HSM modul Luna PCIe karta A790

Kód: 10-72-070-A790-1Y 10-72-070-A790-2Y 10-72-070-A790-3Y 10-72-070-A790-4Y 10-72-070-A790-5Y Zvolte variantu
529 700 Kč 621 700 Kč 674 200 Kč 753 000 Kč 831 900 Kč od 529 700 Kč 640 937 Kč včetně DPH 752 257 Kč včetně DPH 815 782 Kč včetně DPH 911 130 Kč včetně DPH 1 006 599 Kč včetně DPH od 640 937 Kč včetně DPH
Skladem Skladem Skladem Skladem Skladem Zvolte variantu
Cena karty včetně maintenance na: ?
Zvolená varianta není k dispozici. Reset vybraných parametrů.

THALES HSM modul Luna PCIe karta A790 (PWD, Maximum perf, 32MB, FM Ready, VBD-06,FW7.0.3) je nejvýkonnější model z řady PCIe HSM A a je určen pro scénáře s vyšší frekvencí kryptografických operací.

Zařízení využívá certifikovaný hardwarový bezpečnostní modul, kde jsou všechny klíče chráněny uvnitř tamper‑resistant komponenty splňující standardy FIPS 140-2 Level 3 a Common Criteria EAL4+. 

Platforma zároveň umožňuje použití v řešeních vyžadujících QSCD.

Stáhnout Luna PCIe HSM Product Brief

Detailní informace

Množstevní
slevy

Doprava zdarma
nad 2000 Kč

Rychle pomůžeme
s výběrem

Akceptujeme
online platby

Detailní popis produktu

Klíčové vlastnosti

  • Maximální výkon v rámci Luna PCIe HSM řady
  • Hardwarová ochrana kryptografických klíčů
  • Akcelerace rozsáhlých kryptografických operací
  • FIPS 140-2 Level 3 a FIPS 140-3 Level 3 certifikace
  • Password-based autentizace
  • Podpora rozsáhlých enterprise a cloudových prostředí
  • Pokročilé bezpečnostní a auditní funkce

 

Výkon a specifikace

  • RSA-2048: až 10 000 operací/s
  • ECC P-256: až 22 000 operací/s
  • AES-GCM: až 17 000 operací/s
  • Paměť pro klíče: 32 MB (novější firmware až 64 MB)
  • Formát: PCIe karta
  • Určeno pro prostředí s vysokým požadavkem na zpracování kryptografických operací

 

Typické použití

  • Kvalifikované trust služby
  • Datová centra s vysokou kryptografickou zátěží
  • Masivní TLS/SSL terminace
  • Národní PKI infrastruktury
  • Prostředí s vysokým nárokem na počet vydaných / obnovených certifikátů
  • IoT infrastruktura
  • Enterprise PKI infrastruktura

 

Podporované algoritmy a kryptografie

  • Plná podpora Suite B
  • Asymetrické: RSA, DSA, Diffie-Hellman, ECC (ECDSA, ECDH, Ed25519, ECIES) s pojmenovanými, uživatelsky definovanými a Brainpool křivkami, KCDSA a další
  • Symetrické: AES, AES-GCM, Triple DES, DES, ARIA, SEED, RCS, RC4, RC5, CAST a další
  • Hash / Message Digest / HMAC: SHA-1, SHA-2, SHA-3, SM2, SM3, SM4 a další
  • Odvozování klíčů (Key Derivation): SP800-108 Counter Mode
  • Balení klíčů (Key Wrapping): SP800-38F
  • Generování náhodných čísel: certifikováno dle NIST SP 800-90 A/B/C, v souladu s AIS 20/31 do úrovně DRG.4
  • Šifrování digitálních peněženek: BIP32

 

Operační systémy a API

  • Podporované OS: Windows, Linux
  • API: PKCS#11, Java (JCA/JCE), Microsoft CAPI a CNG, OpenSSL

 

Bezpečnostní funkce

  • Více rolí pro striktní oddělení pravomocí (separation of duties)
  • Multi-person MofN s vícefaktorovým ověřením
  • Zabezpečené auditní záznamy (secure audit logging)
  • Vysoce zabezpečené dodání v režimu secure transport mode
  • Functionality Modules – rozšíření nativní funkčnosti HSM a nasazení vlastního kódu přímo v zabezpečeném prostředí HSM
  • Soulad s GDPR, eIDAS, HIPAA, PCI-DSS a dalšími

 

Certifikace (doplnění)

  • FIPS 140-2 Level 3 a FIPS 140-3 Level 3 (ověření heslem i vícefaktorové / PED)
  • Common Criteria EAL4+ (AVA_VAN.5 a ALC_FLR.2) proti Protection Profile EN 419221-5
  • Singapore NITES Common Criteria Scheme
  • Brazil INMETRO – schváleno (dříve ITI)
  • NATO – schváleno pro použití do úrovně Restricted

Fyzické parametry

  • Nízkoprofilová PCIe karta
  • Rozměry: 69,6 mm × 167 mm × 18,7 mm (2,74" × 6,57" × 0,74")
  • Spotřeba: max. 18 W, typicky 14 W
  • Odvod tepla: max. 61,4 BTU/h, typicky 47,8 BTU/h
  • Teplota: provoz 0 °C – 50 °C, skladování −20 °C – 60 °C
  • Relativní vlhkost: 5 % až 95 % (38 °C), nekondenzující

 

Hostitelské rozhraní a normy

  • PCI-Express CEM 3.0, PCI, PCI Express Base 2.0
  • UL, CSA, CE, FCC, VCCI, C-TICK, KC MARK
  • RoHS2, WEEE, India BIS [IS 13252 (Part 1)/IEC 60950-1]

 

Spolehlivost

  • Zálohování a obnova (Backup/restore)
  • Vysoká dostupnost (High Availability, HA)
  • Střední doba mezi poruchami (MTBF): 997 508 hodin

 

Zařazení v řadě Luna PCIe HSM

  • A790 – Maximum Performance, řada Luna A (ověření heslem), paměť až 64 MB
  • Nižší modely: A700 (Standard) a A750 (Enterprise Performance)
  • Řada Luna S (S700/S750/S790) s vícefaktorovým ověřením (PED) pro prostředí s nejvyššími nároky na bezpečnost

Thales, dříve známý jako Gemalto, je přední poskytovatel řešení digitální bezpečnosti. Nabízí pokročilé technologie pro správu identity a ochranu dat, které jsou klíčové pro oblasti jako bankovnictví, bezpečnost hranic, energetiku a další. Více než 30 000 organizací po celém světě se spoléhalo na jejich řešení pro zabezpečení digitálních služeb, správu identit a ochranu dat v různých průmyslových odvětvích.

V roce 2019 Thales získal společnost Gemalto, čímž rozšířil své digitální portfolio a stal se lídrem v oblasti digitální bezpečnosti. Tato akvizice umožnila společnosti Thales nabízet širší spektrum služeb, včetně bezpečné verifikace identity, digitálních plateb a šifrování dat. Jejich cílem je zajistit bezpečnost ve světě, který je stále více propojený. Thales se zavázal pokračovat ve své roli jako důvěryhodný partner v oblasti digitální bezpečnosti