Luna PCIe HSM
Le module de sécurité matériel (HSM) Thales Luna PCIe peut être directement intégré dans un équipement ou un serveur d’applications, offrant une solution facile à intégrer et économique pour l’accélération cryptographique et la sécurité. La conception matérielle haute sécurité du Thales Luna PCIe HSM garantit que les clés cryptographiques sont protégées dans leur intégrité tout au long de leur cycle de vie, et toutes les opérations de signature numérique et de vérification sont exécutées à l’intérieur du HSM afin d’améliorer les performances et de préserver la sécurité.
Fonctionnalités principales
Gestion complète du cycle de vie des clés :
- Assure la génération, le stockage, l’utilisation, la sauvegarde et la restauration sécurisés des clés, garantissant une protection complète des clés au niveau matériel.
Opérations cryptographiques haute performance :
- Prend en charge de nombreux algorithmes cryptographiques (algorithmes symétriques, asymétriques, algorithmes de hachage, etc.), avec une faible latence de transmission des données, adapté aux tâches de chiffrement de gros volumes de données.
Signature numérique et vérification :
- Crée des signatures numériques non répudiables pour les données métier critiques et vérifie les signatures numériques reçues, garantissant l’intégrité et l’authenticité des données.
Génération de nombres véritablement aléatoires :
- Intègre un générateur de nombres véritablement aléatoires basé sur des phénomènes physiques, fournissant une source d’aléa de haute qualité pour les fonctions de sécurité critiques telles que la génération de clés, les vecteurs d’initialisation (IV) et les défis-réponses.
Scénarios d’application
Le Thales PCIe HSM agit comme la base de sécurité la plus fiable de toute l’architecture informatique, en fournissant des services cryptographiques sous-jacents à diverses applications sensibles :
- Autorité de certification (CA) numérique et infrastructure à clés publiques (PKI) dans le cloud
- Accélération des terminaisons SSL/TLS et protection des clés
- Blockchain et actifs numériques
- Signature de code et de documents
- Chiffrement des bases de données (TDE)
- Émission et gestion de cartes à puce
- Chiffrement des e-mails
- DNSSEC
- Gestion des identités et des droits
- Gestion des clés
- Accélération cryptographique
- Horodatage
- Fabrication sécurisée
- Internet des objets (IoT)
Avantages
Niveau de sécurité et racine de confiance les plus élevés
- Certifié FIPS 140-2 Niveau 3, avec capacités d’inviolabilité physique et de génération fiable de nombres aléatoires.
- Les clés sont toujours conservées dans un matériel inviolable validé FIPS.
- Prend en charge l’authentification multifacteur et le contrôle d’accès, empêchant les abus ou les manipulations erronées.
Performances exceptionnelles et faible latence au format PCIe
- L’un des modules cryptographiques haute vitesse (HSM) les plus rapides du marché.
- L’interface PCIe offre une large bande passante de transfert de données, permettant un débit extrêmement élevé.
- S’insère directement dans la carte mère du serveur et communique avec le processeur principal via le bus PCIe haute vitesse, garantissant une latence très faible.
Modules fonctionnels personnalisables
- Prend en charge l’extension flexible des fonctionnalités natives du HSM.
- Permet de développer et de déployer du code personnalisé dans l’environnement sécurisé du HSM.
Solide support de conformité et d’audit
- Répond aux exigences de conformité mondiales les plus strictes, conforme aux normes internationales FIPS 140-2/3 Niveau 3, Common Criteria EAL4+, eIDAS QSCD, etc.
- Fournit des journaux d’audit de sécurité détaillés.
Écosystème mature et facilité d’intégration
- Prend en charge les systèmes d’exploitation Windows et Linux.
- Fournit des interfaces API telles que PKCS#11, Java JCA/JCE, OpenSSL.
- Dispose d’un large support logiciel.
Bénéfices
- Sécurité et hautes performances combinées : aucun compromis entre sécurité et performances ; la faible latence améliore l’efficacité et permet aux activités de traiter plus rapidement, avec un débit plus élevé et une meilleure expérience utilisateur.
- Réduction du coût total de possession : simplifie le déploiement et la maintenance, offre une grande fiabilité, une stabilité du système et une architecture simple, allégeant la charge d’exploitation.
- Séparation des tâches entre plusieurs rôles : prend en charge plusieurs rôles pour une forte séparation des tâches, renforçant le contrôle interne.
- Protection des actifs numériques essentiels : en tant que solution ultime de protection des clés cryptographiques, constitue la pierre angulaire pour répondre aux audits et établir une confiance de sécurité.