Luna PCIe HSM
Аппаратный модуль безопасности (HSM) Thales Luna PCIe может быть встроен непосредственно в оборудование или сервер приложений, предоставляя простое в интеграции и экономически эффективное решение для криптографического ускорения и безопасности. Высокозащищённая аппаратная конструкция Thales Luna PCIe HSM гарантирует целостную защиту криптографических ключей на протяжении всего их жизненного цикла, а все операции цифровой подписи и проверки выполняются внутри HSM, что повышает производительность и сохраняет безопасность.
Ключевые функции
Управление полным жизненным циклом ключей:
- Обеспечивает безопасную генерацию, безопасное хранение, безопасное использование, резервное копирование и восстановление ключей, гарантируя всестороннюю защиту ключей на аппаратном уровне.
Высокопроизводительные криптографические операции:
- Поддерживает различные криптографические алгоритмы (симметричные, асимметричные, хеш-алгоритмы и др.), обеспечивает низкую задержку передачи данных и подходит для задач шифрования больших объёмов данных.
Цифровая подпись и проверка:
- Создаёт неопровержимые цифровые подписи для критически важных бизнес-данных и проверяет полученные цифровые подписи, обеспечивая целостность и подлинность данных.
Генерация истинно случайных чисел:
- Встроенный генератор истинно случайных чисел, основанный на физических явлениях, обеспечивает высококачественный источник случайности для генерации ключей, векторов инициализации (IV), запросов-ответов и других критически важных функций безопасности.
Сценарии применения
Thales PCIe HSM выступает в роли самого надёжного фундамента безопасности во всей ИТ-архитектуре, предоставляя базовые криптографические сервисы для различных чувствительных приложений:
- Центры сертификации (CA) и инфраструктура открытых ключей (PKI) в облаке
- Ускорение SSL/TLS терминалов и защита ключей
- Блокчейн и цифровые активы
- Подпись кода и документов
- Шифрование баз данных (TDE)
- Выпуск и управление смарт-картами
- Шифрование электронной почты
- DNSSEC
- Управление идентификацией и правами доступа
- Управление ключами
- Криптографическое ускорение
- Метки времени
- Безопасное производство
- Интернет вещей (IoT)
Преимущества
Наивысший уровень безопасности и корень доверия
- Сертифицирован по FIPS 140-2 Level 3, обладает физической защитой от несанкционированного доступа и надёжной генерацией случайных чисел.
- Ключи всегда хранятся в проверенном FIPS защищённом от взлома аппаратном обеспечении.
- Поддерживает многофакторную аутентификацию и контроль доступа, предотвращая злоупотребления и ошибочные действия.
Отличная производительность и низкая задержка в форм-факторе PCIe
- Один из самых быстрых высокоскоростных криптографических модулей (HSM) на рынке.
- Интерфейс PCIe обеспечивает высокую пропускную способность передачи данных для достижения чрезвычайно высокой производительности.
- Устанавливается непосредственно в материнскую плату сервера и взаимодействует с главным процессором через высокоскоростную шину PCIe, обеспечивая минимальную задержку.
Настраиваемые функциональные модули
- Поддерживает гибкое расширение встроенных функций HSM.
- Позволяет разрабатывать и развёртывать пользовательский код в защищённой среде HSM.
Надёжная поддержка соответствия требованиям и аудита
- Соответствует высоким мировым стандартам, включая FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD и другие международные стандарты.
- Предоставляет подробные журналы аудита безопасности.
Зрелая экосистема и удобство интеграции
- Поддерживает операционные системы Windows и Linux.
- Предоставляет API-интерфейсы PKCS#11, Java JCA/JCE, OpenSSL и другие.
- Обладает широкой программной поддержкой.
Выгоды
- Безопасность и высокая производительность одновременно: Не нужно выбирать между безопасностью и производительностью — низкая задержка повышает эффективность, поддерживает более быструю обработку бизнес-задач, более высокую пропускную способность и лучший пользовательский опыт.
- Снижение совокупной стоимости владения: Упрощает развёртывание и обслуживание, обеспечивает высокую надёжность, стабильность системы и простую архитектуру, снижая нагрузку на эксплуатацию.
- Разделение обязанностей между ролями: Поддерживает несколько ролей для обеспечения строгого разделения обязанностей и усиления внутреннего контроля.
- Защита ключевых цифровых активов: Является окончательным решением для защиты криптографических ключей, основой для прохождения аудита и установления доверия к безопасности.