Thales Luna PCIe HSM A700

Kod: 10-72-070-A700-1Y 10-72-070-A700-2Y 10-72-070-A700-3Y 10-72-070-A700-4Y 10-72-070-A700-5Y Wybierz wariant
45 633,33 zł 53 557,14 zł 58 080,95 zł 64 871,43 zł 71 657,14 zł od 45 633,33 zł 55 216,33 zł razem z VAT 64 804,14 zł razem z VAT 70 277,95 zł razem z VAT 78 494,43 zł razem z VAT 86 705,14 zł razem z VAT od 55 216,33 zł razem z VAT
Na magazynie Na magazynie Na magazynie Na magazynie Na magazynie Wybierz wariant
Cena HSM wraz z usługą maintenance:
Wybrany wariant jest niedostępny. Zresetuj wybrane parametry.

Thales Luna PCIe HSM A700 to podstawowy model z serii PCIe HSM, przeznaczony do instalacji bezpośrednio w serwerze. Zapewnia sprzętową ochronę kluczy kryptograficznych oraz realizuje operacje kryptograficzne wewnątrz certyfikowanego, bezpiecznego środowiska. Cały materiał kryptograficzny pozostaje przechowywany w sprzęcie odpornym na manipulacje (tamper-resistant hardware), spełniającym wymagania normy FIPS 140-2/140-3 Level 3. Platforma opiera się na architekturze certyfikowanej zgodnie z Common Criteria EAL4+ i wspiera również zastosowania wymagające zgodności z QSCD (w zależności od konkretnej implementacji). Model A700 jest odpowiedni do integracji aplikacji, rozwoju rozwiązań PKI, środowisk testowych oraz mniejszych wdrożeń produkcyjnych.

Istnieją setki scenariuszy, w których można bezproblemowo wykorzystać HSM do zabezpieczenia poufnych danych i zapisów. Prosimy o kontakt, zawsze chętnie pomożemy.

Download THALES LUNA PCIe Product Brief.

Informacje szczegółowe

Rabaty
ilościowe

Darmowa wysyłka
powyżej 400 PLN

Pomożemy
w wyborze

Akceptujemy
płatności online

Opis szczegółowy produktu

Kluczowe cechy

  • Karta PCIe do instalacji serwerowej
  • Ochrona klucza kryptograficznego odporna na manipulację
  • FIPS 140-2/140-3 poziom 3
  • Architektura Common Criteria EAL4+
  • Obsługa PKCS#11, Microsoft CNG/CAPI i Java JCA/JCE
  • Uwierzytelnianie oparte na haśle
  • Podstawowe funkcje audytu

 

Wydajność i specyfikacje

  • RSA-2048: do 1000 operacji/s
  • ECC P-256: do 2000 operacji/s
  • AES-GCM: do 2000 operacji/s
  • Pamięć klucza: 2 MB (nowsze oprogramowanie układowe do 4 MB)
  • Format: karta PCIe
  • Zaprojektowana do standardowych obciążeń i małych i średnich infrastruktur

 

Typowe zastosowanie

  • PKI i urzędy certyfikacji
  • Podpisy cyfrowe i usługi kwalifikowane
  • Ochrona baz danych
  • Akceleracja TLS/SSL
  • Infrastruktura IoT

 

Obsługiwane algorytmy i kryptografia

  • Pełna obsługa Suite B
  • Asymetryczne: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) z krzywymi nazwanymi, definiowanymi przez użytkownika oraz Brainpool, KCDSA i inne
  • Symetryczne: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST i inne
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 i inne
  • Wyprowadzanie kluczy (Key Derivation): SP800-108 Counter Mode
  • Owijanie kluczy (Key Wrapping): SP800-38F
  • Generowanie liczb losowych: certyfikat NIST SP 800-90 A/B/C, zgodność z AIS 20/31 do poziomu DRG.4
  • Szyfrowanie portfeli cyfrowych: BIP32

 

Systemy operacyjne i API (uzupełnienie)

  • Obsługiwane systemy operacyjne: Windows, Linux
  • API: dodatkowo OpenSSL (oprócz wymienionych już PKCS#11, Microsoft CAPI/CNG oraz Java JCA/JCE)

 

Funkcje bezpieczeństwa

  • Wiele ról zapewniających ścisły podział obowiązków (separation of duties)
  • Multi-person MofN z uwierzytelnianiem wieloskładnikowym
  • Bezpieczne rejestrowanie audytu (secure audit logging)
  • Dostawa o wysokim poziomie zaufania w trybie secure transport mode
  • Functionality Modules – rozszerzenie natywnej funkcjonalności HSM oraz uruchamianie własnego kodu w bezpiecznym środowisku HSM
  • Zgodność z RODO (GDPR), eIDAS, HIPAA, PCI-DSS i innymi

 

Certyfikaty (uzupełnienie)

  • FIPS 140-2 / 140-3 Level 3 dostępne także z uwierzytelnianiem wieloskładnikowym (PED)
  • Common Criteria EAL4+ szczegółowo: AVA_VAN.5 i ALC_FLR.2, względem Protection Profile EN 419221-5
  • Wpis QSCD dla zgodności z eIDAS
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – zatwierdzony (dawniej ITI)
  • NATO – dopuszczony do użytku do poziomu Restricted

 

Cechy fizyczne

  • Niskoprofilowa karta PCIe
  • Wymiary: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Pobór mocy: maks. 18 W, typowo 14 W
  • Wydzielanie ciepła: maks. 61,4 BTU/h, typowo 47,8 BTU/h
  • Temperatura: praca 0 °C – 50 °C, przechowywanie −20 °C – 60 °C
  • Wilgotność względna: 5% do 95% (38 °C), bez kondensacji

 

Interfejs hosta i normy

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Niezawodność

  • Kopia zapasowa i przywracanie (Backup/restore)
  • Wysoka dostępność (High Availability, HA)
  • Średni czas między awariami (MTBF): 997 508 godzin

 

Pozycja w serii Luna PCIe HSM

  • A700 – Standard Performance (model podstawowy), seria Luna A (uwierzytelnianie hasłem), pamięć do 4 MB
  • Modele wyższe: A750 (Enterprise) i A790 (Maximum Performance)
  • Seria Luna S (S700/S750/S790) z uwierzytelnianiem wieloskładnikowym (PED) do zastosowań o najwyższym poziomie zaufania

 Thales (dawniej Gemalto) to francuska grupa technologiczna działająca w obszarach lotnictwa i przemysłu kosmicznego, obronności i bezpieczeństwa, cyberbezpieczeństwa oraz tożsamości cyfrowej. Zatrudnia ponad 80 000 pracowników w blisko 70 krajach, a z jej rozwiązań korzystają rządy, banki, operatorzy telekomunikacyjni oraz przedsiębiorstwa przemysłowe na całym świecie.

W obszarze bezpieczeństwa cyfrowego Thales kontynuuje dziedzictwo firm SafeNet i Gemalto, które należały do światowych liderów w zakresie ochrony danych, zarządzania kluczami kryptograficznymi oraz wydawania tożsamości cyfrowych. Gemalto stało się częścią grupy Thales w 2019 roku, a jego portfolio należy dziś do dywizji Thales Cyber & Digital Identity. Dzięki temu produkty Thales łączą sprawdzone technologie – od dziesięcioleci wykorzystywane przez urzędy certyfikacji, instytucje państwowe i organizacje finansowe – z długoterminowym wsparciem i globalnym zapleczem.

Rozwiązania bezpieczeństwa Thales są projektowane tak, aby spełniać najbardziej wymagające normy i certyfikaty międzynarodowe (m.in. FIPS 140-2/140-3 oraz Common Criteria), i stanowią podstawę zaufania (root of trust) dla infrastruktury klucza publicznego (PKI), kwalifikowanych usług zaufania zgodnych z eIDAS, ochrony danych, systemów płatniczych oraz tożsamości cyfrowych.

Wybierając produkt Thales, otrzymujesz technologię od uznanego, światowego dostawcy bezpieczeństwa cyfrowego – z długoterminowym wsparciem, regularnymi certyfikacjami i globalną infrastrukturą.