Skip to main content

Luna Cloud HSM

Luna Cloud HSM (โมดูลความปลอดภัยฮาร์ดแวร์) เป็นโซลูชันการเข้ารหัสความปลอดภัยสูงที่เปิดตัวโดย Thales ออกแบบมาเพื่อให้บริการจัดการคีย์และการปกป้องข้อมูลสำหรับสภาพแวดล้อมคลาวด์และไอทีแบบไฮบริด โดยขยายความสามารถด้านความปลอดภัยอันแข็งแกร่งของ HSM แบบดั้งเดิมไปยังคลาวด์อย่างไร้รอยต่อ ในสภาพแวดล้อมคลาวด์สาธารณะหลัก มอบบริการโมดูลความปลอดภัยฮาร์ดแวร์ที่มีการจัดการเต็มรูปแบบ ชำระเงินตามการใช้งาน และเป็นไปตามข้อกำหนดการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด


ฟังก์ชันหลัก

การจัดการคีย์ตลอดวงจรชีวิต

  • รองรับการสร้าง จัดเก็บ ใช้งาน สำรอง และกู้คืนคีย์อย่างปลอดภัย

การดำเนินการเข้ารหัสประสิทธิภาพสูง

  • รองรับอัลกอริทึมหลากหลาย (RSA, ECC, AES, SHA ฯลฯ) รุ่นประสิทธิภาพสูง (เช่น A790) สามารถทำ ECC ได้ถึง 22,000 ครั้ง/วินาที

ลายเซ็นดิจิทัลและการตรวจสอบ

  • มอบลายเซ็นดิจิทัลที่ปฏิเสธไม่ได้สำหรับข้อมูลธุรกิจหลัก และตรวจสอบความสมบูรณ์ของข้อมูล

การรวมเข้ากับ Cloud-Native และสภาพแวดล้อมไฮบริด

  • รวมเข้ากับบริการเนทีฟของแพลตฟอร์มคลาวด์ (เช่น AWS KMS, Azure Key Vault) เป็น External Key Store
  • มอบอินเทอร์เฟซ API มาตรฐาน (PKCS#11, JCA/JCE, CNG, OpenSSL) สามารถย้ายมาใช้งานได้โดยไม่ต้องแก้ไขแอปพลิเคชันเดิม

สถานการณ์การใช้งาน

ตอบโจทย์องค์กรที่รันเวิร์กโหลดที่ละเอียดอ่อนในคลาวด์สาธารณะเป็นหลัก และต้องปฏิบัติตามมาตรฐานความปลอดภัยสูงสุดและข้อกำหนดการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด

  • ผู้ออกใบรับรองดิจิทัล (CA) และโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) บนคลาวด์
  • การลงนามโค้ดและเอกสารบนคลาวด์
  • บริการจัดการคีย์บนคลาวด์
  • การเสริมพลังการปฏิบัติตามกฎระเบียบในการย้ายสู่คลาวด์

ข้อได้เปรียบ

ความพร้อมใช้งานสูงและการขยายตัวแบบยืดหยุ่น

  1. บริการจัดการเต็มรูปแบบ: Thales รับผิดชอบการบำรุงรักษา แพตช์ และเปลี่ยนฮาร์ดแวร์
  2. กำหนดค่าตามความต้องการ: สร้างคลัสเตอร์ HSM อย่างรวดเร็วผ่านเว็บหรือ API ขยายหรือลดขนาดได้อย่างยืดหยุ่น
  3. มีความซ้ำซ้อนหลาย Availability Zone ในตัว หลีกเลี่ยงจุดล้มเหลวเดียว

การสนับสนุนการปฏิบัติตามกฎระเบียบและการตรวจสอบ

  1. เป็นไปตามมาตรฐานสากล เช่น FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD
  2. มอบบันทึกการตรวจสอบโดยละเอียด

การควบคุมและการปรับใช้ที่ยืดหยุ่น

  1. รองรับพาร์ติชันเสมือน (การแยกผู้เช่าหลายราย) และการจัดการสิทธิ์แบบละเอียด (แยกบทบาท เช่น เจ้าหน้าที่พาร์ติชัน ผู้ตรวจสอบ)
  2. รองรับการย้ายใบอนุญาตในองค์กรสู่คลาวด์ ลูกค้าควบคุมคีย์อย่างสมบูรณ์ ผู้ให้บริการคลาวด์หรือ Thales ไม่สามารถเข้าถึงได้

ประโยชน์

ลดความซับซ้อนในการดำเนินงานและ TCO

  • ไม่ต้องมีค่าใช้จ่ายด้านฮาร์ดแวร์ล่วงหน้าและค่าบำรุงรักษาทางกายภาพ ชำระตามปริมาณการใช้งาน เปลี่ยนต้นทุนคงที่เป็นต้นทุนผันแปร

เร่งการย้ายสู่คลาวด์และการเปลี่ยนแปลงทางดิจิทัล

  • มอบพื้นฐานการปฏิบัติตามกฎระเบียบบนคลาวด์สำหรับสถานการณ์ที่ต้องการความปลอดภัยสูง (เช่น การชำระเงิน ธุรกรรมธนาคาร ข้อมูลประจำตัวดิจิทัล) ทำลายคอขวดด้านความปลอดภัย
  • ปรับใช้ภายในไม่กี่นาที เพิ่มความคล่องตัวทางธุรกิจและความเร็วในการตอบสนองต่อนวัตกรรม