Default banner

HSM USB Luna di Thales

hsm usbHSM USB Luna (precedentemente Luna G5) offre una soluzione di gestione delle chiavi leader di settore all’interno di un apparecchio portatile con un’interfaccia USB. Tutte le chiavi si trovano esclusivamente all’interno del hardware. Il piccolo fattore di forma e l’archiviazione di chiavi a bordo contraddistinguono questo prodotto, particolarmente interessante per i clienti che devono fisicamente rimuovere e custodire il piccolo apparecchio che contiene le chiavi root PKI.

Scarica la descrizione prodotto

 

Funzionalità crittografiche

Algoritmo HSM USB Luna
RSA-1024 200
RSA-2048 60
ECC P256 40
ECIES 20
AES-GCM 70

HSM USB Luna supporta un’ampia gamma di funzionalità di scambio e di crittografia delle chiavi asimmetriche, nonché tutti gli algoritmi standard di crittografia simmetrica. Supporta anche tutti gli algoritmi standard di hashing e i codici di autenticazione dei messaggi (MAC). L’HSM USB Luna ha un generatore di numeri casuali implementato su hardware (AES-DRBG) conforme a NIST SP 800-90.

Migliorando il supporto HSM degli identificatori digitali più vecchi generati in fabbrica basati su coppie di chiavi RSA, il G5 Luna supporta anche le coppie di chiavi ECC utilizzate nelle applicazioni Suite B, che richiedono un identificatore digitale permanente generato in fabbrica.

Scarica la descrizione prodotto

  • Specifiche
  • Caratteristiche

Specifiche di HSM USB Luna:

Caratteristica

Dettagli

Sistemi operativi supportati

Windows, Linux

Crittografia

  • Supporto completo per Suite B
  • Asimmetrico: RSA (1024-8192), DSA (1024-3072), Diffie-Hellman, KCDSA, crittografia ellittica (ECDSA, ECDH, ECIES) di curve denominate e definite dall’utente e Brainpool
  • Simmetrico: AES, RC2, RC4, RC5, CAST, DES, Triplo DES, ARIA, SEED
  • Hash/Digest del messaggio/HMAC: SHA-1, SHA-2 (224- 512) SSL3-MD5-MAC, SSL3-SHA-1-MAC
  • Generatore di numeri casuali: DRBG conforme a FIPS 140-2 (modalità CTR conforme a SP 800-90)

API crittografiche

PKCS#11, Java (JCA/JCE), Microsoft CAPI e CNG, OpenSSL

Dimensioni

215,9 mm x 169,545 mm x 43,18 mm

Peso

1,5 kg

Tensione di ingresso

100-240V, 50-60Hz

Consumo di energia

26 W massimo, 20 W in media

Temperatura

In funzionamento da 0°C a 35°C, in giacenza da -20°C a 70°C

Umidità relativa

Da 20% a 95% (38°C) senza condensa

Interfaccia host

USB 2.0

Certificazioni

  • FIPS 140-2 livello 2 e 3
  • Supporto passaporto elettronico BAC ed EAC

Conformità

  • UL, CSA, CE
  • FCC, Marchio KC, VCCI, CE
  • RoHS, RAEE

Gestione

Supporto MofN per divisione dei comandi

Caratteristiche e vantaggi degli HSM USB Luna

Applicazioni campione:

  • Generazione delle chiavi PKI
  • Archiviazione (chiavi CA online e offline)
  • Firma e convalida dei certificati
  • Firma di documenti
  • Elaborazione delle transazioni
  • Crittografia dei database
  • Emissione di smart card

Panoramica della sicurezza:

  • Chiavi nell’hardware
  • Gestione da remoto
  • Modalità di trasporto sicura per una distribuzione in sicurezza
  • Controllo degli accessi su più livelli
  • Divisioni in più parti per tutte le chiavi di controllo degli accessi
  • Hardware a prova di intrusioni e manomissioni
  • Registro di revisione sicuro
  • Algoritmi di crittografia solidissimi
  • Supporto per gli algoritmi Suite B
  • Disattivazione sicura

Caratteristiche:

  • Hardware a prova di intrusioni e manomissioni
  • Componenti con possibilità di manutenzione sul campo
  • Aggiornamenti software
  • Ruoli diversi per l’amministrazione
  • Netta separazione dei compiti
  • Bilanciamento dei carichi e scalabilità