Thales HSM Luna PCIe A750

Cod: 10-72-070-A750-1Y 10-72-070-A750-2Y 10-72-070-A750-3Y 10-72-070-A750-4Y 10-72-070-A750-5Y Alegeţi varianta
€15 210 €17 850 €19 358 €21 621 €23 883 de la €15 210 €18 404,10 cu TVA €21 598,50 cu TVA €23 423,18 cu TVA €26 161,41 cu TVA €28 898,43 cu TVA de la €18 404,10 cu TVA
În stoc În stoc În stoc În stoc În stoc Alegeţi varianta
Preț HSM cu maintenance inclus:
Varianta aleasă nu este disponibilă. Resetaţi parametrii selectaţi.

Luna PCIe A750 HSM oferă performanțe sporite, menținând în același timp același model de securitate ca alte dispozitive Luna PCIe HSM. Operațiunile criptografice sunt efectuate în cadrul unui hardware rezistent la manipulare, care îndeplinește cerințele FIPS 140-2 Nivelul 3 și se bazează pe o platformă certificată Common Criteria EAL4+. Dispozitivul poate fi utilizat și în arhitecturi care necesită compatibilitate QSCD. Modelul este potrivit pentru integrări mai solicitante, unde este necesară o performanță criptografică mai mare.

DESCĂRCAȚI FIȘA TEHNICĂ THALES LUNA PCIe

 

Informaţii detaliate

Reduceri
de cantitate

Livrare gratuită
peste 300 EUR

Procesare rapidă
și livrare

Acceptăm
plăți online

Descriere detaliată a produsului

Caracteristici cheie

  • Soluție HSM PCIe pentru întreprinderi
  • Protecție hardware a cheilor și operațiunilor criptografice
  • Debit ridicat al operațiunilor criptografice
  • Certificare FIPS 140-2 Nivelul 3 și FIPS 140-3 Nivelul 3
  • Placă PCIe pentru instalarea serverului
  • Protecție rezistentă la manipulare a cheilor criptografice
  • Arhitectură Common Criteria EAL4+
  • Suport PKCS#11, Microsoft CNG/CAPI și Java JCA/JCE
  • Autentificare bazată pe parolă
  • Funcții de audit de bază

 

Performanță și specificații

  • RSA-2048: Până la 5.000 de operațiuni/s
  • ECC P-256: Până la 10.000 de operațiuni/s
  • AES-GCM: Până la 10.000 de operațiuni/s
  • Memorie cheie: 16 MB (Firmware mai nou de până la 32 MB)
  • Factor de formă: Placă PCIe
  • Optimizat pentru operațiuni de întreprindere și încărcare mare

 

Utilizări tipice

  • Infrastructură PKI pentru întreprinderi
  • Centre de date
  • Mari Infrastructuri TLS/SSL
  • PKI și autorități de certificare
  • Semnături digitale și servicii calificate
  • Protecția bazelor de date
  • Accelerare TLS/SSL
  • Infrastructură IoT

 

Algoritmi suportați și criptografie

  • Suport complet Suite B
  • Asimetrici: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) cu curbe denumite, definite de utilizator și Brainpool, KCDSA și altele
  • Simetrici: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST și altele
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 și altele
  • Derivare de chei (Key Derivation): SP800-108 Counter Mode
  • Împachetare de chei (Key Wrapping): SP800-38F
  • Generare de numere aleatorii: certificat NIST SP 800-90 A/B/C, conform AIS 20/31 până la nivelul DRG.4
  • Criptarea portofelelor digitale: BIP32

 

Sisteme de operare și API (completare)

  • Sisteme de operare suportate: Windows, Linux
  • API: suplimentar OpenSSL (pe lângă PKCS#11, Microsoft CAPI/CNG și Java JCA/JCE deja menționate)

 

Funcții de securitate

  • Roluri multiple pentru separarea strictă a responsabilităților (separation of duties)
  • Multi-person MofN cu autentificare multifactor
  • Înregistrare securizată a auditului (secure audit logging)
  • Livrare cu nivel ridicat de încredere în modul secure transport mode
  • Functionality Modules – extinderea funcționalității native a HSM și rularea de cod propriu în mediul securizat al HSM
  • Conformitate cu GDPR, eIDAS, HIPAA, PCI-DSS și altele

 

Certificări (completare)

  • FIPS 140-2 / 140-3 Level 3 disponibil și cu autentificare multifactor (PED)
  • Common Criteria EAL4+ în detaliu: AVA_VAN.5 și ALC_FLR.2, față de Protection Profile EN 419221-5
  • Listare QSCD pentru conformitate eIDAS
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – aprobat (fost ITI)
  • NATO – aprobat pentru utilizare până la nivelul Restricted

 

Caracteristici fizice

  • Card PCIe low profile
  • Dimensiuni: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Consum de energie: max. 18 W, tipic 14 W
  • Disipare termică: max. 61,4 BTU/h, tipic 47,8 BTU/h
  • Temperatură: funcționare 0 °C – 50 °C, depozitare −20 °C – 60 °C
  • Umiditate relativă: 5% până la 95% (38 °C), fără condens

 

Interfață gazdă și norme

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Fiabilitate

  • Backup/restaurare (Backup/restore)
  • Disponibilitate ridicată (High Availability, HA)
  • Timp mediu între defecțiuni (MTBF): 997.508 ore

 

Poziționare în cadrul seriei Luna PCIe HSM

  • A750 – Enterprise Performance, seria Luna A (autentificare prin parolă), memorie până la 32 MB
  • Model inferior: A700 (Standard); model superior: A790 (Maximum Performance)
  • Seria Luna S (S700/S750/S790) cu autentificare multifactor (PED) pentru aplicații cu nivel maxim de încredere

Thales (fost Gemalto)

Thales este un grup tehnologic francez care activează în domeniile aeronautic și spațial, apărare și securitate, securitate cibernetică și identitate digitală. Compania are peste 80.000 de angajați în aproape 70 de țări, iar soluțiile sale sunt utilizate de guverne, bănci, operatori de telecomunicații și companii industriale din întreaga lume.

În domeniul securității digitale, Thales continuă moștenirea companiilor SafeNet și Gemalto, care s-au numărat printre liderii mondiali în protecția datelor, gestionarea cheilor criptografice și emiterea identităților digitale. Gemalto a devenit parte a grupului Thales în 2019, iar portofoliul său face astăzi parte din divizia Thales Cyber & Digital Identity. Astfel, produsele Thales îmbină tehnologii consacrate – utilizate de zeci de ani de autorități de certificare, instituții guvernamentale și organizații financiare – cu suport pe termen lung și o prezență globală.

Soluțiile de securitate Thales sunt concepute pentru a îndeplini cele mai exigente standarde și certificări internaționale (precum FIPS 140-2/140-3 și Common Criteria) și constituie baza de încredere (root of trust) pentru infrastructura cu chei publice (PKI), serviciile de încredere calificate conform eIDAS, protecția datelor, sistemele de plată și identitățile digitale.

Alegând un produs Thales, beneficiați de tehnologia unui furnizor global recunoscut de securitate digitală – cu suport pe termen lung, certificări periodice și infrastructură la nivel mondial.