Перейти к основному содержимому

Luna PCIe HSM

Аппаратный модуль безопасности (HSM) Thales Luna PCIe может быть встроен непосредственно в оборудование или сервер приложений, предоставляя простое в интеграции и экономически эффективное решение для криптографического ускорения и безопасности. Высокозащищённая аппаратная конструкция Thales Luna PCIe HSM гарантирует целостную защиту криптографических ключей на протяжении всего их жизненного цикла, а все операции цифровой подписи и проверки выполняются внутри HSM, что повышает производительность и сохраняет безопасность.


Ключевые функции

Управление полным жизненным циклом ключей:

  • Обеспечивает безопасную генерацию, безопасное хранение, безопасное использование, резервное копирование и восстановление ключей, гарантируя всестороннюю защиту ключей на аппаратном уровне.

Высокопроизводительные криптографические операции:

  • Поддерживает различные криптографические алгоритмы (симметричные, асимметричные, хеш-алгоритмы и др.), обеспечивает низкую задержку передачи данных и подходит для задач шифрования больших объёмов данных.

Цифровая подпись и проверка:

  • Создаёт неопровержимые цифровые подписи для критически важных бизнес-данных и проверяет полученные цифровые подписи, обеспечивая целостность и подлинность данных.

Генерация истинно случайных чисел:

  • Встроенный генератор истинно случайных чисел, основанный на физических явлениях, обеспечивает высококачественный источник случайности для генерации ключей, векторов инициализации (IV), запросов-ответов и других критически важных функций безопасности.

Сценарии применения

Thales PCIe HSM выступает в роли самого надёжного фундамента безопасности во всей ИТ-архитектуре, предоставляя базовые криптографические сервисы для различных чувствительных приложений:

  • Центры сертификации (CA) и инфраструктура открытых ключей (PKI) в облаке
  • Ускорение SSL/TLS терминалов и защита ключей
  • Блокчейн и цифровые активы
  • Подпись кода и документов
  • Шифрование баз данных (TDE)
  • Выпуск и управление смарт-картами
  • Шифрование электронной почты
  • DNSSEC
  • Управление идентификацией и правами доступа
  • Управление ключами
  • Криптографическое ускорение
  • Метки времени
  • Безопасное производство
  • Интернет вещей (IoT)

Преимущества

Наивысший уровень безопасности и корень доверия

  1. Сертифицирован по FIPS 140-2 Level 3, обладает физической защитой от несанкционированного доступа и надёжной генерацией случайных чисел.
  2. Ключи всегда хранятся в проверенном FIPS защищённом от взлома аппаратном обеспечении.
  3. Поддерживает многофакторную аутентификацию и контроль доступа, предотвращая злоупотребления и ошибочные действия.

Отличная производительность и низкая задержка в форм-факторе PCIe

  1. Один из самых быстрых высокоскоростных криптографических модулей (HSM) на рынке.
  2. Интерфейс PCIe обеспечивает высокую пропускную способность передачи данных для достижения чрезвычайно высокой производительности.
  3. Устанавливается непосредственно в материнскую плату сервера и взаимодействует с главным процессором через высокоскоростную шину PCIe, обеспечивая минимальную задержку.

Настраиваемые функциональные модули

  1. Поддерживает гибкое расширение встроенных функций HSM.
  2. Позволяет разрабатывать и развёртывать пользовательский код в защищённой среде HSM.

Надёжная поддержка соответствия требованиям и аудита

  1. Соответствует высоким мировым стандартам, включая FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD и другие международные стандарты.
  2. Предоставляет подробные журналы аудита безопасности.

Зрелая экосистема и удобство интеграции

  1. Поддерживает операционные системы Windows и Linux.
  2. Предоставляет API-интерфейсы PKCS#11, Java JCA/JCE, OpenSSL и другие.
  3. Обладает широкой программной поддержкой.

Выгоды

  • Безопасность и высокая производительность одновременно: Не нужно выбирать между безопасностью и производительностью — низкая задержка повышает эффективность, поддерживает более быструю обработку бизнес-задач, более высокую пропускную способность и лучший пользовательский опыт.
  • Снижение совокупной стоимости владения: Упрощает развёртывание и обслуживание, обеспечивает высокую надёжность, стабильность системы и простую архитектуру, снижая нагрузку на эксплуатацию.
  • Разделение обязанностей между ролями: Поддерживает несколько ролей для обеспечения строгого разделения обязанностей и усиления внутреннего контроля.
  • Защита ключевых цифровых активов: Является окончательным решением для защиты криптографических ключей, основой для прохождения аудита и установления доверия к безопасности.