Thales Luna PCIe HSM A700

Artikelnummer: 10-72-070-A700-1Y 10-72-070-A700-2Y 10-72-070-A700-3Y 10-72-070-A700-4Y 10-72-070-A700-5Y Variante wählen
€9 583 €11 247 €12 197 €13 623 €15 048 ab €9 583 €11 595,43 inkl. MwSt. €13 608,87 inkl. MwSt. €14 758,37 inkl. MwSt. €16 483,83 inkl. MwSt. €18 208,08 inkl. MwSt. ab €11 595,43 inkl. MwSt. Verkaufspreis:
Auf Lager Auf Lager Auf Lager Auf Lager Auf Lager Variante wählen
HSM-Preis inklusive Maintenance für:
Gewählte Variante ist nicht verfügbar. Ausgewählte Parameter zurücksetzen.

Der Thales Luna PCIe HSM A700 ist das Einstiegsmodell der PCIe-HSM-Serie und für die direkte Installation in einen Server konzipiert. Er bietet hardwarebasierte Sicherheit für kryptografische Schlüssel und führt kryptografische Operationen innerhalb einer zertifizierten sicheren Umgebung aus. Sämtliches Schlüsselmaterial bleibt in manipulationsgeschützter Hardware (tamper-resistant hardware) gespeichert, die die Anforderungen von FIPS 140-2/140-3 Level 3 erfüllt. Die Plattform basiert auf einer nach Common Criteria EAL4+ zertifizierten Architektur und unterstützt darüber hinaus den Einsatz in Szenarien, die QSCD erfordern (abhängig von der jeweiligen Implementierung). Das Modell A700 eignet sich besonders für Anwendungsintegrationen, die Entwicklung von PKI-Lösungen, Testumgebungen sowie kleinere Produktivimplementierungen.

Es gibt Hunderte von Szenarien, wo sich HMS zum Schutz Ihrer sensiblen Daten/Einträge verwenden lässt. Nehmen Sie Kontakt mit uns auf, wir helfen Ihnen immer sehr gern.

DOWNLOAD THALES LUNA PCIe PRODUKTLISTE

Detaillierte Informationen

Mengenrabatte

Lieferung gratis
ab 300 EUR

Wir helfen Ihnen
schnell bei der Wahl

Wir akzeptieren
Online-Zahlungen

Detaillierte Produktbeschreibung

Hauptmerkmale

  • PCIe-Karte für Serverinstallation
  • Manipulationssicherer kryptografischer Schlüsselschutz
  • FIPS 140-2/140-3 Level 3
  • Common Criteria EAL4+ Architektur
  • Unterstützung für PKCS#11, Microsoft CNG/CAPI und Java JCA/JCE
  • Passwortbasierte Authentifizierung
  • Grundlegende Audit-Funktionen

 

Leistung und Spezifikationen

  • RSA-2048: bis zu 1.000 Operationen/s
  • ECC P-256: bis zu 2.000 Operationen/s
  • AES-GCM: bis zu 2.000 Operationen/s
  • Schlüsselspeicher: 2 MB (neuere Firmware bis zu 4 MB)
  • Formfaktor: PCIe-Karte
  • Entwickelt für Standard-Workloads und kleine bis mittlere Infrastrukturen

 

Typische Anwendungen

  • PKI und Zertifizierungsstellen
  • Digitale Signaturen und qualifizierte Dienste
  • Datenbankschutz
  • TLS/SSL-Beschleunigung
  • IoT-Infrastruktur

 

Unterstützte Algorithmen & Kryptografie

  • Vollständige Suite-B-Unterstützung
  • Asymmetrisch: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) mit benannten, benutzerdefinierten und Brainpool-Kurven, KCDSA und weitere
  • Symmetrisch: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST und weitere
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 und weitere
  • Schlüsselableitung (Key Derivation): SP800-108 Counter Mode
  • Schlüssel-Wrapping (Key Wrapping): SP800-38F
  • Zufallszahlengenerierung: zertifiziert nach NIST SP 800-90 A/B/C, konform zu AIS 20/31 bis DRG.4
  • Verschlüsselung digitaler Wallets: BIP32

 

Betriebssysteme & API (Ergänzung)

  • Unterstützte Betriebssysteme: Windows, Linux
  • API: zusätzlich OpenSSL (neben den bereits genannten PKCS#11, Microsoft CAPI/CNG und Java JCA/JCE)

 

Sicherheitsfunktionen

  • Mehrere Rollen zur strikten Aufgabentrennung (Separation of Duties)
  • Multi-Person MofN mit Multi-Faktor-Authentifizierung
  • Sichere Audit-Protokollierung (Secure Audit Logging)
  • Hochsichere Auslieferung im Secure Transport Mode
  • Functionality Modules – Erweiterung der nativen HSM-Funktionalität und Ausführung von eigenem Code innerhalb der sicheren HSM-Umgebung
  • Konformität mit DSGVO, eIDAS, HIPAA, PCI-DSS und weiteren

 

Zertifizierungen (Ergänzung)

  • FIPS 140-2 / 140-3 Level 3 auch mit Multi-Faktor-Authentifizierung (PED) verfügbar
  • Common Criteria EAL4+ im Detail: AVA_VAN.5 und ALC_FLR.2, gegen Protection Profile EN 419221-5
  • QSCD-Listung für eIDAS-Konformität
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO zugelassen (ehemals ITI)
  • NATO-Freigabe für die Nutzung bis Restricted

 

Physische Eigenschaften

  • Low-Profile-PCIe-Karte
  • Abmessungen: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Leistungsaufnahme: max. 18 W, typisch 14 W
  • Wärmeabgabe: max. 61,4 BTU/h, typisch 47,8 BTU/h
  • Temperatur: Betrieb 0 °C – 50 °C, Lagerung −20 °C – 60 °C
  • Relative Luftfeuchtigkeit: 5 % bis 95 % (38 °C), nicht kondensierend

 

Host-Schnittstelle & Normen

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Zuverlässigkeit

  • Backup/Restore
  • Hochverfügbarkeit (High Availability, HA)
  • Mittlere Betriebsdauer zwischen Ausfällen (MTBF): 997.508 Stunden

 

Einordnung innerhalb der Luna PCIe HSM-Reihe

  • A700 – Standard Performance (Einstiegsmodell), Luna A-Serie (Password-Authentifizierung), bis zu 4 MB Speicher
  • Höhere Modelle: A750 (Enterprise) und A790 (Maximum Performance)
  • Luna S-Serie (S700/S750/S790) mit Multi-Faktor-Authentifizierung (PED) für Hochsicherheitsanwendungen

Thales (ehemals Gemalto) ist ein französischer Technologiekonzern, der in den Bereichen Luft- und Raumfahrt, Verteidigung und Sicherheit, Cybersicherheit sowie digitale Identität tätig ist. Das Unternehmen beschäftigt mehr als 80.000 Mitarbeiter in nahezu 70 Ländern, und seine Lösungen werden von Regierungen, Banken, Telekommunikationsanbietern und Industrieunternehmen weltweit eingesetzt.

Im Bereich der digitalen Sicherheit baut Thales auf dem Erbe der Unternehmen SafeNet und Gemalto auf, die zu den weltweit führenden Anbietern für Datenschutz, kryptografisches Schlüsselmanagement und die Ausgabe digitaler Identitäten gehörten. Gemalto wurde 2019 Teil der Thales-Gruppe, und sein Portfolio ist heute in der Division Thales Cyber & Digital Identity angesiedelt. Dadurch verbinden Thales-Produkte bewährte Technologien – seit Jahrzehnten bei Zertifizierungsstellen, Behörden und Finanzinstituten im Einsatz – mit langfristigem Support und globaler Präsenz.

Die Sicherheitslösungen von Thales sind darauf ausgelegt, die anspruchsvollsten internationalen Standards und Zertifizierungen zu erfüllen (etwa FIPS 140-2/140-3 und Common Criteria), und bilden die Vertrauensbasis (Root of Trust) für Public-Key-Infrastrukturen (PKI), qualifizierte Vertrauensdienste gemäß eIDAS, Datenschutz, Zahlungssysteme und digitale Identitäten.

Mit einem Thales-Produkt entscheiden Sie sich für die Technologie eines etablierten, weltweit anerkannten Anbieters für digitale Sicherheit – mit langfristigem Support, regelmäßigen Zertifizierungen und globaler Infrastruktur.