Luna PCIe HSM
HSM phần cứng Thales Luna PCIe có thể được nhúng trực tiếp vào thiết bị hoặc máy chủ ứng dụng, mang đến giải pháp dễ tích hợp và tiết kiệm chi phí cho việc tăng tốc mã hóa và bảo mật. Thiết kế phần cứng bảo mật cao của Thales Luna PCIe HSM đảm bảo khóa mã hóa được bảo vệ toàn vẹn trong toàn bộ vòng đời, đồng thời mọi hoạt động ký số và xác minh chữ ký đều được thực hiện bên trong HSM nhằm nâng cao hiệu suất và duy trì tính bảo mật.
Chức năng cốt lõi
Quản lý toàn bộ vòng đời khóa:
- Cung cấp khả năng tạo khóa an toàn, lưu trữ an toàn, sử dụng an toàn, sao lưu và phục hồi, đảm bảo khóa được bảo vệ toàn diện ở tầng phần cứng.
Vận hành mã hóa hiệu suất cao:
- Hỗ trợ nhiều thuật toán mã hóa (thuật toán đối xứng, thuật toán bất đối xứng, thuật toán băm, v.v.), độ trễ truyền dữ liệu thấp, phù hợp với các tác vụ mã hóa khối lượng dữ liệu lớn.
Ký số và xác minh chữ ký:
- Tạo chữ ký số chống chối bỏ cho dữ liệu nghiệp vụ cốt lõi và xác minh chữ ký số nhận được, đảm bảo tính toàn vẹn và xác thực của dữ liệu.
Tạo số ngẫu nhiên thực:
- Tích hợp bộ tạo số ngẫu nhiên thực dựa trên hiện tượng vật lý, cung cấp nguồn ngẫu nhiên chất lượng cao cho các chức năng bảo mật then chốt như tạo khóa, vector khởi tạo (IV), challenge-response.
Tình huống ứng dụng
Vai trò của Thales PCIe HSM là nền tảng bảo mật đáng tin cậy nhất trong toàn bộ kiến trúc CNTT, cung cấp dịch vụ mật mã tầng nền cho nhiều ứng dụng nhạy cảm:
- Tổ chức phát hành chứng chỉ số (CA) trên nền tảng đám mây và hạ tầng khóa công khai (PKI)
- Tăng tốc đầu cuối SSL/TLS và bảo vệ khóa
- Blockchain và tài sản số
- Ký mã nguồn và tài liệu
- Mã hóa cơ sở dữ liệu (TDE)
- Phát hành và quản lý thẻ thông minh
- Mã hóa email
- DNSSEC
- Quản lý danh tính và quyền hạn
- Quản lý khóa
- Tăng tốc mã hóa
- Dấu thời gian
- Sản xuất an toàn
- Internet vạn vật (IoT)
Ưu điểm
Mức độ bảo mật cao nhất và gốc tin cậy
- Đạt chứng nhận FIPS 140-2 Level 3, có khả năng chống can thiệp vật lý và khả năng tạo số ngẫu nhiên đáng tin cậy.
- Khóa luôn được lưu trữ trong phần cứng chống can thiệp đã được FIPS kiểm chứng.
- Hỗ trợ xác thực đa yếu tố và kiểm soát truy cập, ngăn chặn lạm dụng hoặc thao tác sai.
Hiệu suất vượt trội và độ trễ thấp ở dạng PCIe
- Một trong những mô-đun mã hóa tốc độ cao (HSM) nhanh nhất trên thị trường.
- Giao diện PCIe cung cấp băng thông truyền dữ liệu cao, đạt thông lượng cực lớn.
- Cắm trực tiếp vào bo mạch chủ máy chủ, giao tiếp với CPU chính qua bus PCIe tốc độ cao, đảm bảo độ trễ cực thấp.
Mô-đun chức năng có thể tùy chỉnh
- Hỗ trợ mở rộng linh hoạt các chức năng HSM gốc.
- Cho phép phát triển và triển khai mã tùy chỉnh trong môi trường an toàn của HSM.
Hỗ trợ tuân thủ và kiểm toán mạnh mẽ
- Đáp ứng yêu cầu tuân thủ tiêu chuẩn cao toàn cầu, phù hợp với các tiêu chuẩn quốc tế như FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD.
- Cung cấp nhật ký kiểm toán bảo mật chi tiết.
Hệ sinh thái trưởng thành và tiện lợi khi tích hợp
- Hỗ trợ cả hệ điều hành Windows và Linux.
- Cung cấp các giao diện API như PKCS#11, Java JCA/JCE, OpenSSL.
- Có sự hỗ trợ phần mềm rộng rãi.
Lợi ích
- Cân bằng giữa bảo mật và hiệu suất cao: Không cần đánh đổi giữa bảo mật và hiệu suất, độ trễ thấp nâng cao hiệu quả, hỗ trợ doanh nghiệp xử lý nhanh hơn, thông lượng cao hơn và trải nghiệm người dùng tốt hơn.
- Giảm tổng chi phí sở hữu: Đơn giản hóa triển khai và bảo trì, mang lại độ tin cậy cao, hệ thống ổn định và kiến trúc đơn giản, giảm gánh nặng vận hành.
- Phân tách trách nhiệm đa vai trò: Hỗ trợ nhiều vai trò để thực hiện phân tách trách nhiệm mạnh mẽ, tăng cường kiểm soát nội bộ.
- Bảo vệ tài sản số cốt lõi: Là giải pháp tối ưu để bảo vệ khóa mã hóa, là nền tảng để ứng phó với kiểm toán và xây dựng lòng tin bảo mật.