Skip to main content

Luna PCIe HSM

Thales Luna PCIe Hardware Security Module (HSM) สามารถฝังลงในอุปกรณ์หรือแอปพลิเคชันเซิร์ฟเวอร์ได้โดยตรง เพื่อมอบโซลูชันที่ผสานรวมได้ง่ายและคุ้มค่าสำหรับการเร่งการเข้ารหัสและความปลอดภัย การออกแบบฮาร์ดแวร์ความปลอดภัยสูงของ Thales Luna PCIe HSM ช่วยรับประกันการปกป้องความสมบูรณ์ของคีย์เข้ารหัสตลอดวงจรชีวิต และการดำเนินการลายเซ็นดิจิทัลและการตรวจสอบทั้งหมดจะดำเนินการภายใน HSM เพื่อเพิ่มประสิทธิภาพและคงความปลอดภัย


ฟีเจอร์หลัก

การจัดการคีย์ตลอดวงจรชีวิต:

  • มอบการสร้างคีย์อย่างปลอดภัย การจัดเก็บอย่างปลอดภัย การใช้งานอย่างปลอดภัย การสำรองและกู้คืน เพื่อรับประกันการปกป้องคีย์อย่างครบถ้วนในระดับฮาร์ดแวร์

การประมวลผลการเข้ารหัสประสิทธิภาพสูง:

  • รองรับอัลกอริทึมการเข้ารหัสหลากหลาย (อัลกอริทึมสมมาตร อัลกอริทึมอสมมาตร อัลกอริทึมแฮช ฯลฯ) มีค่าหน่วงเวลาการส่งข้อมูลต่ำ เหมาะสำหรับงานเข้ารหัสข้อมูลปริมาณมาก

ลายเซ็นดิจิทัลและการตรวจสอบ:

  • สร้างลายเซ็นดิจิทัลที่ปฏิเสธไม่ได้สำหรับข้อมูลธุรกิจหลัก และตรวจสอบลายเซ็นดิจิทัลที่ได้รับ เพื่อรับประกันความสมบูรณ์และความถูกต้องของข้อมูล

การสร้างตัวเลขสุ่มแท้:

  • มีตัวสร้างตัวเลขสุ่มแท้ที่อิงจากปรากฏการณ์ทางกายภาพในตัว เพื่อมอบแหล่งความสุ่มคุณภาพสูงสำหรับฟังก์ชันความปลอดภัยสำคัญ เช่น การสร้างคีย์ เวกเตอร์เริ่มต้น (IV) และการตอบสนองแบบท้าทาย

สถานการณ์การใช้งาน

Thales PCIe HSM ทำหน้าที่เป็นรากฐานความปลอดภัยที่น่าเชื่อถือที่สุดในสถาปัตยกรรมไอทีทั้งหมด โดยมอบบริการด้านการเข้ารหัสพื้นฐานสำหรับแอปพลิเคชันที่ละเอียดอ่อนต่างๆ:

  • ผู้ออกใบรับรองดิจิทัล (CA) และโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) บนคลาวด์
  • การเร่งความเร็วเทอร์มินัล SSL/TLS และการปกป้องคีย์
  • บล็อกเชนและสินทรัพย์ดิจิทัล
  • การลงนามโค้ดและเอกสาร
  • การเข้ารหัสฐานข้อมูล (TDE)
  • การออกและจัดการสมาร์ทการ์ด
  • การเข้ารหัสอีเมล
  • DNSSEC
  • การจัดการข้อมูลประจำตัวและสิทธิ์
  • การจัดการคีย์
  • การเร่งการเข้ารหัส
  • การประทับเวลา
  • การผลิตที่ปลอดภัย
  • อินเทอร์เน็ตของสรรพสิ่ง (IoT)

ข้อได้เปรียบ

ความปลอดภัยระดับสูงสุดและรากฐานความน่าเชื่อถือ

  1. ผ่านการรับรอง FIPS 140-2 Level 3 พร้อมความสามารถป้องกันการงัดแงะทางกายภาพและการสร้างตัวเลขสุ่มที่เชื่อถือได้
  2. คีย์จะถูกเก็บไว้ในฮาร์ดแวร์ป้องกันการงัดแงะที่ผ่านการตรวจสอบ FIPS เสมอ
  3. รองรับการยืนยันตัวตนแบบหลายปัจจัยและการควบคุมการเข้าถึง เพื่อป้องกันการใช้งานในทางที่ผิดหรือการดำเนินการที่ผิดพลาด

ประสิทธิภาพยอดเยี่ยมและค่าหน่วงเวลาต่ำในรูปแบบ PCIe

  1. หนึ่งในโมดูลการเข้ารหัสความเร็วสูง (HSM) ที่เร็วที่สุดในตลาด
  2. อินเทอร์เฟซ PCIe มอบแบนด์วิดท์การส่งข้อมูลสูง ให้ปริมาณงานสูงมาก
  3. เสียบเข้ากับเมนบอร์ดเซิร์ฟเวอร์โดยตรง สื่อสารกับซีพียูหลักผ่านบัส PCIe ความเร็วสูง รับประกันค่าหน่วงเวลาต่ำมาก

โมดูลฟังก์ชันที่ปรับแต่งได้

  1. รองรับการขยายฟังก์ชัน HSM ดั้งเดิมได้อย่างยืดหยุ่น
  2. อนุญาตให้พัฒนาและปรับใช้โค้ดที่กำหนดเองภายในสภาพแวดล้อมที่ปลอดภัยของ HSM

การสนับสนุนการปฏิบัติตามข้อกำหนดและการตรวจสอบที่แข็งแกร่ง

  1. ตอบสนองข้อกำหนดการปฏิบัติตามมาตรฐานระดับสูงทั่วโลก สอดคล้องกับมาตรฐานสากล เช่น FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD
  2. มอบบันทึกการตรวจสอบความปลอดภัยโดยละเอียด

ระบบนิเวศที่สมบูรณ์และความสะดวกในการผสานรวม

  1. รองรับระบบปฏิบัติการทั้ง Windows และ Linux
  2. มอบอินเทอร์เฟซ API เช่น PKCS#11, Java JCA/JCE, OpenSSL
  3. มีการสนับสนุนซอฟต์แวร์อย่างกว้างขวาง

ประโยชน์

  • ความปลอดภัยและประสิทธิภาพสูงควบคู่กัน: ไม่ต้องเลือกอย่างใดอย่างหนึ่งระหว่างความปลอดภัยและประสิทธิภาพ ค่าหน่วงเวลาต่ำช่วยเพิ่มประสิทธิภาพ รองรับการประมวลผลธุรกิจที่รวดเร็วขึ้น ปริมาณงานสูงขึ้น และประสบการณ์ผู้ใช้ที่ดีขึ้น
  • ลดต้นทุนรวมในการเป็นเจ้าของ: ลดความซับซ้อนในการปรับใช้และบำรุงรักษา มอบความน่าเชื่อถือสูง เสถียรภาพของระบบ และสถาปัตยกรรมที่เรียบง่าย ลดภาระการดำเนินงาน
  • การแยกหน้าที่หลายบทบาท: รองรับหลายบทบาทเพื่อการแยกหน้าที่ที่แข็งแกร่ง เสริมการควบคุมภายใน
  • การปกป้องสินทรัพย์ดิจิทัลหลัก: เป็นโซลูชันขั้นสูงสุดสำหรับการปกป้องคีย์เข้ารหัส และเป็นรากฐานสำหรับการรับมือกับการตรวจสอบและการสร้างความน่าเชื่อถือด้านความปลอดภัย