Luna PCIe HSM
Thales Luna PCIe Donanım Güvenlik Modülü (HSM), şifreleme hızlandırma ve güvenlik için entegrasyonu kolay ve uygun maliyetli bir çözüm sunmak üzere doğrudan cihazlara veya uygulama sunucularına yerleştirilebilir. Thales Luna PCIe HSM'nin yüksek güvenlikli donanım tasarımı, şifreleme anahtarlarının tüm yaşam döngüsü boyunca bütünlük koruması altında olmasını sağlar ve tüm dijital imza ile doğrulama işlemleri performansı artırmak ve güvenliği sürdürmek için HSM içinde gerçekleştirilir.
Temel Özellikler
Anahtar yaşam döngüsü yönetimi:
- Anahtarların güvenli oluşturulmasını, güvenli saklanmasını, güvenli kullanılmasını, yedeklenmesini ve kurtarılmasını sağlayarak anahtarların donanım düzeyinde kapsamlı şekilde korunmasını temin eder.
Yüksek performanslı şifreleme işlemleri:
- Birden fazla şifreleme algoritmasını (simetrik algoritmalar, asimetrik algoritmalar, hash algoritmaları vb.) destekler, düşük veri aktarım gecikmesi sunar ve büyük veri hacimli şifreleme görevleri için uygundur.
Dijital imza ve doğrulama:
- Kritik iş verileri için inkâr edilemez dijital imzalar oluşturur ve alınan dijital imzaları doğrulayarak verilerin bütünlüğünü ve gerçekliğini garanti eder.
Gerçek rastgele sayı üretimi:
- Fiziksel olaylara dayalı yerleşik gerçek rastgele sayı üreteci ile anahtar üretimi, başlatma vektörü (IV), challenge-response gibi kritik güvenlik işlevleri için yüksek kaliteli rastgelelik kaynağı sağlar.
Uygulama Senaryoları
Thales PCIe HSM, tüm BT mimarisindeki en güvenilir güvenlik temel taşı olarak görev yapar ve çeşitli hassas uygulamalara alt düzey şifreleme hizmetleri sunar:
- Bulutta dijital sertifika otoritesi (CA) ve açık anahtar altyapısı (PKI)
- SSL/TLS uç nokta hızlandırma ve anahtar koruması
- Blockchain ve dijital varlıklar
- Kod ve belge imzalama
- Veritabanı şifreleme (TDE)
- Akıllı kart dağıtımı ve yönetimi
- E-posta şifreleme
- DNSSEC
- Kimlik ve yetki yönetimi
- Anahtar yönetimi
- Şifreleme hızlandırma
- Zaman damgası
- Güvenli üretim
- Nesnelerin İnterneti (IoT)
Avantajlar
En üst düzey güvenlik ve güven kökü
- FIPS 140-2 Level 3 sertifikasına sahiptir, fiziksel kurcalamaya karşı koruma ve güvenilir rastgele sayı üretimi yeteneği sunar.
- Anahtarlar her zaman FIPS onaylı kurcalamaya dayanıklı donanım içinde saklanır.
- Kötüye kullanımı veya hatalı işlemleri önlemek için çok faktörlü kimlik doğrulama ve erişim kontrolünü destekler.
PCIe form faktöründe üstün performans ve düşük gecikme
- Piyasadaki en hızlı yüksek hızlı şifreleme modüllerinden (HSM) biridir.
- PCIe arayüzü yüksek veri aktarım bant genişliği sağlayarak son derece yüksek verim elde edilmesini mümkün kılar.
- Doğrudan sunucu anakartına takılır ve yüksek hızlı PCIe veri yolu üzerinden ana CPU ile iletişim kurarak son derece düşük gecikme sağlar.
Özelleştirilebilir işlev modülleri
- Yerel HSM işlevlerinin esnek şekilde genişletilmesini destekler.
- HSM'nin güvenli ortamında özel kod geliştirilmesine ve dağıtılmasına olanak tanır.
Güçlü uyumluluk ve denetim desteği
- FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD gibi uluslararası standartlara uygun olarak küresel yüksek standartlı uyumluluk gereksinimlerini karşılar.
- Ayrıntılı güvenlik denetim günlüğü kaydı sağlar.
Olgun ekosistem ve entegrasyon kolaylığı
- Hem Windows hem de Linux işletim sistemlerini destekler.
- PKCS#11, Java JCA/JCE, OpenSSL gibi API arayüzleri sunar.
- Geniş yazılım desteğine sahiptir.
Faydalar
- Güvenlik ve yüksek performans bir arada: Güvenlik ile performans arasında seçim yapmanız gerekmez; düşük gecikme verimliliği artırır, daha hızlı işlemeyi, daha yüksek verimi ve daha iyi kullanıcı deneyimini destekler.
- Daha düşük toplam sahip olma maliyeti: Dağıtımı ve bakımı basitleştirir; yüksek güvenilirlik, sistem kararlılığı ve basit mimari sunarak operasyon yükünü azaltır.
- Çok rollü görev ayrımı: Birden fazla rolü destekleyerek güçlü görev ayrımı sağlar ve iç kontrolü güçlendirir.
- Kritik dijital varlık koruması: Şifreleme anahtarlarını korumak için nihai çözüm olarak denetimlere yanıt vermenin ve güvenlik temelli güven oluşturmanın temel taşıdır.