HSM (Hardware Security Module) Network Luna di Thales

HSM Luna di Thales

Proteggi dispositivi, identità e transazioni grazie all'
HSM Luna di Thales - le basi di una fiducia digitale

Contattaci

Hardware security module a efficacia dimostrata

Proteggi i tuoi dati sensibili e le applicazioni critiche con l'archiviazione, la protezione e la gestione delle tue chiavi di crittografia negli hardware security module (HSM) Luna Network: appliance di rete di efficacia dimostrata e a prova di manomissione che offrono prestazioni leader di mercato.

Integra facilmente questi HSM di rete in un'ampia gamma di applicazioni per accelerare le operazioni di crittografia, proteggere il ciclo di vita delle chiavi e agire da root-of-trust per la tua intera infrastruttura crittografica.

Luna Network HSM - Product Brief

Luna Network HSM - Product Brief

Secure your sensitive data and critical applications by storing, protecting and managing your cryptographic keys in Thales Luna Network Hardware Security Modules (HSMs) - high-assurance, tamper-resistant, network-attached appliances offering market-leading performance and...

2026 Thales Data Threat Report

NOW AVAILABLE!

2026 Thales Data Threat Report

Read more about AI as the New Insider Threat


Get Your Copy Today
Contatta un esperto per saperne di più sugli HSM Thales Luna
  • Panoramica
  • Caratteristiche
  • Specifiche

Approccio alla sicurezza delle chiavi: le chiavi nell'hardware

Proteggi l'intero ciclo di vita delle tue chiavi grazie all'HSM Luna Network di Thales certificato FIPS. Il nostro approccio unico per proteggere le chiavi di crittografia nell'hardware rende i nostri appliance gli HSM più affidabili per uso generico sul mercato. A differenza di altri metodi di archiviazione delle chiavi che le spostano al di fuori dell'HSM in un "livello di fiducia", tenere le chiavi nell'hardware garantisce una sicurezza sia fisica che logica resa possibile dall'HSM Luna Network di Thales.

Prestazioni leader del settore: concepiti per essere veloci

Più veloce di qualunque altro HSM sul mercato, l'HSM Luna Network 7 di Thales è ideale per i casi d'uso che richiedono prestazioni elevate, come la protezione di chiavi SSL/TLS e la firma del codice ad alto volume.

Sicurezza scalabile per ambienti virtuali e cloud

Separa gli HSM Luna Network di Thales in un numero di partizioni isolate crittograficamente fino a 100, dove ciascuna partizione funziona come HSM indipendente. Un unico HSM può fungere da root-of-trust per proteggere il ciclo di vita delle chiavi di crittografia di centinaia di applicazioni indipendenti, garantendo scalabilità e flessibilità straordinarie.

Le chiavi e le partizioni sono crittograficamente separate l'una dall'altra, consentendo alle imprese e ai fornitori di servizi di sfruttare lo stesso hardware per tenant e appliance diversi.

Facilità d'uso: Risorse crittografiche centralizzate

Semplifica l'amministrazione di HSM diversi utilizzando il Crypto Command Center di Thales per garantire la fornitura on-demand e il monitoraggio delle risorse crittografiche.

Lo standard de facto per il cloud

In quanto standard de facto nel cloud, gli HSM Luna Network di Thales sono implementati in più ambienti cloud pubblici di qualunque altro HSM. La soluzione permette una scalabilità tale da soddisfare i requisiti di prestazioni crittografiche, sia che si tratti di ambienti on-premises, privati, pubblici, ibridi o multicloud.

Il più grande ecosistema di partner disponibile

Proteggi rapidamente un gran numero di applicazioni standard con il nostro ampio ecosistema di partner: integrazioni documentate e pronte all'uso con gli HSM Luna Network di Thales.

Internet delle cose

Proteggiti contro le nuove minacce e sfrutta le tecnologie emergenti tra cui l'Internet delle cose (IoT) e i blockchain grazie all'impareggiabile combinazione di prodotti e funzionalità di Thales. 

Conformità

Soddisfa i requisiti di compliance e audit per il GDPR, l'eIDAS, gli standard FIPS, i Common Criteria, la HIPAA, il PCI-DSS e altre normative in settori altamente regolamentati come quello finanziario, sanitario e governativo.

Un occhio all'ambiente fin dalla progettazione

Gli HSM Thales Luna sono dedicati a dimostrare una diminuzione misurabile e significativa della nostra impronta di carbonio, riducendo il consumo di energia e i costi operativi per ogni generazione di HSM attraverso l'eco-design, in linea con l'impegno ESG (ambientale, sociale e di governance) di Thales per un mondo più verde e sicuro.

Caratteristiche e vantaggi dell'HSM Luna Network 7

Applicazioni campione:

  • Generazione e archiviazione delle chiavi PKI (chiavi CA online e offline)
  • SSL/TLS
  • Firma del codice
  • Firma e convalida di certificati
  • Firma di documenti
  • HSMaaS: ambienti cloud privati e pubblici
  • Elaborazione delle transazioni
  • Crittografia dei database
  • Emissione di smart card
  • Root-of-trust hardware per l'Internet delle cose (IoT)
  • Blockchain
  • Compliance inclusi GDPR, PCI-DSS, HIPAA, eIDAS, ecc.

Prestazioni superiori:

  • HSM Luna Network 7 è il più veloce HSM sul mercato con oltre 20.000 operazioni ECC e 10.000 RSA al secondo per casi d'uso che richiedono prestazioni elevate
  • Minore latenza per una maggiore efficienza

Panoramica della sicurezza:

  • Le chiavi restano sempre in un hardware antimanomissione con protezione FIPS
  • Distribuzione ad alto livello di sicurezza con spostamento protetto
  • Lo standard de facto per il cloud
  • Ruoli diversi per una netta separazione dei compiti
  • MofN per più persone con autenticazione multi-fattore per una maggiore sicurezza
  • Rispetto dei requisiti di compliance per GDPR, HIPAA, PCI-DSS, eIDAS, ecc.
  • Registrazione sicura degli audit
  • Gestione da remoto
  • Divisioni in più parti per tutte le chiavi di controllo degli accessi
  • Algoritmi di crittografia solidi, incluso il supporto per gli algoritmi Suite B
  • Disattivazione sicura

Caratteristiche:

  • Alimentatori hot swap doppi
  • Componenti con possibilità di manutenzione sul campo
  • Aggiornamenti software
  • Ruoli diversi per l’amministrazione
  • Netta separazione dei compiti
  • Partizioni e netta separazione crittografica
  • Bilanciamento dei carichi e scalabilità

Specifiche dell'HSM Luna Network 7:

Le specifiche elencate di seguito si riferiscono all'HSM Luna Network 7 di Thales

Caratteristica

Dettagli

Sistemi operativi supportati
  • Windows, Linux, Solaris, AIX
  • Virtuale: VMware, Hyper-V, Xen, KVM
Crittografia
  • Supporto completo per gli algoritmi Suite B
  • Asimmetrico: RSA, DSA, Diffie-Hellman, crittografia ellittica (ECDSA, ECDH, Ed25519, ECIES) di curve denominate, definite dall'utente e Brainpool, KCDSA, ecc.
  • Simmetrico: AES, AES-GCM, DES, Triplo DES, ARIA, SEED, RC2, RC4, RC5, CAST, ecc.
  • Digest del messaggio / HMAC: SHA-1, SHA-2, SM3, ecc.
  • Derivazione della chiave: SP800-108 in modalità contatore
  • Wrapping della chiave: SP800-38F
  • Generatore di numeri casuali: conforme ad AIS 20/31 fino a DRG.4 utilizzando una vera fonte di entropia hardware con CTR -DRBG conforme a NIST 800-90A
API crittografiche
  • PKCS#11, Java (JCA/JCE), Microsoft CAPI e CNG, OpenSSL
  • API REST per l'amministrazione
Montabile su rack1U montaggio su rack 19'' standard
Dimensioni482,6 mm x 533,4 mm x 43,815 mm
Peso12,7 kg
Tensione di ingresso100-240V, 50-60Hz
Consumo di energia110 W massimo, 84 W in media
TemperaturaIn funzionamento da 0°C a 35°C, in giacenza da - 20°C a 60°C
Umidità relativaDa 5% a 95% (38°C) non condensante
Affidabilità
  • Alimentatori hot swap doppi
  • Componenti con possibilità di manutenzione sul campo
  • Tempo operativo medio tra i guasti 171.308 ore
Certificazioni di sicurezza
  • Certificazione FIPS 140-2 livello 3, password e multi-fattore (PED)
  • Certificazione FIPS 140-3 - password e multi-fattore (PED)
  • Certificazione Common Criteria EAL4+ (AVA_VAN.5 e ALC_FLR.2) secondo il profilo di protezione EN 419 221-5
  • Indicati come dispositivi qualificati per la creazione di firme o sigilli (QSCD per la firma da remoto o locale nell'ambito di una distribuzione conforme a eIDAS)
  • Certificazione NIST SP 800-90 A/B/C
  • Conformità ad AIS 20/31 fino a DRG.4
  • Certificazione NITES a Singapore
  • Certificazione INMETRO (ex ITI) in Brasile
  • Approvazione della NATO per uso limitato
  • Altre certificazioni regionali (controllare con il rappresentante Thales locale)
Conformità a normative di sicurezza e ambientali
  • UL, CSA, CE
  • FCC, CE, VCCI, C-TICK, Marchio KC
  • RoHS2, RAEE
  • TAA
  • India BIS [IS 13252 (Parte 1)/IEC 60950-1]
Interfaccia host
  • Porte Ethernet da 4 GB con bonding per porte IPv4 and IPv6
GestioneSupporto MofN per divisione dei comandi
AccessoSyslog
MonitoraggioSNMP

 

 

HSM Luna Network 7 è disponibile nei seguenti modelli di prestazioni per soddisfare qualunque tua esigenza:


HSM Luna Network Serie "A:

HSM Luna Network Serie A700, A750 e A790 offrono una certificazione FIPS 140-2 livello 3 e FIPS 140-3 livello 3 e autenticazione password per una gestione più semplice.

HSM Luna Network HSM Serie “S”:

Gli HSM Luna Network Serie S700, S750 e S790 includono l’autenticazione multi-fattore per casi d’uso che necessitano di un elevato livello di sicurezza.

Tutti gli HSM Luna Network offrono i più alti livelli di prestazione su una vasta gamma di algoritmi, tra cui ECC, RSA e transazioni simmetriche. Ulteriori punti salienti del prodotto includono la protezione dalle manomissioni e dai guasti ambientali, il possesso delle chiavi indipendentemente dall'ambiente cloud, una migliore multi-tenancy e alimentatori hot swap doppi per garantire prestazioni costanti ed evitare tempi di inattività.

Algoritmo

Modelli Luna Network HSM 700

Modelli Luna Network HSM 750

Modelli Luna Network HSM 790

Firme RSA-20481.0005.00010.000
Firme ECC P2562.00010.00020.000
Piccoli pacchetti per operazioni crittografiche AES-GCM2.00010.00020.000

 

Scarica la brochure prodotto dell'HSM Luna Network 7

Risk Management Strategies for Digital Processes - White Paper

Risk Management Strategies for Digital Processes with HSMs - White Paper

An Anchor of Trust in a Digital WorldBusiness and governmental entities recognize their growing exposure to, and the potential ramifications of, information incidents, such as:Failed regulatory auditsFinesLitigationBreach notification costsMarket set-backsBrand injuryAnd even...