Luna PCIe HSM
탈레스 Luna PCIe 하드웨어 보안 모듈(HSM)은 장비나 애플리케이션 서버에 직접 내장할 수 있어 암호화 가속과 보안을 위한 손쉬운 통합과 비용 효율적인 솔루션을 제공합니다. Thales Luna PCIe HSM의 높은 보안 수준의 하드웨어 설계는 암호화 키가 전체 수명 주기 동안 무결성 보호를 받도록 보장하며, 모든 전자서명 및 검증 작업을 HSM 내부에서 실행하여 성능을 높이고 보안을 유지합니다.
핵심 기능
키 전체 수명 주기 관리:
- 키의 안전한 생성, 안전한 저장, 안전한 사용, 백업 및 복구를 제공하여 키가 하드웨어 수준에서 전방위적으로 보호되도록 합니다.
고성능 암호화 연산:
- 다양한 암호화 알고리즘(대칭 알고리즘, 비대칭 알고리즘, 해시 알고리즘 등)을 지원하며 데이터 전송 지연이 낮아 대용량 데이터 암호화 작업에 적합합니다.
전자서명 및 검증:
- 핵심 비즈니스 데이터에 대해 부인 방지 전자서명을 생성하고 수신된 전자서명을 검증하여 데이터의 무결성과 진정성을 보장합니다.
진성 난수 생성:
- 물리적 현상 기반의 진성 난수 생성기를 내장하여 키 생성, 초기화 벡터(IV), 챌린지 응답 등 핵심 보안 기능에 고품질 난수 소스를 제공합니다.
적용 시나리오
Thales PCIe HSM은 전체 IT 아키텍처에서 가장 신뢰할 수 있는 보안 기반으로 작동하여 다양한 민감 애플리케이션에 하위 레벨 암호 서비스를 제공합니다:
- 클라우드 내 전자 인증 기관(CA) 및 공개 키 기반(PKI)
- SSL/TLS 종단 가속 및 키 보호
- 블록체인 및 디지털 자산
- 코드 및 문서 서명
- 데이터베이스 암호화(TDE)
- 스마트카드 발급 및 관리
- 이메일 암호화
- DNSSEC
- 신원 및 권한 관리
- 키 관리
- 암호화 가속
- 타임스탬프
- 보안 제조
- 사물인터넷(IoT)
장점
최고 수준의 보안성과 신뢰 루트
- FIPS 140-2 Level 3 인증을 획득했으며 물리적 변조 방지와 신뢰할 수 있는 난수 생성 능력을 갖췄습니다.
- 키는 항상 FIPS 검증을 통과한 변조 방지 하드웨어 내에 보관됩니다.
- 다중 인증과 접근 제어를 지원하여 오남용이나 오조작을 방지합니다.
PCIe 폼팩터 기반의 탁월한 성능과 낮은 지연
- 시장에서 가장 빠른 고속 암호화 모듈(HSM) 중 하나입니다.
- PCIe 인터페이스가 높은 데이터 전송 대역폭을 제공하여 극도로 높은 처리량을 구현합니다.
- 서버 메인보드에 직접 장착되어 고속 PCIe 버스를 통해 주 CPU와 통신하므로 극도로 낮은 지연을 보장합니다.
사용자 정의 가능한 기능 모듈
- 네이티브 HSM 기능의 유연한 확장을 지원합니다.
- HSM의 보안 환경 내에서 사용자 정의 코드를 개발하고 배포할 수 있습니다.
강력한 규정 준수 및 감사 지원
- 글로벌 고수준 규정 준수 요건을 충족하며 FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD 등 국제 표준을 준수합니다.
- 상세한 보안 감사 로그 기록을 제공합니다.
성숙한 생태계와 편리한 통합성
- Windows와 Linux 듀얼 운영체제를 지원합니다.
- PKCS#11, Java JCA/JCE, OpenSSL 등 API 인터페이스를 제공합니다.
- 폭넓은 소프트웨어 지원을 갖췄습니다.
이점
- 보안성과 고성능의 양립: 보안성과 성능 사이에서 선택할 필요가 없으며, 낮은 지연이 효율을 높여 비즈니스의 더 빠른 처리, 더 높은 처리량, 더 우수한 사용자 경험을 지원합니다.
- 총소유비용 절감: 배포와 유지보수를 간소화하고 높은 신뢰성, 시스템 안정성, 간단한 아키텍처를 제공하여 운영 부담을 줄입니다.
- 다중 역할의 책임 분리: 여러 역할을 지원하여 강력한 책임 분리를 구현하고 내부 통제를 강화합니다.
- 핵심 디지털 자산 보호: 암호화 키를 보호하는 궁극적인 솔루션으로서 감사 대응과 보안 신뢰 구축의 기반이 됩니다.