Thales Luna Network HSM

數位信任的基礎,保護您的設備、身份和交易

Thales Luna Network 硬體安全模組(HSM)中儲存、保護、管理金鑰,能以效能領先業界的高安全性、防竄改、網路連結功能,保障機敏資料和重要應用程式的安全。且 Luna Network HSM 可整合各種應用程式加速加密作業、保障金鑰週期安全、為整體加密設計提供最安全的信任基礎架構。

卓越效能

  • 超過每秒 20,000 ECC 和 10,000 RSA 作業的高效運行,滿足企業對高效能的需求
  • 延遲時間更短,效能更高

最高的安全性與合規規格

  • 金鑰儲存在通過 FIPS 驗證、防竄改的硬體中
  • 符合 GDPR、eIDAS、HIPAA、PCI-DSS 等合規要求
  • 符合雲端現存標準
  • 多重角色,實現高度權責分離
  • M of N 多人特徵控制及多因素驗證,提升安全性
  • 確保稽核記錄安全性
  • 具備安全傳輸模式的高可用性傳遞效能
  • 以外部 Quantum RNG 植入的高品質金鑰
  • 可使用 Luna backup HSM 安全地備份、複製金鑰,或根據需要,使用資料保護將金鑰備份、複製到雲端,以實現效能運用、可靠性和災難恢復

    降低成本並節省時間

    • 支援遠端管理 HSM ,無需奔波
    • 減少稽核與合規開銷負擔
    • 企業系統自動化,透過 REST API 管理 HSM
    • 支援多應用程式或租戶中分享 HSM,有效管理資源
    • 彈性分割區規則,符合您的金鑰管理與合規需求
      使用 SafeNet Luna Client 作為容器,攜帶更容易、效率更高、經常性開銷更低
    • 功能模組
      ° 延伸原生 HSM 功能
      ° 於 HSM 安全規範中建立和部署自訂代碼

    技術規格

    支援作業系統

    • Windows、Linux、Solaris、AIX
    • 虛擬:VMware、Hyper-V、Xen、KVM

    支援應用程式編程介面

    • PKCS#11、Java(JCA/JCE)、Microsoft CAPI
      與 CNG、OpenSSL
    • REST API 管理

    支援加密演算法

    • 完整支援 Suite B
    • 非對稱式演算法:RSADSADiffie-HellmanElliptic Curve 加密演算法(ECDSAECDHEd25519ECIES),搭配命名、使用者自訂和 Brainpool curvesKCDSA
    • 對稱式演算法:AESAES-GCMTriple DESDESARIASEEDRC2RC4RC5CAST
    • 雜湊/訊息摘要/HMACSHA-1SHA-2SHA-3SM2SM3SM4
    • Key Derivation:SP800-108 Counter Mode
    • Key Wrapping:SP800-38F
    • Random Number Generation:設計符合 AIS 20/31 4 使用以硬體為基礎的真雜訊來源,並配合 NIST 800-90A 相容 CTR-DRBG
    • Digital Wallet Encryption:BIP32
    • 用於用戶身份驗證的 5G 加密機制:MilenageTuakCOMP128

    安全憑證

    • FIPS 140-2 Level 3:密碼與多因素驗證 (PED)
    • 針對保護規範 EN 419 221-5 的通用標準 EAL4+ (AVA_VAN.5 2)
    • 符合 eIDAS 要求的合格簽章生成裝置 (QSCD) 清單

    主機介面

    • 2 個選項:4 Gigabit 具有 Port Binding 的乙太網路端口,或 2 10G 光纖網路連接和 2 1G Port Binding 的端口
    • 支援 IPv4 IPv6

    實體規格

    • 標準 1U 19 英吋機架式規格
    • 尺寸:6 mm x 533.4mm x 43.815mm
    • 重量:28 磅(7 公斤)
    • 輸入電壓:100-240V50-60Hz
    • 耗電量:最高 110W,一般 84W
    • 散熱性:最高 376BTU/小時,一般287BTU/小時
    • 溫度:作業溫度 0°C35°C

    可靠性

    • 雙熱插拔電源
    • 平均故障間隔(MTBF171,308 小時

    管理及監控

    • HA 災難修復
    • 將硬體備份、復原到地端或雲端硬體
    • SNMP、Syslog

    硬體型號規格

    Luna A 系列:密碼驗證,簡易管理

    A700
    A750
    A790
      記憶體
    2MB
    16MB
    32MB
      Partitions
    5
    5
    10
      Maximum Partitions
    5
    20
    100
    標準效能
    企業效能
    最大效能
      RSA-2048
    1,000 tps
    5,000 tps
    10,000 tps
      ECC P256
    2,000 tps
    10,000 tps
    22,000 tps
      AES-GCM
    2,000 tps
    10,000 tps
    17,000 tps

    Luna S 系列:多因素(PED)驗證,最高安全性部署環境

    S700
    S750
    S790
      記憶體
    2MB
    16MB
    32MB
      Partitions
    5
    5
    10
      Maximum Partitions
    5
    20
    100
    標準效能
    企業效能
    最大效能
      RSA-2048
    1,000 tps
    5,000 tps
    10,000 tps
      ECC P256
    2,000 tps
    10,000 tps
    22,000 tps
      AES-GCM
    2,000 tps
    10,000 tps
    17,000 tps

    tps = 每秒事務處理量