Zum Hauptinhalt springen

Luna PCIe HSM

Das Thales Luna PCIe Hardware-Sicherheitsmodul (HSM) kann direkt in Geräte oder Anwendungsserver eingebettet werden und bietet eine einfach zu integrierende und kosteneffiziente Lösung für kryptografische Beschleunigung und Sicherheit. Das hochsichere Hardwaredesign des Thales Luna PCIe HSM stellt sicher, dass kryptografische Schlüssel während ihres gesamten Lebenszyklus integritätsgeschützt sind und alle digitalen Signatur- und Verifikationsvorgänge innerhalb des HSM ausgeführt werden, um Leistung zu steigern und Sicherheit zu wahren.


Kernfunktionen

Vollständiges Schlüssel-Lebenszyklus-Management:

  • Bietet sichere Generierung, sichere Speicherung, sichere Nutzung, Sicherung und Wiederherstellung von Schlüsseln und gewährleistet umfassenden Schutz der Schlüssel auf Hardwareebene.

Hochleistungs-Kryptografieoperationen:

  • Unterstützt mehrere Verschlüsselungsalgorithmen (symmetrische Algorithmen, asymmetrische Algorithmen, Hash-Algorithmen usw.), geringe Datenübertragungslatenz und eignet sich für umfangreiche Verschlüsselungsaufgaben.

Digitale Signatur und Verifikation:

  • Erstellt unwiderlegbare digitale Signaturen für geschäftskritische Daten und verifiziert empfangene digitale Signaturen, um Datenintegrität und Authentizität sicherzustellen.

Echter Zufallszahlengenerator:

  • Integrierter, auf physikalischen Phänomenen basierender echter Zufallszahlengenerator, der hochwertige Zufallsquellen für Schlüsselgenerierung, Initialisierungsvektoren (IV), Challenge-Response und andere sicherheitskritische Funktionen bereitstellt.

Anwendungsszenarien

Das Thales PCIe HSM dient als vertrauenswürdigster Sicherheitsanker der gesamten IT-Architektur und stellt zugrunde liegende kryptografische Dienste für verschiedene sensible Anwendungen bereit:

  • Digitale Zertifizierungsstellen (CA) und Public-Key-Infrastrukturen (PKI) in der Cloud
  • SSL/TLS-Terminierungsbeschleunigung und Schlüsselschutz
  • Blockchain und digitale Vermögenswerte
  • Code- und Dokumentsignatur
  • Datenbankverschlüsselung (TDE)
  • Ausgabe und Verwaltung von Smartcards
  • E-Mail-Verschlüsselung
  • DNSSEC
  • Identitäts- und Berechtigungsmanagement
  • Schlüsselverwaltung
  • Kryptografiebeschleunigung
  • Zeitstempel
  • Sichere Fertigung
  • Internet der Dinge (IoT)

Vorteile

Höchstes Sicherheitsniveau und Vertrauensanker

  1. FIPS 140-2 Level 3 zertifiziert, mit physischem Manipulationsschutz und zuverlässiger Zufallszahlengenerierung.
  2. Schlüssel werden stets in der FIPS-validierten, manipulationssicheren Hardware aufbewahrt.
  3. Unterstützt Multi-Faktor-Authentifizierung und Zugriffskontrolle, um Missbrauch oder Fehlbedienung zu verhindern.

Hervorragende Leistung und geringe Latenz im PCIe-Formfaktor

  1. Eines der schnellsten Hochgeschwindigkeits-Verschlüsselungsmodule (HSM) auf dem Markt.
  2. Die PCIe-Schnittstelle bietet hohe Datenübertragungsbandbreite und ermöglicht extrem hohen Durchsatz.
  3. Wird direkt in das Server-Mainboard eingesteckt und kommuniziert über den schnellen PCIe-Bus mit der Haupt-CPU, wodurch extrem niedrige Latenz gewährleistet wird.

Anpassbare Funktionsmodule

  1. Unterstützt die flexible Erweiterung nativer HSM-Funktionen.
  2. Ermöglicht die Entwicklung und Bereitstellung von benutzerdefiniertem Code in der sicheren Umgebung des HSM.

Starke Compliance- und Audit-Unterstützung

  1. Erfüllt weltweit hohe Compliance-Anforderungen und entspricht internationalen Standards wie FIPS 140-2/3 Level 3, Common Criteria EAL4+ und eIDAS QSCD.
  2. Bietet detaillierte Sicherheitsaudit-Protokollierung.

Ausgereiftes Ökosystem und einfache Integration

  1. Unterstützt die Betriebssysteme Windows und Linux.
  2. Bietet API-Schnittstellen wie PKCS#11, Java JCA/JCE und OpenSSL.
  3. Verfügt über umfassende Softwareunterstützung.

Nutzen

  • Sicherheit und hohe Leistung zugleich: Keine Abwägung zwischen Sicherheit und Leistung erforderlich; geringe Latenz steigert die Effizienz und unterstützt schnellere Geschäftsabwicklung, höheren Durchsatz und bessere Benutzererfahrung.
  • Niedrigere Gesamtbetriebskosten: Vereinfachte Bereitstellung und Wartung, hohe Zuverlässigkeit, Systemstabilität und einfache Architektur reduzieren den Betriebsaufwand.
  • Aufgabentrennung mehrerer Rollen: Unterstützt mehrere Rollen für eine starke Aufgabentrennung und verbessert die internen Kontrollen.
  • Schutz zentraler digitaler Vermögenswerte: Als ultimative Lösung zum Schutz kryptografischer Schlüssel bildet es den Grundstein für Audits und den Aufbau von Sicherheitsvertrauen.