Series về Luna HSM của Thales (P4)

Thales: Thales Luna USB HSM

Thales Luna USB Hardware Security Module (HSM) là một HSM dạng nhỏ.

Các chính phủ, tổ chức tài chính và các doanh nghiệp lớn giảm rủi ro bảo mật và đảm bảo tuân thủ quy định đối với gốc tin cậy mật mã phần cứng này đối với dữ liệu, ứng dụng và danh tính kỹ thuật số. Nó rất thích hợp để bảo vệ mạnh mẽ các khóa gốc của Tổ chức phát hành chứng chỉ (CA) và bằng chứng khái niệm (PoC).

Luna USB HSM từng được gọi là Luna G5. Cung cấp khả năng quản lý khóa hàng đầu trong ngành trong một thiết bị di động có giao diện USB. Tất cả các vật liệu quan trọng được duy trì độc quyền trong giới hạn của phần cứng. Hệ số hình thức nhỏ và bộ lưu trữ chìa khóa trên bo mạch giúp sản phẩm trở nên khác biệt, khiến sản phẩm trở nên đặc biệt hấp dẫn đối với những khách hàng cần tháo và cất giữ thiết bị nhỏ có khóa gốc PKI.

Khả năng mật mã:

Luna USB HSM hỗ trợ nhiều loại mã hóa khóa bất đối xứng và khả năng trao đổi khóa, cũng như hỗ trợ tất cả các thuật toán mã hóa đối xứng tiêu chuẩn. Nó cũng hỗ trợ tất cả các thuật toán băm tiêu chuẩn và mã xác thực tin nhắn (MAC). Luna USB HSM có một bộ tạo số ngẫu nhiên được triển khai phần cứng (AES-DRBG) tuân thủ NIST SP 800-90.

Các phiên bản

Thuật toán          Luna USB HSM

RSA-1024             200

RSA-2048             60

ECC P256             40

ECIES                    20

AES-GCM             70

Nâng cao khả năng hỗ trợ của HSM thế hệ trước đối với các ID kỹ thuật số do nhà máy tạo dựa trên các cặp khóa RSA, Luna G5 cũng hỗ trợ các cặp khóa ECC để sử dụng trong các ứng dụng Suite B yêu cầu ID kỹ thuật số vĩnh viễn do nhà máy tạo.

Các tính năng & lợi ích của Luna USB HSM

Ứng dụng :

  • Tạo khóa & khóa PKI
  • Bộ nhớ (khóa CA trực tuyến và khóa CA ngoại tuyến)
  • Xác thực và ký chứng chỉ
  • Ký tài liệu
  • Xử lý giao dịch
  • Mã hóa cơ sở dữ liệu
  • Phát hành thẻ thông minh

Sơ lược về an ninh:

  • Các phím trong phần cứng
  • Quản lý từ xa
  • Chế độ vận chuyển an toàn để giao hàng đảm bảo cao
  • Kiểm soát truy cập đa cấp
  • Tách nhiều phần cho tất cả các phím điều khiển truy cập
  • Phần cứng rõ ràng chống xâm nhập, giả mạo
  • Ghi nhật ký kiểm tra an toàn
  • Các thuật toán mật mã mạnh nhất
  • Hỗ trợ thuật toán Suite B
  • Ngắt kết nối an toàn

Đặc trưng:

  • Phần cứng chống xâm nhập, giả mạo rõ ràng
  • Các thành phần có thể sử dụng tại hiện trường
  • Phần mềm có thể nâng cấp
  • Nhiều vai trò cho quản trị
  • Tách biệt mạnh mẽ giữa các nhiệm vụ
  • Cân bằng tải và khả năng mở rộng

Một số thông số kỹ thuật Thales đã công bố:

Hỗ trợ hệ điều hành: Windows, Linux

Mật mã học: Hỗ trợ Full Suite B

  • Không đối xứng: RSA (1024-8192), DSA (1024-3072), Diffie-Hellman, KCDSA, Elliptic Curve Cryptography (ECDSA, ECDH, ECIES) với các đường cong Brainpool được đặt tên, do người dùng xác định và
  • Đối xứng: AES, RC2, RC4, RC5, CAST, DES, Triple DES, ARIA, SEED
  • Hash / Message Digest / HMAC: SHA-1, SHA-2 (224-512), SSL3-MD5-MAC, SSL3-SHA-1-MAC

Tạo số ngẫu nhiên: DRBG đã được phê duyệt FIPS 140-2 (chế độ SP 800-90 CTR)

API mật mã: PKCS # 11, Java (JCA / JCE), Microsoft CAPI và CNG, OpenSSL

Kích thước: 8,5 ”x 6,675” x 1,7 ”(215,9mm x 169,545mm x 43,18mm)

Trọng lượng: 3,3lb (1,5kg)

Điện áp đầu vào: 100-240V, 50-60Hz

Sự tiêu thụ năng lượng: Tối đa 26W, 20W điển hình

Nhiệt độ: Hoạt động 0 ° C – 35 ° C, bảo quản -20 ° C – 70 ° C

Độ ẩm tương đối: 20% đến 95% (38 ° C) không ngưng tụ

Giao diện máy chủ: USB 2.0

Chứng chỉ:

  • FIPS 140-2 Cấp độ 2 và Cấp độ 3
  • Hỗ trợ ePassport của BAC & EAC

Tuân thủ:

  • UL, CSA, CE
  • FCC, KC Mark, VCCI, CE
  • RoHS, WEEE

Bộ quản lý các chính sách và quy định của Thales

M trong N hỗ trợ cho việc phân chia lệnh.

Luna USB HSM cung cấp khả năng quản lý khóa hàng đầu trong ngành trong một thiết bị di động. Yếu tố hình thức USB làm cho HSM này trở thành một lựa chọn lý tưởng để lưu trữ khóa ngoại tuyến.

 

Vina Aspire là công ty tư vấn, cung cấp các giải pháp, dịch vụ CNTT, An ninh mạng, bảo mật và an toàn thông tin tại Việt Nam. Đội ngũ của Vina Aspire gồm những chuyên gia, cộng tác viên giỏi, có trình độ, kinh nghiệm và uy tính cùng các nhà đầu tư, đối tác lớn trong và ngoài nước chung tay xây dựng.

Các Doanh nghiệp, tổ chức có nhu cầu liên hệ Công ty Vina Aspire theo thông tin sau:

Email: info@vina-aspire.com| Tel: +84 944 044 666| Fax: +84 28 3535 0668| Website: www.vina-aspire.com

Vina Aspire-Vững bảo mật, trọn niềm tin.

Bạn có thể tham khảo về sản phẩm của Thales Tại Đây!


Bài viết liên quan

About Us

Learn More

Vina Aspire is a leading Cyber Security & IT solution and service provider in Vietnam. Vina Aspire is built up by our excellent experts, collaborators with high-qualification and experiences and our international investors and partners. We have intellectual, ambitious people who are putting great effort to provide high quality products and services as well as creating values for customers and society.

may ao thun Kem sữa chua May o thun May o thun đồng phục Định cư Canada Dịch vụ kế ton trọn gi sản xuất đồ bộ
Translate »