Thales HSM Luna PCIe A750

Kod: 10-72-070-A750-1Y 10-72-070-A750-2Y 10-72-070-A750-3Y 10-72-070-A750-4Y 10-72-070-A750-5Y Wybierz wariant
72 428,57 zł 85 000 zł 92 180,95 zł 102 957,14 zł 113 728,57 zł od 72 428,57 zł 87 638,57 zł razem z VAT 102 850 zł razem z VAT 111 538,95 zł razem z VAT 124 578,14 zł razem z VAT 137 611,57 zł razem z VAT od 87 638,57 zł razem z VAT
Na magazynie Na magazynie Na magazynie Na magazynie Na magazynie Wybierz wariant
Cena HSM wraz z usługą maintenance:
Wybrany wariant jest niedostępny. Zresetuj wybrane parametry.

Moduł Luna PCIe A750 HSM oferuje zwiększoną wydajność przy zachowaniu tego samego modelu bezpieczeństwa, co inne urządzenia Luna PCIe HSM. Operacje kryptograficzne są wykonywane na sprzęcie odpornym na manipulacje, spełniającym wymagania FIPS 140-2 level 3 i opartym na platformie z certyfikatem Common Criteria EAL4+. Urządzenie może być również używane w architekturach wymagających kompatybilności z QSCD. Model ten nadaje się do bardziej wymagających integracji, w których wymagana jest wyższa wydajność kryptograficzna.

Istnieją setki scenariuszy, w których można bezproblemowo wykorzystać HSM do zabezpieczenia poufnych danych i zapisów. Prosimy o kontakt, zawsze chętnie pomożemy.

Download THALES LUNA PCIe Product Brief.

Informacje szczegółowe

Rabaty
ilościowe

Darmowa wysyłka
powyżej 400 PLN

Pomożemy
w wyborze

Akceptujemy
płatności online

Opis szczegółowy produktu

Kluczowe cechy

  • Rozwiązanie Enterprise PCIe HSM
  • Sprzętowa ochrona kluczy i operacji kryptograficznych
  • Wysoka przepustowość operacji kryptograficznych
  • Certyfikat FIPS 140-2 Level 3 i FIPS 140-3 Level 3
  • Karta PCIe do instalacji serwerowej
  • Odporna na manipulację ochrona kluczy kryptograficznych
  • Architektura Common Criteria EAL4+
  • Obsługa PKCS#11, Microsoft CNG/CAPI i Java JCA/JCE
  • Uwierzytelnianie oparte na haśle
  • Podstawowe funkcje audytu

 

Wydajność i specyfikacje

  • RSA-2048: do 5000 operacji/s
  • ECC P-256: do 10 000 operacji/s
  • AES-GCM: do 10 000 operacji/s
  • Pamięć klucza: 16 MB (nowsze oprogramowanie układowe do 32 MB)
  • Współczynnik kształtu: Karta PCIe
  • Zoptymalizowana pod kątem operacji korporacyjnych i dużego obciążenia

 

Typowe zastosowania

  • Infrastruktura PKI dla przedsiębiorstw
  • Centra danych
  • Duże infrastruktury TLS/SSL
  • Urzędy PKI i certyfikacji
  • Podpisy cyfrowe i usługi kwalifikowane
  • Ochrona baz danych
  • Akceleracja TLS/SSL
  • Infrastruktura IoT

 

Obsługiwane algorytmy i kryptografia

  • Pełna obsługa Suite B
  • Asymetryczne: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) z krzywymi nazwanymi, definiowanymi przez użytkownika oraz Brainpool, KCDSA i inne
  • Symetryczne: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST i inne
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 i inne
  • Wyprowadzanie kluczy (Key Derivation): SP800-108 Counter Mode
  • Owijanie kluczy (Key Wrapping): SP800-38F
  • Generowanie liczb losowych: certyfikat NIST SP 800-90 A/B/C, zgodność z AIS 20/31 do poziomu DRG.4
  • Szyfrowanie portfeli cyfrowych: BIP32

 

Systemy operacyjne i API (uzupełnienie)

  • Obsługiwane systemy operacyjne: Windows, Linux
  • API: dodatkowo OpenSSL (oprócz wymienionych już PKCS#11, Microsoft CAPI/CNG oraz Java JCA/JCE)

 

Funkcje bezpieczeństwa

  • Wiele ról zapewniających ścisły podział obowiązków (separation of duties)
  • Multi-person MofN z uwierzytelnianiem wieloskładnikowym
  • Bezpieczne rejestrowanie audytu (secure audit logging)
  • Dostawa o wysokim poziomie zaufania w trybie secure transport mode
  • Functionality Modules – rozszerzenie natywnej funkcjonalności HSM oraz uruchamianie własnego kodu w bezpiecznym środowisku HSM
  • Zgodność z RODO (GDPR), eIDAS, HIPAA, PCI-DSS i innymi

 

Certyfikaty (uzupełnienie)

  • FIPS 140-2 / 140-3 Level 3 dostępne także z uwierzytelnianiem wieloskładnikowym (PED)
  • Common Criteria EAL4+ szczegółowo: AVA_VAN.5 i ALC_FLR.2, względem Protection Profile EN 419221-5
  • Wpis QSCD dla zgodności z eIDAS
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – zatwierdzony (dawniej ITI)
  • NATO – dopuszczony do użytku do poziomu Restricted

 

Cechy fizyczne

  • Niskoprofilowa karta PCIe
  • Wymiary: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Pobór mocy: maks. 18 W, typowo 14 W
  • Wydzielanie ciepła: maks. 61,4 BTU/h, typowo 47,8 BTU/h
  • Temperatura: praca 0 °C – 50 °C, przechowywanie −20 °C – 60 °C
  • Wilgotność względna: 5% do 95% (38 °C), bez kondensacji

 

Interfejs hosta i normy

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Niezawodność

  • Kopia zapasowa i przywracanie (Backup/restore)
  • Wysoka dostępność (High Availability, HA)
  • Średni czas między awariami (MTBF): 997 508 godzin

 

Pozycja w serii Luna PCIe HSM

  • A750 – Enterprise Performance, seria Luna A (uwierzytelnianie hasłem), pamięć do 32 MB
  • Model niższy: A700 (Standard); model wyższy: A790 (Maximum Performance)
  • Seria Luna S (S700/S750/S790) z uwierzytelnianiem wieloskładnikowym (PED) do zastosowań o najwyższym poziomie zaufania

 Thales (dawniej Gemalto) to francuska grupa technologiczna działająca w obszarach lotnictwa i przemysłu kosmicznego, obronności i bezpieczeństwa, cyberbezpieczeństwa oraz tożsamości cyfrowej. Zatrudnia ponad 80 000 pracowników w blisko 70 krajach, a z jej rozwiązań korzystają rządy, banki, operatorzy telekomunikacyjni oraz przedsiębiorstwa przemysłowe na całym świecie.

W obszarze bezpieczeństwa cyfrowego Thales kontynuuje dziedzictwo firm SafeNet i Gemalto, które należały do światowych liderów w zakresie ochrony danych, zarządzania kluczami kryptograficznymi oraz wydawania tożsamości cyfrowych. Gemalto stało się częścią grupy Thales w 2019 roku, a jego portfolio należy dziś do dywizji Thales Cyber & Digital Identity. Dzięki temu produkty Thales łączą sprawdzone technologie – od dziesięcioleci wykorzystywane przez urzędy certyfikacji, instytucje państwowe i organizacje finansowe – z długoterminowym wsparciem i globalnym zapleczem.

Rozwiązania bezpieczeństwa Thales są projektowane tak, aby spełniać najbardziej wymagające normy i certyfikaty międzynarodowe (m.in. FIPS 140-2/140-3 oraz Common Criteria), i stanowią podstawę zaufania (root of trust) dla infrastruktury klucza publicznego (PKI), kwalifikowanych usług zaufania zgodnych z eIDAS, ochrony danych, systemów płatniczych oraz tożsamości cyfrowych.

Wybierając produkt Thales, otrzymujesz technologię od uznanego, światowego dostawcy bezpieczeństwa cyfrowego – z długoterminowym wsparciem, regularnymi certyfikacjami i globalną infrastrukturą.