Luna SA 設(shè)計時以密鑰安全性為主要目標(biāo),是需要高密鑰安全性的企業(yè)的理想選擇。
作為通用硬件安全模塊 (H***)(加密機),Luna SA 可方便地集成到各種應(yīng)用中以加速加密操作、保護(hù)密鑰生命周期安全、并可作為整個加密基礎(chǔ)設(shè)施的信任根。
保護(hù)密鑰安全的方式:硬件鎖
Luna SA 是市場上***可靠的通用 H***,一部分原因是我們有獨特的保護(hù)加密密鑰的方式。與其他將 H*** 之外的密鑰移到“可信任層”的密鑰存儲方法不同,硬件鎖方式在經(jīng) FIPS 140-2 驗證的 Luna SA H*** 設(shè)備范圍內(nèi)對整個密鑰生命周期提供保護(hù)。這種方法可確保您的密鑰隨時都能受到來自 Luna SA 的物理和邏輯保護(hù)。
虛擬和云環(huán)境的可擴(kuò)展安全
Luna SA 可分成二十個加密隔離的分區(qū),每個分區(qū)都可作為***的 H***。因為一個 H*** 即可作為保護(hù)二十個***應(yīng)用程序加密密鑰的生命周期的信任根,所以這樣可提供極大的擴(kuò)展性能和靈活性。
此外,Luna SA 分區(qū)可保護(hù)設(shè)備上其他用戶的密鑰材料,這意味著不同的業(yè)務(wù)或不同的客戶可使用同一件設(shè)備而無需擔(dān)心被其他用戶發(fā)現(xiàn)密鑰。
可提供兩款性能型號
Luna SA 可提供兩款性能型號:Luna SA 7000 和 Luna SA 1700。
Luna SA 7000 是高性能 H***,對于 ECC、RSA 和對稱交易等一系列算法具備***的性能。Luna SA 7000 還有一個熱插拔雙電源,可保證持久的性能,避免停機。
Luna 1700 版本有一個單電源,每秒可執(zhí)行 1700 次 RSA 1024 位交易。
算法 |
Luna SA 1700 型號 |
Luna SA 7000 型號 |
---|---|---|
RSA-1024 | 1,700 | 7,000 |
RSA-2048 | 350 | 1,200 |
ECC P256 | 500 | 1,000 |
ECIES | 200 | 300 |
AES-GCM | 3700 | 3700 |
操作系統(tǒng)支持 |
|
---|---|
操作系統(tǒng)支持 |
Windows、Linux、Solaris、AIX、HP-UX 虛擬:VMware、Hyper-V、Xen |
加密支持 |
|
加密技術(shù) |
*** B 支持 不對稱:RSA (1024-8192)、DSA (1024-3072)、 Diffie-Hellman、KCDSA、用戶定義命名的橢圓曲線加密體制(ECDSA、ECDH、ECIES)和 Brainpool 曲線 對稱:AES、RC2、R***、RC5、CAST、數(shù)據(jù)加密標(biāo)準(zhǔn)、三重數(shù)據(jù)加密標(biāo)準(zhǔn)、ARIA、SEED Hash/信息摘要/HMAC:SHA-1、SHA-2 (224-512)、SSL3-MD5-MAC、SSL3-SHA-1-MAC 隨機碼生成:經(jīng) FIPS 140-2 批準(zhǔn)的 DRBG(SP 800-90 CTR 模式) |
加密 API | PKCS#11、J***a (JCA/JCE)、Microsoft CAPI 和 CNG、OpenSSL |
物理特性 |
|
機架式 | 標(biāo)準(zhǔn) 19" *** 機架式機箱(1U 高) |
尺寸 | 19" x 21" x 1.725" (482.6mm x 533.4mm x 43.815mm) |
重量 | 28lb (12.7kg) |
輸入電壓 | 100-240V,50-60Hz |
功耗 | ***大 180W,典型 155W |
溫度 | 在 0° 到 40°C 下運行 |
相對濕度 | 5% 到 95% (38°C) 無冷凝 |
硬件冗余 | 2 個冗余/熱插拔電源 |
安全認(rèn)證 |
|
電磁兼容認(rèn)證 |
FIPS 140-2 2 級和 3 級 通用標(biāo)準(zhǔn) EAL4+ BAC & EAC ePassport 支持 |
安全和環(huán)保合規(guī)性 |
|
合規(guī)性 |
UL、CSA、CE FCC、KC Mark、VCCI、CE RoHS、WEEE |
管理、日志記錄和監(jiān)控 |
|
管理 | 分離命令的 M / N 支持 |
日志記錄 | 系統(tǒng)日志 |
監(jiān)控 | SNMPv3 |
Luna SA H*** 的功能和優(yōu)勢
示例應(yīng)用程序:
·PKI 密鑰生成和密鑰
·存儲(在線 CA 密鑰和離線 CA 密鑰)
·證書驗證和簽名
·文檔簽名
·交易處理
·智能卡發(fā)行
安全性一覽:
·FIPS 140-2(2 級和 3 級)認(rèn)證
·通用標(biāo)準(zhǔn) EAL 4+ 認(rèn)證加密模塊
·硬件鎖
·遠(yuǎn)程管理
·安全傳輸模式,高可靠***付
·多級訪問控制
·所有訪問控制密鑰均拆分為多個部分
·防***、防篡改硬件
·安全審計日志記錄
·***強加密算法
·支持 Suite B 算法
·安全報廢
功能:
·熱插拔雙電源
·多級訪問控制
·防***、防篡改硬件
·現(xiàn)場檢修組件
·軟件可升級
·***多 100 個客戶
·管理員有多個角色
·強職責(zé)分離
·分區(qū)和強加密隔離
·負(fù)載均衡和可擴(kuò)展性
·主機信任鏈接 – 在虛擬云環(huán)境中安全地將客戶端綁定到 H***