Luna G5 使用帶 USB 接口的便攜設(shè)備提供業(yè)界***的密鑰管理。所有密鑰材料均完全保存在硬件范圍內(nèi)。
這種小體積便攜密鑰存儲(chǔ)設(shè)備可以使產(chǎn)品分離,對(duì)需要取下并保存含 PKI 根密鑰的小型設(shè)備的客戶(hù)特別有吸引力。
加密能力
Luna G5 支持廣泛的不對(duì)稱(chēng)密鑰加密和密鑰交換功能,也支持所有標(biāo)準(zhǔn)對(duì)稱(chēng)加密算法。它還支持所有標(biāo)準(zhǔn)哈希算法和消息身份認(rèn)證代碼 (MAC)。Luna G5 具有實(shí)施符合 NIST SP 800-90 標(biāo)準(zhǔn)的隨機(jī)碼生成器 (AES-DRBG) 的硬件。
除增強(qiáng)上一代 H*** 對(duì)根據(jù) RSA 密鑰對(duì)出廠(chǎng)生成的數(shù)字 ID 的支持,Luna G5 還支持 ECC Suite B 應(yīng)用程序中使用的需要***性、出廠(chǎng)生成的數(shù)字 ID 的 ECC 密鑰對(duì)。
算法 |
Luna G5 |
---|---|
RSA-1024 |
200 |
RSA-2048 |
60 |
ECC P256 |
40 |
ECIES |
20 |
AES-GCM |
70 |
Luna G5 H*** 的功能和優(yōu)勢(shì)
示例應(yīng)用程序:
-
PKI 密鑰生成和密鑰
-
存儲(chǔ)(在線(xiàn) CA 密鑰和離線(xiàn) CA 密鑰)
-
證書(shū)驗(yàn)證和簽名
-
文檔簽名
-
交易處理
-
智能卡發(fā)行
安全性一覽:
-
硬件鎖
-
遠(yuǎn)程管理
-
安全傳輸模式,高可靠***付
-
多級(jí)訪(fǎng)問(wèn)控制
-
所有訪(fǎng)問(wèn)控制密鑰均拆分為多個(gè)部分
-
防***,防篡改硬件
-
安全審計(jì)日志記錄
-
***強(qiáng)加密算法
-
支持 Suite B 算法
-
安全報(bào)廢
功能:
-
防***、防篡改硬件
-
現(xiàn)場(chǎng)檢修組件
-
軟件可升級(jí)
-
管理員有多個(gè)角色
-
強(qiáng)職責(zé)分離
-
負(fù)載均衡和可擴(kuò)展性
操作系統(tǒng)支持 |
|
---|---|
操作系統(tǒng)支持 |
Windows、Linux |
加密支持 |
|
加密技術(shù) |
|
加密 API |
PKCS#11、J***a (JCA/JCE)、Microsoft CAPI 和 CNG、OpenSSL |
物理特性 |
|
尺寸 |
8.5" x 6.675" x 1.7" (215.9mm x 169.545mm x 43.18mm) |
重量 |
3.3lb (1.5kg) |
輸入電壓 |
100-240V,50-60Hz |
功耗 |
***大 26W,典型 20W |
溫度 |
在 0°C – 35°C 中運(yùn)行,在 -20°C – 70°C 中存儲(chǔ) |
相對(duì)濕度 |
20% 到 95% (38°C) 無(wú)冷凝 |
主機(jī)接口 |
USB 2.0 |
安全認(rèn)證 |
|
電磁兼容認(rèn)證 |
|
安全和環(huán)保合規(guī)性 |
|
合規(guī)性 |
|
管理、日志記錄和監(jiān)控 |
|
管理 |
分離命令的 M / N 支持 |