Thales Luna Network HSM
數位信任的基礎,保護您的設備、身份和交易
在 Thales Luna Network 硬體安全模組(HSM)中儲存、保護、管理金鑰,能以效能領先業界的高安全性、防竄改、網路連結功能,保障機敏資料和重要應用程式的安全。且 Luna Network HSM 可整合各種應用程式加速加密作業、保障金鑰週期安全、為整體加密設計提供最安全的信任基礎架構。
卓越效能
- 超過每秒 20,000 ECC 和 10,000 RSA 作業的高效運行,滿足企業對高效能的需求
- 延遲時間更短,效能更高
最高的安全性與合規規格
- 金鑰儲存在通過 FIPS 驗證、防竄改的硬體中
- 符合 GDPR、eIDAS、HIPAA、PCI-DSS 等合規要求
- 符合雲端現存標準
- 多重角色,實現高度權責分離
- M of N 多人特徵控制及多因素驗證,提升安全性
- 確保稽核記錄安全性
- 具備安全傳輸模式的高可用性傳遞效能
- 以外部 Quantum RNG 植入的高品質金鑰
- 可使用 Luna backup HSM 安全地備份、複製金鑰,或根據需要,使用資料保護將金鑰備份、複製到雲端,以實現效能運用、可靠性和災難恢復
降低成本並節省時間
- 支援遠端管理 HSM ,無需奔波
- 減少稽核與合規開銷負擔
- 企業系統自動化,透過 REST API 管理 HSM
- 支援多應用程式或租戶中分享 HSM,有效管理資源
- 彈性分割區規則,符合您的金鑰管理與合規需求
使用 SafeNet Luna Client 作為容器,攜帶更容易、效率更高、經常性開銷更低 - 功能模組
° 延伸原生 HSM 功能
° 於 HSM 安全規範中建立和部署自訂代碼
技術規格
支援作業系統
- Windows、Linux、Solaris、AIX
- 虛擬:VMware、Hyper-V、Xen、KVM
支援應用程式編程介面
- PKCS#11、Java(JCA/JCE)、Microsoft CAPI
與 CNG、OpenSSL - REST API 管理
支援加密演算法
- 完整支援 Suite B
- 非對稱式演算法:RSA、DSA、Diffie-Hellman、Elliptic Curve 加密演算法(ECDSA、ECDH、Ed25519、ECIES),搭配命名、使用者自訂和 Brainpool curves、KCDSA 等
- 對稱式演算法:AES、AES-GCM、Triple DES、DES、ARIA、SEED、RC2、RC4、RC5、CAST 等
- 雜湊/訊息摘要/HMAC:SHA-1、SHA-2、SHA-3、SM2、SM3、SM4 等
- Key Derivation:SP800-108 Counter Mode
- Key Wrapping:SP800-38F
- Random Number Generation:設計符合 AIS 20/31 對 4 使用以硬體為基礎的真雜訊來源,並配合 NIST 800-90A 相容 CTR-DRBG
- Digital Wallet Encryption:BIP32
- 用於用戶身份驗證的 5G 加密機制:Milenage、Tuak和 COMP128
安全憑證
- FIPS 140-2 Level 3:密碼與多因素驗證 (PED)
- 針對保護規範 EN 419 221-5 的通用標準 EAL4+ (AVA_VAN.5 和 2)
- 符合 eIDAS 要求的合格簽章生成裝置 (QSCD) 清單
主機介面
- 2 個選項:4 Gigabit 具有 Port Binding 的乙太網路端口,或 2 個 10G 光纖網路連接和 2 個 1G 帶 Port Binding 的端口
- 支援 IPv4 和 IPv6
實體規格
- 標準 1U 19 英吋機架式規格
- 尺寸:6 mm x 533.4mm x 43.815mm
- 重量:28 磅(7 公斤)
- 輸入電壓:100-240V,50-60Hz
- 耗電量:最高 110W,一般 84W
- 散熱性:最高 376BTU/小時,一般287BTU/小時
- 溫度:作業溫度 0°C–35°C
可靠性
- 雙熱插拔電源
- 平均故障間隔(MTBF)171,308 小時
管理及監控
- HA 災難修復
- 將硬體備份、復原到地端或雲端硬體
- SNMP、Syslog
硬體型號規格
Luna A 系列:密碼驗證,簡易管理
A700 | A750 | A790 | |
記憶體 | 2MB | 16MB | 32MB |
Partitions | 5 | 5 | 10 |
Maximum Partitions | 5 | 20 | 100 |
標準效能 | 企業效能 | 最大效能 | |
RSA-2048 | 1,000 tps | 5,000 tps | 10,000 tps |
ECC P256 | 2,000 tps | 10,000 tps | 22,000 tps |
AES-GCM | 2,000 tps | 10,000 tps | 17,000 tps |
Luna S 系列:多因素(PED)驗證,最高安全性部署環境
S700 | S750 | S790 | |
記憶體 | 2MB | 16MB | 32MB |
Partitions | 5 | 5 | 10 |
Maximum Partitions | 5 | 20 | 100 |
標準效能 | 企業效能 | 最大效能 | |
RSA-2048 | 1,000 tps | 5,000 tps | 10,000 tps |
ECC P256 | 2,000 tps | 10,000 tps | 22,000 tps |
AES-GCM | 2,000 tps | 10,000 tps | 17,000 tps |
tps = 每秒事務處理量