Thales HSM Luna PCIe A790

Cod: 10-72-070-A790-1Y 10-72-070-A790-2Y 10-72-070-A790-3Y 10-72-070-A790-4Y 10-72-070-A790-5Y Alegeţi varianta
€21 623 €25 376 €27 520 €30 737 €33 953 de la €21 623 €26 163,83 cu TVA €30 704,96 cu TVA €33 299,20 cu TVA €37 191,77 cu TVA €41 083,13 cu TVA de la €26 163,83 cu TVA
În stoc În stoc În stoc În stoc În stoc Alegeţi varianta
Preț HSM cu maintenance inclus:
Varianta aleasă nu este disponibilă. Resetaţi parametrii selectaţi.

THALES Luna PCIe A790 este cel mai performant model din seria PCIe HSM A și este destinat scenariilor cu un volum ridicat de operațiuni criptografice. Dispozitivul utilizează un modul hardware de securitate certificat, în care toate cheile sunt protejate în interiorul unei componente rezistente la manipulare (tamper-resistant), care respectă standardele FIPS 140-2 Level 3 și Common Criteria EAL4+. Platforma permite, de asemenea, utilizarea în soluții care necesită conformitate QSCD.

DESCĂRCAȚI FIȘA TEHNICĂ THALES LUNA PCIe

 

Informaţii detaliate

Reduceri
de cantitate

Livrare gratuită
peste 300 EUR

Procesare rapidă
și livrare

Acceptăm
plăți online

Descriere detaliată a produsului

Caracteristici cheie

  • Performanță maximă în cadrul familiei Luna PCIe HSM
  • Protecție hardware a cheilor criptografice
  • Accelerarea operațiunilor criptografice la scară largă
  • Certificare FIPS 140-2 Nivelul 3 și FIPS 140-3 Nivelul 3
  • Autentificare bazată pe parolă
  • Suport pentru medii de întreprinderi mari și cloud
  • Funcții avansate de securitate și audit

 

Performanță și specificații

  • RSA-2048: până la 10.000 operațiuni/s
  • ECC P-256: până la 22.000 operațiuni/s
  • AES-GCM: până la 17.000 operațiuni/s
  • Memorie cheie: 32 MB (firmware mai nou de până la 64 MB)
  • Factor de formă: Placă PCIe
  • Conceput pentru medii cu cerințe ridicate de procesare criptografică

 

Utilizare tipică

  • Servicii de încredere calificate
  • Centre de date cu sarcină criptografică mare
  • Terminare masivă TLS/SSL
  • Infrastructură PKI națională
  • Medii cu cerere mare pentru numărul de chei emise/reînnoite certificate
  • infrastructură IoT
  • infrastructură PKI pentru întreprinderi

 

Algoritmi suportați și criptografie

  • Suport complet Suite B
  • Asimetrici: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) cu curbe denumite, definite de utilizator și Brainpool, KCDSA și altele
  • Simetrici: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST și altele
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 și altele
  • Derivare de chei (Key Derivation): SP800-108 Counter Mode
  • Împachetare de chei (Key Wrapping): SP800-38F
  • Generare de numere aleatorii: certificat NIST SP 800-90 A/B/C, conform AIS 20/31 până la nivelul DRG.4
  • Criptarea portofelelor digitale: BIP32

 

Sisteme de operare și API

  • Sisteme de operare suportate: Windows, Linux
  • API: PKCS#11, Java (JCA/JCE), Microsoft CAPI și CNG, OpenSSL

 

Funcții de securitate

  • Roluri multiple pentru separarea strictă a responsabilităților (separation of duties)
  • Multi-person MofN cu autentificare multifactor
  • Înregistrare securizată a auditului (secure audit logging)
  • Livrare cu nivel ridicat de încredere în modul secure transport mode
  • Functionality Modules – extinderea funcționalității native a HSM și rularea de cod propriu în mediul securizat al HSM
  • Conformitate cu GDPR, eIDAS, HIPAA, PCI-DSS și altele

 

Certificări (completare)

  • FIPS 140-2 Level 3 și FIPS 140-3 Level 3 (autentificare prin parolă și multifactor / PED)
  • Common Criteria EAL4+ (AVA_VAN.5 și ALC_FLR.2) față de Protection Profile EN 419221-5
  • Listare QSCD pentru conformitate eIDAS
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – aprobat (fost ITI)
  • NATO – aprobat pentru utilizare până la nivelul Restricted

 

Caracteristici fizice

  • Card PCIe low profile
  • Dimensiuni: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Consum de energie: max. 18 W, tipic 14 W
  • Disipare termică: max. 61,4 BTU/h, tipic 47,8 BTU/h
  • Temperatură: funcționare 0 °C – 50 °C, depozitare −20 °C – 60 °C
  • Umiditate relativă: 5% până la 95% (38 °C), fără condens

 

Interfață gazdă și norme

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Fiabilitate

  • Backup/restaurare (Backup/restore)
  • Disponibilitate ridicată (High Availability, HA)
  • Timp mediu între defecțiuni (MTBF): 997.508 ore

 

Poziționare în cadrul seriei Luna PCIe HSM

  • A790 – Maximum Performance, seria Luna A (autentificare prin parolă), memorie până la 64 MB
  • Modele inferioare: A700 (Standard) și A750 (Enterprise Performance)
  • Seria Luna S (S700/S750/S790) cu autentificare multifactor (PED) pentru aplicații cu nivel maxim de încredere

 

Thales (fost Gemalto)

Thales este un grup tehnologic francez care activează în domeniile aeronautic și spațial, apărare și securitate, securitate cibernetică și identitate digitală. Compania are peste 80.000 de angajați în aproape 70 de țări, iar soluțiile sale sunt utilizate de guverne, bănci, operatori de telecomunicații și companii industriale din întreaga lume.

În domeniul securității digitale, Thales continuă moștenirea companiilor SafeNet și Gemalto, care s-au numărat printre liderii mondiali în protecția datelor, gestionarea cheilor criptografice și emiterea identităților digitale. Gemalto a devenit parte a grupului Thales în 2019, iar portofoliul său face astăzi parte din divizia Thales Cyber & Digital Identity. Astfel, produsele Thales îmbină tehnologii consacrate – utilizate de zeci de ani de autorități de certificare, instituții guvernamentale și organizații financiare – cu suport pe termen lung și o prezență globală.

Soluțiile de securitate Thales sunt concepute pentru a îndeplini cele mai exigente standarde și certificări internaționale (precum FIPS 140-2/140-3 și Common Criteria) și constituie baza de încredere (root of trust) pentru infrastructura cu chei publice (PKI), serviciile de încredere calificate conform eIDAS, protecția datelor, sistemele de plată și identitățile digitale.

Alegând un produs Thales, beneficiați de tehnologia unui furnizor global recunoscut de securitate digitală – cu suport pe termen lung, certificări periodice și infrastructură la nivel mondial.