Thales HSM Luna PCIe A790

Artikelnummer: 10-72-070-A790-1Y 10-72-070-A790-2Y 10-72-070-A790-3Y 10-72-070-A790-4Y 10-72-070-A790-5Y Variante wählen
€21 623 €25 376 €27 520 €30 737 €33 953 ab €21 623 €26 163,83 inkl. MwSt. €30 704,96 inkl. MwSt. €33 299,20 inkl. MwSt. €37 191,77 inkl. MwSt. €41 083,13 inkl. MwSt. ab €26 163,83 inkl. MwSt.
Auf Lager Auf Lager Auf Lager Auf Lager Auf Lager Variante wählen
HSM-Preis inklusive Maintenance für:
Gewählte Variante ist nicht verfügbar. Ausgewählte Parameter zurücksetzen.

THALES Luna PCIe A790 ist das leistungsstärkste Modell der PCIe HSM A-Serie und wurde für Einsatzszenarien mit einer hohen Anzahl kryptografischer Operationen entwickelt. Das Gerät nutzt ein zertifiziertes Hardware-Sicherheitsmodul, in dem alle Schlüssel innerhalb einer manipulationsgeschützten Komponente (tamper-resistant) gespeichert und geschützt werden, die die Standards FIPS 140-2 Level 3 und Common Criteria EAL4+ erfüllt. Die Plattform unterstützt zudem den Einsatz in Lösungen, die QSCD-Kompatibilität erfordern.

DOWNLOAD THALES LUNA PCIe PRODUKTLISTE

Detaillierte Informationen

Mengenrabatte

Lieferung gratis
ab 300 EUR

Wir helfen Ihnen
schnell bei der Wahl

Wir akzeptieren
Online-Zahlungen

Detaillierte Produktbeschreibung

Hauptmerkmale

  • Maximale Leistung innerhalb der Luna PCIe HSM-Familie
  • Hardwarebasierter Schutz kryptografischer Schlüssel
  • Beschleunigung umfangreicher kryptografischer Operationen
  • FIPS 140-2 Level 3- und FIPS 140-3 Level 3-Zertifizierung
  • Passwortbasierte Authentifizierung
  • Unterstützung für große Unternehmens- und Cloud-Umgebungen
  • Erweiterte Sicherheits- und Überwachungsfunktionen

 

Leistung und Spezifikationen

  • RSA-2048: bis zu 10.000 Operationen/s
  • ECC P-256: bis zu 22.000 Operationen/s
  • AES-GCM: bis zu 17.000 Operationen/s
  • Schlüsselspeicher: 32 MB (neuere Firmware bis zu 64 MB)
  • Formfaktor: PCIe-Karte
  • Entwickelt für Umgebungen mit hohen Anforderungen an die kryptografische Verarbeitung

 

Typische Anwendungsfälle

  • Qualifizierte Vertrauensdienste
  • Rechenzentren mit hoher kryptografischer Last
  • Massive TLS/SSL-Terminierung
  • Nationale PKI-Infrastruktur
  • Umgebungen mit hohem Bedarf an ausgestellten/erneuerten Zertifikaten
  • IoT Infrastruktur
  • Unternehmensweite PKI-Infrastruktur

 

Unterstützte Algorithmen & Kryptografie

  • Vollständige Suite-B-Unterstützung
  • Asymmetrisch: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) mit benannten, benutzerdefinierten und Brainpool-Kurven, KCDSA und weitere
  • Symmetrisch: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST und weitere
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 und weitere
  • Schlüsselableitung (Key Derivation): SP800-108 Counter Mode
  • Schlüssel-Wrapping (Key Wrapping): SP800-38F
  • Zufallszahlengenerierung: zertifiziert nach NIST SP 800-90 A/B/C, konform zu AIS 20/31 bis DRG.4
  • Verschlüsselung digitaler Wallets: BIP32

 

Betriebssysteme & API

  • Unterstützte Betriebssysteme: Windows, Linux
  • API: PKCS#11, Java (JCA/JCE), Microsoft CAPI und CNG, OpenSSL

 

Sicherheitsfunktionen

  • Mehrere Rollen zur strikten Aufgabentrennung (Separation of Duties)
  • Multi-Person MofN mit Multi-Faktor-Authentifizierung
  • Sichere Audit-Protokollierung (Secure Audit Logging)
  • Hochsichere Auslieferung im Secure Transport Mode
  • Functionality Modules – Erweiterung der nativen HSM-Funktionalität und Ausführung von eigenem Code innerhalb der sicheren HSM-Umgebung
  • Konformität mit DSGVO, eIDAS, HIPAA, PCI-DSS und weiteren

 

Zertifizierungen (Ergänzung)

  • FIPS 140-2 Level 3 und FIPS 140-3 Level 3 (Password und Multi-Faktor / PED)
  • Common Criteria EAL4+ (AVA_VAN.5 und ALC_FLR.2) gegen Protection Profile EN 419221-5
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO zugelassen (ehemals ITI)
  • NATO-Freigabe für die Nutzung bis Restricted

 

Physische Eigenschaften

  • Low-Profile-PCIe-Karte
  • Abmessungen: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Leistungsaufnahme: max. 18 W, typisch 14 W
  • Wärmeabgabe: max. 61,4 BTU/h, typisch 47,8 BTU/h
  • Temperatur: Betrieb 0 °C – 50 °C, Lagerung −20 °C – 60 °C
  • Relative Luftfeuchtigkeit: 5 % bis 95 % (38 °C), nicht kondensierend

 

Host-Schnittstelle & Normen

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Zuverlässigkeit

  • Backup/Restore
  • Hochverfügbarkeit (High Availability, HA)
  • Mittlere Betriebsdauer zwischen Ausfällen (MTBF): 997.508 Stunden

 

Einordnung innerhalb der Luna PCIe HSM-Reihe

  • A790 – Maximum Performance, Luna A-Serie (Password-Authentifizierung), bis zu 64 MB Speicher
  • Niedrigere Modelle: A700 (Standard) und A750 (Enterprise Performance)
  • Luna S-Serie (S700/S750/S790) mit Multi-Faktor-Authentifizierung (PED) für Hochsicherheitsanwendungen

Thales (ehemals Gemalto) ist ein französischer Technologiekonzern, der in den Bereichen Luft- und Raumfahrt, Verteidigung und Sicherheit, Cybersicherheit sowie digitale Identität tätig ist. Das Unternehmen beschäftigt mehr als 80.000 Mitarbeiter in nahezu 70 Ländern, und seine Lösungen werden von Regierungen, Banken, Telekommunikationsanbietern und Industrieunternehmen weltweit eingesetzt.

Im Bereich der digitalen Sicherheit baut Thales auf dem Erbe der Unternehmen SafeNet und Gemalto auf, die zu den weltweit führenden Anbietern für Datenschutz, kryptografisches Schlüsselmanagement und die Ausgabe digitaler Identitäten gehörten. Gemalto wurde 2019 Teil der Thales-Gruppe, und sein Portfolio ist heute in der Division Thales Cyber & Digital Identity angesiedelt. Dadurch verbinden Thales-Produkte bewährte Technologien – seit Jahrzehnten bei Zertifizierungsstellen, Behörden und Finanzinstituten im Einsatz – mit langfristigem Support und globaler Präsenz.

Die Sicherheitslösungen von Thales sind darauf ausgelegt, die anspruchsvollsten internationalen Standards und Zertifizierungen zu erfüllen (etwa FIPS 140-2/140-3 und Common Criteria), und bilden die Vertrauensbasis (Root of Trust) für Public-Key-Infrastrukturen (PKI), qualifizierte Vertrauensdienste gemäß eIDAS, Datenschutz, Zahlungssysteme und digitale Identitäten.

Mit einem Thales-Produkt entscheiden Sie sich für die Technologie eines etablierten, weltweit anerkannten Anbieters für digitale Sicherheit – mit langfristigem Support, regelmäßigen Zertifizierungen und globaler Infrastruktur.