Luna PCIe HSM
泰雷茲 Luna PCIe 硬體安全模組(HSM)可直接嵌入至設備或應用伺服器中,為加密加速與安全防護提供易於整合且具成本效益的解決方案。Thales Luna PCIe HSM 的高安全性硬體設計可確保加密金鑰在整個生命週期中皆獲得完整性保護,且所有數位簽章與驗證作業均在 HSM 內部執行,以提升效能並維持安全性。
核心功能
金鑰全生命週期管理:
- 提供金鑰的安全生成、安全儲存、安全使用、備份與還原,確保金鑰在硬體層面獲得全面保護。
高效能加密運算:
- 支援多種加密演算法(對稱演算法、非對稱演算法、雜湊演算法等),資料傳輸延遲低,適用於大資料量加密任務。
數位簽章與驗證:
- 為核心業務資料建立不可否認的數位簽章,並驗證收到的數位簽章,確保資料的完整性與真實性。
真隨機數生成:
- 內建基於物理現象的真隨機數生成器,為金鑰生成、初始化向量(IV)、挑戰應答等關鍵安全功能提供高品質的隨機性來源。
應用場景
Thales PCIe HSM 的作用是作為整個 IT 架構中最可信的安全基石,為各種敏感應用提供底層密碼服務:
- 雲端數位憑證授權單位(CA)與公開金鑰基礎建設(PKI)
- SSL/TLS 終端加速與金鑰保護
- 區塊鏈與數位資產
- 程式碼與文件簽章
- 資料庫加密(TDE)
- 智慧卡發行與管理
- 電子郵件加密
- DNSSEC
- 身分與權限管理
- 金鑰管理
- 加密加速
- 時間戳記
- 安全製造
- 物聯網(IoT)
優勢
最高等級的安全性與信任根
- 通過 FIPS 140-2 Level 3 認證,具備物理防篡改與可靠的隨機數生成能力。
- 金鑰始終儲存於經過 FIPS 驗證的防篡改硬體中。
- 支援多因素認證與存取控制,防止濫用或誤操作。
PCIe 形態下的卓越效能與低延遲
- 市場上最快的高速加密模組(HSM)之一。
- PCIe 介面提供高資料傳輸頻寬,實現極高吞吐量。
- 直接插入伺服器主機板,透過高速 PCIe 匯流排與主 CPU 通訊,確保極低延遲。
可自訂功能模組
- 支援靈活擴充原生 HSM 功能。
- 允許在 HSM 的安全環境中開發與部署自訂程式碼。
強大的合規性與審計支援
- 符合全球高標準合規要求,符合 FIPS 140-2/3 Level 3、Common Criteria EAL4+、eIDAS QSCD 等國際標準。
- 提供詳細的安全審計日誌記錄。
成熟的生態系與整合便利性
- 支援 Windows 與 Linux 雙作業系統。
- 提供 PKCS#11、Java JCA/JCE、OpenSSL 等 API 介面。
- 具備廣泛的軟體支援。
好處
- 安全性與高效能兼顧: 無需在安全性與效能之間取捨,低延遲提升效率,支援業務更快處理、更高吞吐量與更優使用者體驗。
- 降低總擁有成本: 簡化部署與維護,提供高可靠性、系統穩定性與簡易架構,減輕維運負擔。
- 多角色職責分離: 支援多個角色實現嚴格的職責分離,強化內部控制。
- 核心數位資產保護: 作為保護加密金鑰的終極解決方案,是應對審計與建立安全信任的基石。