Luna PCIe HSM
Thales Luna PCIe Hardware Security Module (HSM) สามารถฝังลงในอุปกรณ์หรือแอปพลิเคชันเซิร์ฟเวอร์ได้โดยตรง เพื่อมอบโซลูชันที่ผสานรวมได้ง่ายและคุ้มค่าสำหรับการเร่งการเข้ารหัสและความปลอดภัย การออกแบบฮาร์ดแวร์ความปลอดภัยสูงของ Thales Luna PCIe HSM ช่วยรับประกันการปกป้องความสมบูรณ์ของคีย์เข้ารหัสตลอดวงจรชีวิต และการดำเนินการลายเซ็นดิจิทัลและการตรวจสอบทั้งหมดจะดำเนินการภายใน HSM เพื่อเพิ่มประสิทธิภาพและคงความปลอดภัย
ฟีเจอร์หลัก
การจัดการคีย์ตลอดวงจรชีวิต:
- มอบการสร้างคีย์อย่างปลอดภัย การจัดเก็บอย่างปลอดภัย การใช้งานอย่างปลอดภัย การสำรองและกู้คืน เพื่อรับประกันการปกป้องคีย์อย่างครบถ้วนในระดับฮาร์ดแวร์
การประมวลผลการเข้ารหัสประสิทธิภาพสูง:
- รองรับอัลกอริทึมการเข้ารหัสหลากหลาย (อัลกอริทึมสมมาตร อัลกอริทึมอสมมาตร อัลกอริทึมแฮช ฯลฯ) มีค่าหน่วงเวลาการส่งข้อมูลต่ำ เหมาะสำหรับงานเข้ารหัสข้อมูลปริมาณมาก
ลายเซ็นดิจิทัลและการตรวจสอบ:
- สร้างลายเซ็นดิจิทัลที่ปฏิเสธไม่ได้สำหรับข้อมูลธุรกิจหลัก และตรวจสอบลายเซ็นดิจิทัลที่ได้รับ เพื่อรับประกันความสมบูรณ์และความถูกต้องของข้อมูล
การสร้างตัวเลขสุ่มแท้:
- มีตัวสร้างตัวเลขสุ่มแท้ที่อิงจากปรากฏการณ์ทางกายภาพในตัว เพื่อมอบแหล่งความสุ่มคุณภาพสูงสำหรับฟังก์ชันความปลอดภัยสำคัญ เช่น การสร้างคีย์ เวกเตอร์เริ่มต้น (IV) และการตอบสนองแบบท้าทาย
สถานการณ์การใช้งาน
Thales PCIe HSM ทำหน้าที่เป็นรากฐานความปลอดภัยที่น่าเชื่อถือที่สุดในสถาปัตยกรรมไอทีทั้งหมด โดยมอบบริการด้านการเข้ารหัสพื้นฐานสำหรับแอปพลิเคชันที่ละเอียดอ่อนต่างๆ:
- ผู้ออกใบรับรองดิจิทัล (CA) และโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) บนคลาวด์
- การเร่งความเร็วเทอร์มินัล SSL/TLS และการปกป้องคีย์
- บล็อกเชนและสินทรัพย์ดิจิทัล
- การลงนามโค้ดและเอกสาร
- การเข้ารหัสฐานข้อมูล (TDE)
- การออกและจัดการสมาร์ทการ์ด
- การเข้ารหัสอีเมล
- DNSSEC
- การจัดการข้อมูลประจำตัวและสิทธิ์
- การจัดการคีย์
- การเร่งการเข้ารหัส
- การประทับเวลา
- การผลิตที่ปลอดภัย
- อินเทอร์เน็ตของสรรพสิ่ง (IoT)
ข้อได้เปรียบ
ความปลอดภัยระดับสูงสุดและรากฐานความน่าเชื่อถือ
- ผ่านการรับรอง FIPS 140-2 Level 3 พร้อมความสามารถป้องกันการงัดแงะทางกายภาพและการสร้างตัวเลขสุ่มที่เชื่อถือได้
- คีย์จะถูกเก็บไว้ในฮาร์ดแวร์ป้องกันการงัดแงะที่ผ่านการตรวจสอบ FIPS เสมอ
- รองรับการยืนยันตัวตนแบบหลายปัจจัยและการควบคุมการเข้าถึง เพื่อป้องกันการใช้งานในทางที่ผิดหรือการดำเนินการที่ผิดพลาด
ประสิทธิภาพยอดเยี่ยมและค่าหน่วงเวลาต่ำในรูปแบบ PCIe
- หนึ่งในโมดูลการเข้ารหัสความเร็วสูง (HSM) ที่เร็วที่สุดในตลาด
- อินเทอร์เฟซ PCIe มอบแบนด์วิดท์การส่งข้อมูลสูง ให้ปริมาณงานสูงมาก
- เสียบเข้ากับเมนบอร์ดเซิร์ฟเวอร์โดยตรง สื่อสารกับซีพียูหลักผ่านบัส PCIe ความเร็วสูง รับประกันค่าหน่วงเวลาต่ำมาก
โมดูลฟังก์ชันที่ปรับแต่งได้
- รองรับการขยายฟังก์ชัน HSM ดั้งเดิมได้อย่างยืดหยุ่น
- อนุญาตให้พัฒนาและปรับใช้โค้ดที่กำหนดเองภายในสภาพแวดล้อมที่ปลอดภัยของ HSM
การสนับสนุนการปฏิบัติตามข้อกำหนดและการตรวจสอบที่แข็งแกร่ง
- ตอบสนองข้อกำหนดการปฏิบัติตามมาตรฐานระดับสูงทั่วโลก สอดคล้องกับมาตรฐานสากล เช่น FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD
- มอบบันทึกการตรวจสอบความปลอดภัยโดยละเอียด
ระบบนิเวศที่สมบูรณ์และความสะดวกในการผสานรวม
- รองรับระบบปฏิบัติการทั้ง Windows และ Linux
- มอบอินเทอร์เฟซ API เช่น PKCS#11, Java JCA/JCE, OpenSSL
- มีการสนับสนุนซอฟต์แวร์อย่างกว้างขวาง
ประโยชน์
- ความปลอดภัยและประสิทธิภาพสูงควบคู่กัน: ไม่ต้องเลือกอย่างใดอย่างหนึ่งระหว่างความปลอดภัยและประสิทธิภาพ ค่าหน่วงเวลาต่ำช่วยเพิ่มประสิทธิภาพ รองรับการประมวลผลธุรกิจที่รวดเร็วขึ้น ปริมาณงานสูงขึ้น และประสบการณ์ผู้ใช้ที่ดีขึ้น
- ลดต้นทุนรวมในการเป็นเจ้าของ: ลดความซับซ้อนในการปรับใช้และบำรุงรักษา มอบความน่าเชื่อถือสูง เสถียรภาพของระบบ และสถาปัตยกรรมที่เรียบง่าย ลดภาระการดำเนินงาน
- การแยกหน้าที่หลายบทบาท: รองรับหลายบทบาทเพื่อการแยกหน้าที่ที่แข็งแกร่ง เสริมการควบคุมภายใน
- การปกป้องสินทรัพย์ดิจิทัลหลัก: เป็นโซลูชันขั้นสูงสุดสำหรับการปกป้องคีย์เข้ารหัส และเป็นรากฐานสำหรับการรับมือกับการตรวจสอบและการสร้างความน่าเชื่อถือด้านความปลอดภัย