Thales Luna Network ハードウェアセキュリティモジュール(HSM)

Thales Luna HSM


Thales Luna HSMでデバイス、ID、トランザクションを保護 – デジタルトラストの基盤

お問い合わせ

高保証のハードウェアセキュリティモジュール

Thales Luna HSM – デジタルトラストの基盤

Luna Network ハードウェアセキュリティモジュール(HSM)で暗号鍵を保存、保護、管理することで、機密データと重要なアプリケーションを保護できます。このHSMは、市場最高クラスのパフォーマンスを実現する、耐タンパ性を備えた高保証のネットワーク接続型アプライアンスです。

このネットワーク接続型HSMは広範なアプリケーションに簡単に統合でき、暗号化処理を加速し、暗号鍵をライフサイクルにわたって保護すると同時に、暗号化インフラ全体の信頼の基盤として機能します。

Thales Luna Network HSM

Luna Network HSM - プロダクトブリーフ

タレスLuna Network HSM(ハードウェアセキュリティモジュール)で暗号鍵を保管、保護、管理することで、機密デー タや重要なアプリケーションを保護できます。Luna Network HSMは、高保証の、耐タンパ性を備えたネットワー ク接続アプライアンスであり、市場で最高クラスのパフォーマンスとクリプトアジリティ(暗号の俊敏性)を提供します。

Thales Luna HSMのスペシャリストにお問い合わせ
  • 概要
  • 特徴
  • 仕様

鍵の安全性を確保するためのアプローチ:ハードウェア内で鍵を保護

FIPS検証を受けたThales Luna Network HSM内で、鍵をライフサイクルにわたって保護します。当社のアプライアンスは、暗号鍵をハードウェア内で保護するという独自のアプローチにより、市場で最も信頼できる汎用HSMとして位置付けられています。鍵をHSMの外にある「信頼できる層」に移動させる他の鍵保管方法とは異なり、ハードウェア内で鍵を保護するアプローチでは、Thales Luna Network HSMによって物理的かつ論理的に常に鍵を保護します。

市場をリードするパフォーマンス – 高速化を実現する設計

Thales Luna Network HSM 7は、市場に出回っている他のHSMよりも高速で、SSL/TLS鍵の保護や大量のコード署名といった高いパフォーマンスを必要とするユースケースに最適です。

仮想環境とクラウド環境向けの拡張可能なセキュリティ

Thales Luna Network HSMを最大100の暗号化したパーティションに分離することができ、各パーティションは独立したHSMのように機能します。単一のHSMが、数百の分離されたアプリケーションの暗号鍵をライフサイクルにわたって保護する信頼の基点として機能し、優れた拡張性と柔軟性を実現します。

鍵とパーティションは暗号化されそれぞれ分離されているため、企業やサービスプロバイダーは複数のテナントやアプライアンスに同一のハードウェアを利用することができます。

優れた使い勝手 – 集中型暗号リソース

Thales Crypto Command Centerを使用して複数のHSMの管理を簡素化し、暗号化リソースをオンデマンドでプロビジョニングおよび監視します。

クラウドのデファクトスタンダード

クラウドのデファクトスタンダードと言えるThales Luna Network HSMは、他のどのHSMよりも多くのパブリッククラウド環境に展開することができます。オンプレミス、プライベート、パブリック、ハイブリッド、マルチクラウドのどの環境下でも、ユーザーの暗号化パフォーマンス要件を満たすために拡張することができます。

市場最大のパートナーエコシステムの利用が可能

Thales Luna Network HSMと即座に統合できるため、幅広いパートナーエコシステムで多数の標準アプリケーションを迅速に保護できます。

モノのインターネット

Thalesの非常に優れた製品と機能を組み合わせて使用することで、進化し続ける脅威から身を守り、モノのインターネット(IoT)やブロックチェーンなどの最新テクノロジーを活用することができます。 

コンプライアンス

金融業界、医療業界、政府組織などの厳しく規制された業界において、GDPR、eIDAS、FIPS 140、コモンクライテリア、HIPAA、PCI-DSSなどのコンプライアンスと監査のニーズを満たすことができます。

環境に配慮した設計

Thales Luna HSM は、より環境に優しく安全な世界を目指す Thales の ESG (環境、社会、ガバナンス) の取り組みに沿って、エコ設計を通じて HSM の各世代で電力消費と運用コストを削減し、測定可能かつ大幅な二酸化炭素排出量の削減を実現することに専念しています。

Luna Network HSM 7の機能と利点

サンプルアプリケーション:

  • PKI鍵の生成と保管(オンラインCA鍵とオフラインCA鍵)
  • SSL/TLS
  • コード署名
  • 証明書の署名と検証
  • 書類の署名
  • HSMaaS – プライベート環境およびパブリッククラウド環境
  • トランザクション処理
  • データベース暗号化
  • スマートカード発行
  • IoT(モノのインターネット)向けのハードウェアの信頼の基点
  • ブロックチェーン
  • GDPR、PCI-DSS、HIPAA、eIDASなどを含むコンプライアンス

優れたパフォーマンス:

  • Luna Network HSM 7は、毎秒20,000以上の楕円曲線暗号と10,000以上のRSA暗号の処理能力を備えた、市場最速の高性能ユースケース向けHSMです
  • レイテンシを短縮して効率を向上

セキュリティの概要:

  • 鍵は常に、FIPS検証済みの耐タンパハードウェアに保持されます
  • 保護された転送モードによる高保証の配信
  • クラウドのデファクトスタンダード
  • 複数の役割を設けることで、強力な職務分離を実現
  • セキュリティを強化する多要素認証を備えたマルチユーザーMofN
  • GDPR、HIPAA、PCI-DSS、eIDASなどのコンプライアンス要件に対応
  • 保護された監査ロギング
  • リモート管理
  • すべてのアクセス制御鍵のためのマルチパート分解
  • Suite Bアルゴリズムを含む非常に強力な暗号アルゴリズム
  • 保護された廃棄

特徴:

  • ホットスワップ対応のデュアル電源
  • フィールドサービスの利用が可能なコンポーネント
  • ソフトウェアのアップグレードが可能
  • 複数の役割を設けて管理を実行
  • 強力な職務分離
  • パーティショニングと強力な暗号化分離
  • 負荷分散と拡張性

Luna Network HSM 7の仕様:

Thales Luna Network HSM 7の仕様は以下の通りです

特徴

詳細

サポートされるOS
  • Windows、Linux、Solaris、AIX
  • 仮想化プラットフォーム:VMware、Hyper-V、Xen、KVM
暗号化
  • Suite Bの完全サポート
  • 非対称:RSA、DSA、Diffie-Hellman、名前付き曲線、ユーザー定義曲線、およびBrainpool曲線による楕円曲線暗号(ECDSA、ECDH、Ed25519、ECS)、KCDSAなど
  • 対称:AES、AES-GCM、DES、Triple DES、ARIA、SEED、RC2、RC4、RC5、CASTなど
  • ハッシュ/メッセージダイジェスト/HMAC:SHA-1、SHA-2、SM3など
  • 鍵導出:SP800-108カウンターモード
  • 鍵ラッピング:SP800-38F
  • 乱数生成:NIST 800-90A準拠のCTR-DRBGとともにHWベースのノイズソースを使用して、AIS 20/31からDRG.4までに準拠するように設計
暗号化API
  • PKCS#11、Java(JCA/JCE)、Microsoft CAPIおよびCNG、OpenSSL
  • 管理用REST API
平積み可能なラック標準的な1Uサイズの19"ラックマウント用アプライアンス
寸法19” x 21” x 1.725”(482.6mm x 533.4mm x 43.815mm)
重量12.7kg
入力電圧100-240V、50-60Hz
消費電力最大110W、標準84W
温度動作時:0°~35°C、保管時:-20°~60°C
相対湿度5%~95%(38°C)非結露
信頼性
  • ホットスワップ対応のデュアル電源
  • フィールドサービスの利用が可能なコンポーネント
  • 平均故障間隔(MTBF)171,308時間
セキュリティ規格認定
  • FIPS 140-2レベル3検証済み - パスワードと多要素(PED)
  • FIPS 140-3検証済み - パスワードと多要素(PED)
  • Protection Profile EN 419 221-5に対してコモンクライテリアEAL4+(AVA_VAN.5およびALC_FLR.2) 認証済み
  • 適格署名またはシール生成装置(eIDAS準拠の展開の一部として、リモートまたはローカル署名用のQSCD)としてリストアップ
  • NIST SP 800-90 A/B/C認証済み
  • AIS 20/31 DRG.4に準拠
  • シンガポールのNITES認証済み
  • ブラジルのINMETRO承認済み(旧ITI)
  • NATOが制限付き使用を承認済み
  • その他の地域認証(お近くのThales担当者にお問い合わせください)
安全・環境コンプライアンス
  • UL、CSA、CE
  • FCC、CE、VCCI、C-TICK、KCマーク
  • RoHS2、WEEE
  • TAA
  • インドBIS [IS 13252(パート1)/IEC 60950-1]
ホストインターフェース
  • ポートボンディングIPv4およびIPv6を備えた4つのギガビットイーサネットポート
管理コマンド分割に対するMofNサポート
ロギングSyslog
監視SNMP

 

 

Luna Network HSM 7はお客様のニーズに合わせて以下のパフォーマンスモデルでご利用いただけます。


Luna Network "A" HSMシリーズ:

Luna Network HSM A700、A750、A790は、FIPS140-2レベル3およびFIPS140-3レベル3検証済みで、管理をしやすくするためのパスワード認証を提供します。

Luna Network "S" HSMシリーズ:

Luna Network HSM S700、S750、S790は、高保証のユースケース向けの多要素(PED)認証を提供します。

すべてのLuna Network HSMは、最高レベルのパフォーマンスを提供します。ECC、RSA、対称トランザクションなど、幅広いアルゴリズムに対応しています。他にも製品の特長として、強化された改ざんおよび環境障害に対する保護、クラウド環境を問わない鍵の所有権、強化されたマルチテナント、ダウンタイムがなく一貫したパフォーマンスを保証するホットスワップ可能なデュアル電源が含まれます。

アルゴリズム

Luna Network HSM 700モデル

Luna Network HSM 750モデル

Luna Network HSM 790モデル

RSA-2048署名操作1,0005,00010,000
ECC P256署名操作2,00010,00020,000
AES-GCM小規模パケット暗号化操作2,00010,00020,000

 

Luna Network HSM 7の製品概要をダウンロード

Risk Management Strategies for Digital Processes - White Paper

Risk Management Strategies for Digital Processes with HSMs - White Paper

An Anchor of Trust in a Digital World Business and governmental entities recognize their growing exposure to, and the potential ramifications of, information incidents, such as: Failed regulatory audits Fines Litigation Breach notification costs Market set-backs Brand...