Zum Hauptinhalt springen

Luna Cloud HSM

Luna Cloud HSM (Hardwaresicherheitsmodul) ist eine hochsichere Verschlüsselungslösung von Thales, die Schlüsselverwaltung und Datenschutzdienste für Cloud- und Hybrid-IT-Umgebungen bereitstellt. Sie überträgt die leistungsstarken Sicherheitsfähigkeiten traditioneller HSMs nahtlos in die Cloud und bietet in führenden Public-Cloud-Umgebungen einen vollständig verwalteten, nutzungsbasiert bezahlten Hardwaresicherheitsmodul-Dienst, der strenge Compliance-Anforderungen erfüllt.


Kernfunktionen

Schlüssel-Lebenszyklusverwaltung

  • Unterstützt die sichere Generierung, Speicherung, Nutzung, Sicherung und Wiederherstellung von Schlüsseln.

Hochleistungs-Verschlüsselungsoperationen

  • Unterstützt mehrere Algorithmen (RSA, ECC, AES, SHA usw.). Hochleistungsmodelle (z. B. A790) erreichen bis zu 22.000 ECC-Operationen pro Sekunde.

Digitale Signatur und Verifizierung

  • Bietet nicht abstreitbare digitale Signaturen für geschäftskritische Daten und verifiziert die Datenintegrität.

Cloud-native und hybride Umgebungsintegration

  • Integration mit nativen Cloud-Plattform-Diensten (z. B. AWS KMS, Azure Key Vault) als externer benutzerdefinierter Schlüsselspeicher (External Key Store).
  • Bietet Standard-API-Schnittstellen (PKCS#11, JCA/JCE, CNG, OpenSSL), sodass bestehende Anwendungen ohne Anpassung migriert und genutzt werden können.

Anwendungsszenarien

Hauptsächlich für Unternehmen, die sensible Workloads in der Public Cloud ausführen und höchste Sicherheitsstandards sowie strenge Compliance-Anforderungen erfüllen müssen.

  • Zertifizierungsstelle (CA) und Public-Key-Infrastruktur (PKI) in der Cloud
  • Code-Signatur und Dokumentensignatur in der Cloud
  • Cloud-Schlüsselverwaltungsdienste
  • Compliance-Unterstützung bei der Cloud-Migration

Vorteile

Hohe Verfügbarkeit und elastische Skalierung

  1. Vollständig verwalteter Dienst: Thales übernimmt Hardwarewartung, Patching und Austausch.
  2. Bedarfsgerechte Konfiguration: Schnelle Erstellung von HSM-Clustern per Web oder API, flexible Skalierung nach oben und unten.
  3. Eingebaute Redundanz über mehrere Verfügbarkeitszonen zur Vermeidung von Single Points of Failure.

Compliance- und Audit-Unterstützung

  1. Erfüllt internationale Standards wie FIPS 140-2/3 Level 3, Common Criteria EAL4+ und eIDAS QSCD.
  2. Bietet detaillierte Auditprotokollierung.

Flexible Steuerung und Bereitstellung

  1. Unterstützt virtuelle Partitionen (Mandantenisolation) und feingranulare Berechtigungsverwaltung (Rollen­trennung von Partitionsverantwortlichen, Auditoren usw.).
  2. Unterstützt die Migration lokaler Lizenzen in die Cloud. Kunden behalten die vollständige Kontrolle über Schlüssel; weder der Cloud-Dienstanbieter noch Thales können darauf zugreifen.

Nutzen

Reduzierung von Betriebskomplexität und TCO

  • Keine Hardware-Investitionsausgaben und physischen Wartungskosten. Nutzungsbasierte Abrechnung wandelt Fixkosten in variable Kosten um.

Beschleunigung von Cloud-Migration und digitaler Transformation

  • Bietet eine Compliance-Grundlage in der Cloud für Szenarien mit hohen Sicherheitsanforderungen (z. B. Zahlungsverkehr, Bankgeschäfte, digitale Identität) und beseitigt Sicherheitsengpässe.
  • Bereitstellung in Minuten verbessert die geschäftliche Agilität und Innovationsgeschwindigkeit.