Luna Cloud HSM
Luna 雲 HSM(硬體安全模組)是泰雷茲(Thales)推出的一款高安全性加密解決方案,旨在為雲端和混合 IT 環境提供金鑰管理與資料保護服務,將傳統 HSM 的強大安全能力無縫延伸至雲端,在主流公有雲環境中,提供全託管、按需付費、符合嚴格合規要求的硬體安全模組服務。
核心功能
金鑰全生命週期管理
- 支援金鑰的安全產生、儲存、使用、備份及還原。
高效能加密操作
- 支援多種演算法(RSA、ECC、 AES、SHA 等),高效能型號(如 A790)可達 22,000 次 ECC 操作/秒。
數位簽章與驗證
- 為核心業務資料提供不可否認的數位簽章,並驗證資料完整性。
雲原生與混合環境整合
- 與雲平台原生服務(如 AWS KMS、Azure Key Vault)整合,作為外部自定金鑰儲存(External Key Store)。
- 提供標準 API 介面(PKCS#11、JCA/JCE、CNG、OpenSSL),無需改造現有應用即可遷移使用。
應用場景
主要滿足在公有雲中執行敏感工作負載,且必須符合最高安全標準與嚴格合規要求的企業。
- 雲中數位憑證授權單位(CA)和公開金鑰基礎設施(PKI)
- 雲端程式碼簽章和文件簽章
- 雲金鑰管理服務
- 雲遷移中的合規性賦能
優勢
高可用性與彈性擴展
- 全託管服務:Thales 負責硬體維護、修補及更換。
- 按需配置:透過 Web 或 API 快速建立 HSM 叢集,靈活擴縮容。
- 內建多可用區備援,避免單點故障。
合規與稽核支援
- 符合 FIPS 140-2/3 Level 3、Common Criteria EAL4+、eIDAS QSCD 等國際標準。
- 提供詳細稽核日誌記錄。
靈活控制與部署
- 支援虛擬分割區(多租戶隔離)和精細權限管理(分割區管理員、稽核員等角色分離)。
- 支援本機授權遷移至雲端,客戶完全掌控金鑰,雲端服務商或 Thales 皆無法存取。
好處
降低營運複雜度與 TCO
- 無需硬體資本支出及實體維護成本,按使用量付費,將固定成本轉化為可變成本。
加速雲遷移與數位轉型
- 為高安全要求場景(如支付、銀行業務、數位身分)提供雲端合規基礎,打破安全瓶頸。
- 分鐘級部署,提升業務敏捷性與創新回應速度。