Thales Luna PCIe HSM A700

Cod: 10-72-070-A700-1Y 10-72-070-A700-2Y 10-72-070-A700-3Y 10-72-070-A700-4Y 10-72-070-A700-5Y Alegeţi varianta
€9 583 €11 247 €12 197 €13 623 €15 048 de la €9 583 €11 595,43 cu TVA €13 608,87 cu TVA €14 758,37 cu TVA €16 483,83 cu TVA €18 208,08 cu TVA de la €11 595,43 cu TVA
În stoc În stoc În stoc În stoc În stoc Alegeţi varianta
Preț HSM cu maintenance inclus:
Varianta aleasă nu este disponibilă. Resetaţi parametrii selectaţi.

Thales Luna PCIe HSM A700 este modelul de bază din seria PCIe HSM, proiectat pentru instalare directă într-un server. Acesta oferă protecție hardware pentru cheile criptografice și execută operațiuni criptografice într-un mediu securizat certificat. Toate materialele criptografice rămân stocate exclusiv într-un hardware rezistent la manipulare (tamper-resistant hardware), care respectă cerințele standardului FIPS 140-2/140-3 Level 3. Platforma se bazează pe o arhitectură certificată conform Common Criteria EAL4+ și permite, de asemenea, utilizarea în scenarii care necesită conformitate QSCD (în funcție de implementarea specifică). Modelul A700 este potrivit pentru integrarea aplicațiilor, dezvoltarea soluțiilor PKI, medii de testare și implementări de producție de dimensiuni mai mici.

Există sute de scenarii în care puteți folosi HSM-ul pentru a securiza datele sau înregistrările sensibile. Contactați-ne, suntem întotdeauna bucuroși să vă ajutăm.

DESCĂRCAȚI FIȘA TEHNICĂ THALES LUNA PCIe

 

Informaţii detaliate

Reduceri
de cantitate

Livrare gratuită
peste 300 EUR

Procesare rapidă
și livrare

Acceptăm
plăți online

Descriere detaliată a produsului

Caracteristici cheie

  • Placă PCIe pentru instalare server
  • Protecție criptografică rezistentă la manipulare
  • FIPS 140-2/140-3 Nivelul 3
  • Arhitectură Common Criteria EAL4+
  • Compatibilitate PKCS#11, Microsoft CNG/CAPI și Java JCA/JCE
  • Autentificare bazată pe parolă
  • Funcții de audit de bază

 

Performanță și specificații

  • RSA-2048: până la 1.000 operațiuni/s
  • ECC P-256: până la 2.000 operațiuni/s
  • AES-GCM: până la 2.000 operațiuni/s
  • Memorie cheie: 2 MB (firmware mai nou de până la 4 MB)
  • Factor de formă: Placă PCIe
  • Conceput pentru sarcini de lucru standard și infrastructuri mici și medii

 

Utilizare tipică

  • PKI și autorități de certificare
  • Semnături digitale și servicii calificate
  • Protecția bazei de date
  • Accelerare TLS/SSL
  • Infrastructură IoT

 

Algoritmi suportați și criptografie

  • Suport complet Suite B
  • Asimetrici: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) cu curbe denumite, definite de utilizator și Brainpool, KCDSA și altele
  • Simetrici: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST și altele
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 și altele
  • Derivare de chei (Key Derivation): SP800-108 Counter Mode
  • Împachetare de chei (Key Wrapping): SP800-38F
  • Generare de numere aleatorii: certificat NIST SP 800-90 A/B/C, conform AIS 20/31 până la nivelul DRG.4
  • Criptarea portofelelor digitale: BIP32

 

Sisteme de operare și API (completare)

  • Sisteme de operare suportate: Windows, Linux
  • API: suplimentar OpenSSL (pe lângă PKCS#11, Microsoft CAPI/CNG și Java JCA/JCE deja menționate)

 

Funcții de securitate

  • Roluri multiple pentru separarea strictă a responsabilităților (separation of duties)
  • Multi-person MofN cu autentificare multifactor
  • Înregistrare securizată a auditului (secure audit logging)
  • Livrare cu nivel ridicat de încredere în modul secure transport mode
  • Functionality Modules – extinderea funcționalității native a HSM și rularea de cod propriu în mediul securizat al HSM
  • Conformitate cu GDPR, eIDAS, HIPAA, PCI-DSS și altele

 

Certificări (completare)

  • FIPS 140-2 / 140-3 Level 3 disponibil și cu autentificare multifactor (PED)
  • Common Criteria EAL4+ în detaliu: AVA_VAN.5 și ALC_FLR.2, față de Protection Profile EN 419221-5
  • Listare QSCD pentru conformitate eIDAS
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – aprobat (fost ITI)
  • NATO – aprobat pentru utilizare până la nivelul Restricted

 

Caracteristici fizice

  • Card PCIe low profile
  • Dimensiuni: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Consum de energie: max. 18 W, tipic 14 W
  • Disipare termică: max. 61,4 BTU/h, tipic 47,8 BTU/h
  • Temperatură: funcționare 0 °C – 50 °C, depozitare −20 °C – 60 °C
  • Umiditate relativă: 5% până la 95% (38 °C), fără condens

 

Interfață gazdă și norme

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Fiabilitate

  • Backup/restaurare (Backup/restore)
  • Disponibilitate ridicată (High Availability, HA)
  • Timp mediu între defecțiuni (MTBF): 997.508 ore

 

Poziționare în cadrul seriei Luna PCIe HSM

  • A700 – Standard Performance (model de bază), seria Luna A (autentificare prin parolă), memorie până la 4 MB
  • Modele superioare: A750 (Enterprise) și A790 (Maximum Performance)
  • Seria Luna S (S700/S750/S790) cu autentificare multifactor (PED) pentru aplicații cu nivel maxim de încredere

 

Thales (fost Gemalto)

Thales este un grup tehnologic francez care activează în domeniile aeronautic și spațial, apărare și securitate, securitate cibernetică și identitate digitală. Compania are peste 80.000 de angajați în aproape 70 de țări, iar soluțiile sale sunt utilizate de guverne, bănci, operatori de telecomunicații și companii industriale din întreaga lume.

În domeniul securității digitale, Thales continuă moștenirea companiilor SafeNet și Gemalto, care s-au numărat printre liderii mondiali în protecția datelor, gestionarea cheilor criptografice și emiterea identităților digitale. Gemalto a devenit parte a grupului Thales în 2019, iar portofoliul său face astăzi parte din divizia Thales Cyber & Digital Identity. Astfel, produsele Thales îmbină tehnologii consacrate – utilizate de zeci de ani de autorități de certificare, instituții guvernamentale și organizații financiare – cu suport pe termen lung și o prezență globală.

Soluțiile de securitate Thales sunt concepute pentru a îndeplini cele mai exigente standarde și certificări internaționale (precum FIPS 140-2/140-3 și Common Criteria) și constituie baza de încredere (root of trust) pentru infrastructura cu chei publice (PKI), serviciile de încredere calificate conform eIDAS, protecția datelor, sistemele de plată și identitățile digitale.

Alegând un produs Thales, beneficiați de tehnologia unui furnizor global recunoscut de securitate digitală – cu suport pe termen lung, certificări periodice și infrastructură la nivel mondial.