrement, la signature éléctronique, l’authentification, la protection des certificats et d’autres fonctions de sécurité critiques.
Quelles sont les dernières avancées dans le domaine des modules matériels de sécurité ?
Les dernières avancées en matière de HSM visent à aider les organisations à se préparer à la cryptographie post-quantique, à optimiser l'évolution de leurs services cryptographiques et à simplifier les opérations dans des environnements informatiques complexes. Les HSM modernes évoluent, passant de simples dispositifs de stockage de clés isolés à des plateformes crypto-agiles prenant en charge les algorithmes émergents, la mutualisation sécurisée, l'automatisation, la surveillance et les services cryptographiques centralisés.
Luna 8 réunit ces avancées avec une prise en charge native de la PQC, un modèle d’exploitation résistant aux menaces quantiques, une isolation multi-tenant sécurisée, des contrôles de qualité de service, des API et des outils CLI pour l’automatisation, l'intégration de la surveillance et de la journalisation, ainsi qu’une utilisation optimisée du matériel. Il s’appuie également sur un processeur cryptographique conçu sur mesure par Thales pour les opérations à haut volume, l’agilité cryptographique, la protection contre les attaques par canal auxiliaire et la maîtrise de la feuille de route à long terme.
Comment les Thales Luna HSM se distinguent-ils des autres modules matériels de sécurité ?
Les Thales Luna HSM sont conçus pour assurer une protection matérielle des clés hautement securisée dans les environnements d’entreprise, cloud et hybrides. Reconnus comme les HSM à usage général n° 1 sur PeerSpot, les modules HSM Luna associent des contrôles de sécurité robustes, une large compatibilité avec les applications, des options de déploiement évolutives et une expertise cryptographique éprouvée afin d’aider les organisations à protéger leurs clés sensibles et à sécuriser les infrastructures numériques critiques.
Avec Luna 8, Thales enrichit la gamme Luna d’une sécurité adaptée à l'ère quantique, d’un traitement cryptographique haute performance, d’une évolutivité multi-tenant, d’une architecture crypto-agile et d’une grande flexibilité opérationnelle. Luna 8 repose sur la nouvelle plateforme HSM de Thales et intègre un processeur cryptographique conçu sur mesure par Thales, garantissant un débit élevé pour les algorithmes traditionnels et post-quantiques. ABI Research a également désigné Thales comme le leader mondial des fournisseurs de HSM.
Les Thales Luna HSM peuvent-ils être intégrés à des solutions de sécurité cloud ?
Oui. Les modules Thales Luna HSM peuvent prendre en charge les architectures de sécurité cloud, cloud hybride et multicloud en aidant les entreprises à protéger et à contrôler les clés cryptographiques utilisées dans leurs applications et services cloud. Elles peuvent ainsi tirer parti de la flexibilité du cloud tout en maintenant une gouvernance rigoureuse de la propriété, de l’accès et de l’utilisation des clés.
Les Luna HSM peuvent être utilisés pour des cas d’usage tels que les modèles Bring Your Own Key et Hold Your Own Key, le chiffrement des bases de données, l’identité numérique, la signature de code, la protection des clés SSL/TLS et la sécurité des applications. Luna 8 prend également en charge les modèles opérationnels modernes grâce aux API, aux outils CLI, aux intégrations de surveillance et de journalisation, ainsi qu’à Luna Client dans un conteneur, aidant ainsi les équipes à déployer et à gérer la sécurité basée sur les HSM dans des environnements distribués.
Comment les clients Luna 7 existants peuvent-ils migrer vers Luna 8 ?
Luna 8 est conçu pour faciliter la migration des clients Luna existants en assurant la continuité et en minimisant les perturbations. La plateforme facilite une migration axée sur la compatibilité grâce aux interfaces habituelles, des processus Luna établis, à la prise en charge d’Universal Client et des fonctionnalités de migration du matériel cryptographique existant.
Pour les clients Luna 7, Luna 8 est conçu pour prendre en charge les applications et les cas d’usage existants tout en offrant des performances accrues, une meilleure évolutivité et des capacités compatibles avec l'ère quantique. Les clients peuvent continuer à utiliser des modèles opérationnels habituels tout en se préparant à de nouvelles exigences cryptographiques, à des débits plus élevés et à des architectures de déploiement plus évolutives.
Luna 8 convient-il aux exigences de la cryptographie post-quantique ?
Oui. Luna 8 est conçu pour aider les organisations à préparer leurs initiatives de cryptographie post-quantique grâce à une base de confiance résistante aux menaces quantiques, à une prise en charge native de la PQC et à une architecture crypto-agile. Il prend en charge les opérations PQC à haut débit, notamment ML-DSA et ML-KEM, permettant ainsi aux organisations de commencer à planifier et à tester leur migration vers la PQC tout en maintenant la prise en charge des travaux cryptographiques traditionnels.
Luna 8 prend également en charge des mises à jour, des protocoles et des mécanismes de sécurité internes résistants aux menaces quantiques, ainsi que des options d’entropie incluant un QRNG et la prise en charge de sources d’entropie externes. Son architecture évolutive est conçue pour aider les organisations à s’adapter à l'évolution constante des normes, des algorithmes et des exigences de sécurité liés à la PQC .
Explorez la gamme Luna HSM
Des déploiements flexibles pour répondre à tous les besoins avec les produits Luna HSM et les services associés.






















