THALES LUNA

INFORMACIÓN

Thales es el proveedor líder de módulos de seguridad de hardware (HSM) de uso general en todo el mundo. Nuestra familia de productos Thales Luna HSM representa la solución HSM de mayor rendimiento, más segura y más fácil de integrar disponible en el mercado hoy en día.

Los HSM de Luna están diseñados a propósito para proporcionar un equilibrio de seguridad, alto rendimiento y usabilidad que los convierte en una opción ideal para organizaciones empresariales, financieras y gubernamentales.

Módulos de seguridad de hardware de alta seguridad

Asegure sus datos confidenciales y aplicaciones críticas almacenando, protegiendo y administrando sus claves criptográficas en Luna Network Hardware Security Modules (HSMs): dispositivos conectados a la red de alta seguridad, resistentes a la manipulación y que ofrecen un rendimiento líder en el mercado.

Integre fácilmente estos HSM conectados a la red en una amplia gama de aplicaciones para acelerar las operaciones criptográficas, asegurar el ciclo de vida de la clave criptográfica y actuar como una raíz de confianza para toda su infraestructura criptográfica.

Enfoque de la seguridad de las claves: claves en el hardware

Proteja todo el ciclo de vida de sus claves dentro de los límites validados por FIPS 140-2 de Thales Luna Network HSM. Nuestro enfoque único para proteger las claves criptográficas en hardware posiciona a nuestros dispositivos como los HSM de propósito general más confiables del mercado. A diferencia de otros métodos de almacenamiento de claves que mueven las claves fuera del HSM a una “capa de confianza”, el enfoque de claves en hardware garantiza que sus claves siempre se beneficien de las protecciones físicas y lógicas del HSM de Thales Luna Network.

Rendimiento líder en el mercado: diseñado para la velocidad

Más rápido que otros HSM en el mercado, Thales Luna Network HSM 7 es ideal para casos de uso que requieren un alto rendimiento, como la protección de claves SSL / TLS y la firma de código de alto volumen.

Seguridad escalable para entornos virtuales y en la nube

Separe los HSM de Thales Luna Network en hasta 100 particiones aisladas criptográficamente, con cada partición actuando como si fuera un HSM independiente. Un solo HSM puede actuar como la raíz de confianza que protege el ciclo de vida de la clave criptográfica de cientos de aplicaciones independientes, proporcionándole una enorme cantidad de escalabilidad y flexibilidad.

Las claves y las particiones están separadas criptográficamente entre sí, lo que permite a las empresas y proveedores de servicios aprovechar el mismo hardware para múltiples inquilinos y dispositivos.

Facilidad de uso: recursos criptográficos centralizados

Simplifique la administración de múltiples HSM utilizando Thales Crypto Command Center para proporcionar aprovisionamiento y monitoreo bajo demanda de recursos criptográficos.

El estándar de facto para la nube

Como estándar de facto en la nube, los HSM de Thales Luna Network se implementan en más entornos de nube pública que cualquier otro HSM. Escale para cumplir con sus requisitos de rendimiento criptográfico independientemente del entorno, ya sea local, privado, público o híbrido y multinube.

El mayor ecosistema de socios disponible

Asegure rápidamente un gran número de aplicaciones estándar con nuestro amplio ecosistema de socios: integraciones documentadas y listas para usar con HSM de Thales Luna Network.

Internet de las cosas

Protéjase contra las amenazas en evolución y aproveche las tecnologías emergentes, incluido el Internet de las cosas (IoT), Blockchain y más, con la combinación incomparable de productos y características de Thales.

Conformidad

Satisfaga las necesidades de cumplimiento y auditoría de GDPR, eIDAS, FIPS 140, Common Criteria, HIPAA, PCI-DSS y otros, en industrias altamente reguladas, incluidas las financieras, la atención médica y el gobierno.

CARACTERÍSTICAS

Especificaciones de Luna Network HSM 7:

Las especificaciones que se enumeran a continuación son para Thales Luna Network HSM 7

Característica Detalles
Compatibilidad con el sistema operativo
  • Windows, Linux, Solaris, AIX
  • Virtual: VMware, Hyper-V, Xen, KVM
Criptografía
  • Soporte completo de Suite B
  • Asimétrica: RSA, DSA, Diffie-Hellman, criptografía de curva elíptica (ECDSA, ECDH, Ed25519, ECIES) con curvas nombradas, definidas por el usuario y Brainpool, KCDSA y más
  • Simétrico: AES, AES-GCM, DES, Triple DES, ARIA, SEED, RC2, RC4, RC5, CAST y más
  • Hash/Message Digest/HMAC: SHA-1, SHA-2, SM3 y más
  • Derivación de claves: modo de contador SP800-108
  • Envoltura de claves: SP800-38F
  • Generación de números aleatorios: diseñado para cumplir con AIS 20/31 a DRG.4 utilizando una fuente de ruido real basada en HW junto con CTR-DRBG compatible con NIST 800-90A
API criptográficas
  • PKCS#11, Java (JCA/JCE), Microsoft CAPI y CNG, OpenSSL
  • API de REST para administración
Montaje en rack Dispositivo estándar de montaje en rack 1U de 19″
Dimensiones 19″ x 21″ x 1.725″ (482.6mm x 533.4mm x 43.815mm)
Peso 28lb (12,7 kg)
Voltaje de entrada 100-240V, 50-60Hz
Consumo de energía 110W máximo, 84W típico
Temperatura Funcionamiento de 0° a 35°C, almacenamiento – 20° a 60°C
Humedad relativa 5% a 95% (38°C) sin condensación
Fiabilidad
  • Fuentes de alimentación duales de intercambio en caliente
  • Componentes reparables en campo
  • Tiempo medio entre fallos (MTBF) 171.308 hrs
Certificaciones
  • FIPS 140-2 Nivel 3 – contraseña y multifactor (PED) Certificado #3205
  • QSCD para el cumplimiento de eIDAS
  • Certificación Common Criteria (PP 419 221-5)
Conformidad
  • UL, CSA, CE
  • Marca FCC, CE, VCCI, C-TICK, KC
  • RoHS2, RAEE
  • TAA
Interfaz de host
  • 4 puertos Gigabit Ethernet con Port Bonding IPv4 e IPv6
Administración Apoyo del MofN a la división de mando
Registro Syslog
Monitorización SNMP

Luna Network HSM 7 está disponible en los siguientes modelos de rendimiento para satisfacer sus necesidades:

Luna Network “A” Serie HSM:

Luna Network HSM A700, A750 y A790 ofrecen certificación FIPS 140-2 Nivel 3 y autenticación de contraseña para una fácil administración.

Luna Network “S” Serie HSM:

Los HSM de Luna Network S700, S750 y S790 cuentan con autenticación multifactor (PED), para casos de uso de alta seguridad.

Todos los HSM de Luna Network ofrecen los más altos niveles de rendimiento. A través de una amplia gama de algoritmos que incluyen ECC, RSA y transacciones simétricas. Los aspectos más destacados del producto incluyen una protección mejorada contra manipulaciones y fallas ambientales, propiedad de claves independientemente del entorno de la nube, multiinquilino mejorado y fuentes de alimentación duales intercambiables en caliente que garantizan un rendimiento constante y sin tiempo de inactividad.

Algoritmo Modelos Luna Network HSM 700 Modelos Luna Network HSM 750 Modelos Luna Network HSM 790
Operaciones de firma RSA-2048 1,000 5,000 10,000
Operaciones de firma ECC P256 2,000 10,000 20,000
Operaciones de cifrado de paquetes pequeños AES-GCM 2,000 10,000 20,000