Luna PCIe HSM
El módulo de seguridad de hardware (HSM) Luna PCIe de Thales se puede integrar directamente en dispositivos o servidores de aplicaciones, ofreciendo una solución fácil de integrar y rentable para la aceleración criptográfica y la seguridad. El diseño de hardware de alta seguridad del Thales Luna PCIe HSM garantiza que las claves criptográficas estén protegidas en su integridad durante todo su ciclo de vida, y todas las operaciones de firma y verificación digital se ejecutan dentro del HSM para mejorar el rendimiento y mantener la seguridad.
Funciones principales
Gestión del ciclo de vida completo de las claves:
- Proporciona generación segura, almacenamiento seguro, uso seguro, copia de seguridad y recuperación de claves, garantizando una protección integral de las claves a nivel de hardware.
Operaciones criptográficas de alto rendimiento:
- Admite múltiples algoritmos criptográficos (algoritmos simétricos, asimétricos, hash, etc.), con baja latencia en la transmisión de datos, adecuado para tareas de cifrado de grandes volúmenes de datos.
Firma y verificación digital:
- Crea firmas digitales irrefutables para datos empresariales críticos y verifica las firmas digitales recibidas, garantizando la integridad y autenticidad de los datos.
Generación de números aleatorios verdaderos:
- Incorpora un generador de números aleatorios verdaderos basado en fenómenos físicos, proporcionando una fuente de aleatoriedad de alta calidad para funciones de seguridad críticas como la generación de claves, vectores de inicialización (IV) y desafío-respuesta.
Escenarios de aplicación
El Thales PCIe HSM actúa como la piedra angular de seguridad más confiable de toda la arquitectura de TI, proporcionando servicios criptográficos subyacentes para diversas aplicaciones sensibles:
- Autoridades de certificación (CA) en la nube e infraestructura de clave pública (PKI)
- Aceleración de terminación SSL/TLS y protección de claves
- Blockchain y activos digitales
- Firma de código y documentos
- Cifrado de bases de datos (TDE)
- Emisión y gestión de tarjetas inteligentes
- Cifrado de correo electrónico
- DNSSEC
- Gestión de identidades y permisos
- Gestión de claves
- Aceleración criptográfica
- Sellado de tiempo
- Fabricación segura
- Internet de las cosas (IoT)
Ventajas
Máximo nivel de seguridad y raíz de confianza
- Certificado FIPS 140-2 Nivel 3, con protección física contra manipulaciones y capacidad confiable de generación de números aleatorios.
- Las claves se mantienen siempre en hardware a prueba de manipulaciones validado por FIPS.
- Admite autenticación multifactor y control de acceso, previniendo el uso indebido o la operación errónea.
Rendimiento excepcional y baja latencia en formato PCIe
- Uno de los módulos criptográficos de alta velocidad (HSM) más rápidos del mercado.
- La interfaz PCIe proporciona un alto ancho de banda de transmisión de datos, logrando un rendimiento extremadamente alto.
- Se inserta directamente en la placa base del servidor y se comunica con la CPU principal a través del bus PCIe de alta velocidad, garantizando una latencia extremadamente baja.
Módulos de funciones personalizables
- Admite la extensión flexible de las funciones nativas del HSM.
- Permite desarrollar e implementar código personalizado dentro del entorno seguro del HSM.
Sólido soporte de cumplimiento y auditoría
- Cumple con los altos estándares de cumplimiento globales, conforme a FIPS 140-2/3 Nivel 3, Common Criteria EAL4+, eIDAS QSCD y otros estándares internacionales.
- Proporciona registros detallados de auditoría de seguridad.
Ecosistema maduro y facilidad de integración
- Compatible con los sistemas operativos Windows y Linux.
- Proporciona interfaces API como PKCS#11, Java JCA/JCE y OpenSSL.
- Cuenta con un amplio soporte de software.
Beneficios
- Seguridad y alto rendimiento a la vez: No es necesario elegir entre seguridad y rendimiento; la baja latencia mejora la eficiencia y permite un procesamiento empresarial más rápido, mayor rendimiento y una mejor experiencia de usuario.
- Reducción del costo total de propiedad: Simplifica la implementación y el mantenimiento, ofrece alta confiabilidad, estabilidad del sistema y una arquitectura simple, reduciendo la carga operativa.
- Separación de funciones entre múltiples roles: Admite múltiples roles para lograr una sólida separación de funciones, fortaleciendo el control interno.
- Protección de activos digitales críticos: Como solución definitiva para proteger las claves criptográficas, es la piedra angular para afrontar auditorías y establecer confianza en la seguridad.