Luna Network HSM 提供業界領先的硬體安全模組解決方案, 為各種規模的企業提供最高等級的密碼學保護和金鑰管理能力。
Luna Network HSM 是 Thales 旗下的企業級網路型硬體安全模組, 提供最高等級的密碼學金鑰保護和管理能力。
產品提供兩個主要系列:A 系列(密碼驗證模式)和 S 系列(PED 硬體驗證模式),每個系列都提供 700、750、790 三種不同的效能等級。
適用於 PKI 應用、SSL/TLS 加速、資料庫加密、 雲端安全等各種企業級安全應用場景。
FIPS 140-2/140-3 Level 3, Common Criteria EAL4+
支援多用戶同時存取
最高 20,000 ECC P-256 ops/sec
支援叢集和高可用性配置
通過 FIPS 140-2/140-3 Level 3 認證,提供最高等級的安全保護
支援每秒數千次 RSA-2048 簽章和 AES 加密運算
網路型設計,可同時為多個應用程式提供服務
提供豐富的 API 和 SDK,快速整合現有系統
支援叢集部署,確保 99.999% 系統可用性
支援智慧卡、密碼等多種身份驗證方式
支援 NIST 標準化的量子抗性加密演算法
作業系統: Windows, Linux, Solaris, AIX
虛擬化: VMware, Hyper-V, Xen, KVM
作為 PKI 基礎建設的信任根,保護根憑證和簽發憑證。
為 Web 伺服器提供 SSL/TLS 私鑰保護和加密運算加速。
為資料庫提供透明資料加密 (TDE) 的金鑰管理服務。
為企業應用程式提供加密、簽章和身份驗證服務。
FIPS 140-2 Level 3 認證的硬體保護,防篡改設計
專用硬體加速器,提供卓越的密碼學運算效能
支援單機或叢集部署,滿足不同規模需求
直觀的管理介面和完整的監控工具
Luna Network HSM 獲得多項國際權威安全認證,確保符合全球最嚴格的安全標準
Level 3
美國聯邦資訊處理標準
EAL4+
國際資訊技術安全評估準則
A/B/C
隨機數產生器建議
QSCD
歐盟電子簽章法規
DRG.4
德國隨機數產生器標準
Restricted
NATO 機密等級認證
Luna Network HSM 領先支援 NIST 標準化的後量子密碼學演算法, 為企業提供量子時代的安全保障
Module-Lattice-based Key-Encapsulation Mechanism (ML-KEM) 是 NIST 標準化的 量子抗性金鑰封裝演算法,用於安全的金鑰交換。
Module-Lattice-based Digital Signature Algorithm (ML-DSA) 是 NIST 標準化的 量子抗性數位簽章演算法,提供長期安全保障。
三個效能等級的規格比較
| 型號 | 安全等級 | RSA-2048 效能 | ECC-P256 效能 | AES-GCM 效能 | 最大分割區 |
|---|---|---|---|---|---|
| 700 | FIPS 140-2/3 L3 | 1,000 ops/sec | 2,000 ops/sec | 2,000 ops/sec | 5 |
| 750 | FIPS 140-2/3 L3 | 5,000 ops/sec | 10,000 ops/sec | 10,000 ops/sec | 20 |
| 790 | FIPS 140-2/3 L3 | 10,000 ops/sec | 20,000 ops/sec | 20,000 ops/sec | 100 |
適合小型部署和開發測試環境
適合中等規模的生產環境
適合大型企業和高負載應用
適合自動化部署和遠端管理環境
使用密碼進行身份驗證,支援遠端管理
比 S 系列更經濟實惠,適合預算有限的專案
支援無人值守操作,適合大規模部署
設定簡單,可快速上線運行
提供最高安全等級,符合最嚴格的合規要求
使用 Pin Entry Device 進行物理驗證
提供最高等級的安全保護和空隙防護
符合金融、政府等高安全需求的合規標準
適合關鍵任務和高價值資產保護