Luna 通用型 HSM

業界領先的通用型硬體安全模組,提供最高等級的密碼學金鑰保護和運算功能。通過 FIPS 140-3 Level 3 認證,為您的關鍵應用提供不可破解的硬體級安全保護。

硬體級安全保護多種型態選擇企業級可靠性

Luna HSM 系列

A 系列密碼型 / S 系列多因子認證型

A700, A750, A790密碼型
高效能密碼學運算
S700, S750, S790多因子認證型
整合身分認證功能

Luna HSM 核心功能

硬體級安全

採用 FIPS 140-3 Level 3 認證的硬體安全模組,提供最高等級的金鑰保護

  • 篡改防護設計
  • 實體入侵偵測
  • 安全啟動機制
  • 金鑰零化處理

網路連接型

透過網路提供 HSM 服務,支援多個客戶端同時存取

  • 以太網路連接
  • 多客戶端支援
  • 負載平衡
  • SSL/TLS 加密通信

高效能運算

專用硬體提供卓越的密碼學運算效能

  • 高速 RSA 簽章處理
  • 硬體加速引擎
  • 並行處理支援
  • 低延遲回應

高可用性

支援叢集部署,確保服務的連續性和可用性

  • HA 叢集部署
  • 自動故障轉移
  • 負載分散
  • 99.9% 可用性

豐富的 API

提供多種 API 介面,支援各種應用程式整合

  • PKCS #11 介面
  • Microsoft CAPI/CNG
  • OpenSSL 引擎
  • Java JCE 提供者

認證與合規

通過多項國際認證,滿足各種法規要求

  • FIPS 140-3 Level 3
  • Common Criteria EAL4+
  • FIPS 140-3 Level 3
  • eIDAS QSCD 認證

產品型號資訊

Luna HSM 提供多種型態選擇,滿足不同的應用需求和部署環境

A 系列(密碼型)

A700A750A790

專為高效能密碼學運算設計的網路連接型硬體安全模組

主要特色:

高速密碼學運算
大容量金鑰儲存
多演算法支援
企業級效能

S 系列(多因子認證型)

S700S750S790

整合多因子認證功能的進階硬體安全模組

主要特色:

內建身分認證
智慧卡介面支援
生物特徵整合
多重驗證機制

PCIe 卡片型 HSM

直接插入伺服器的內建式硬體安全模組

主要特色:

PCIe 介面直連
低延遲存取
空間節省設計
高密度部署

USB 攜帶型 HSM

可攜式 USB 介面硬體安全模組

主要特色:

USB 介面連接
隨身攜帶設計
簡易部署安裝
開發測試專用

Backup HSM

B700B750B790Luna G7 Backup

專為金鑰備份設計的硬體安全模組,具備 FIPS 140-3 Level 3 認證

主要特色:

FIPS 140-3 Level 3 認證
離線備份儲存
災難復原專用
高度安全保護

部署選項

彈性的部署選項,滿足不同規模和需求的組織

單機部署

適合小型組織或特定應用的獨立部署

單一 HSM 設備
直接網路連接
基本管理功能
成本效益

叢集部署

適合大型企業的高可用性部署

多 HSM 設備
HA 叢集配置
自動故障轉移
負載分散

雲端整合

支援雲端環境的混合部署

雲端 HSM 服務
混合雲架構
BYOK 支援
彈性擴展

HSM 型態選擇

不同型態的 Luna HSM 滿足各種部署環境和安全需求

網路型 HSM

A/S 系列獨立網路設備

多客戶端共享存取
高可用性叢集部署
企業級安全管理
遠端管理維護
適用:大型企業、金融機構

PCIe 卡片型

內建式擴充卡設計

直接插入伺服器
超低延遲存取
節省機架空間
高密度部署
適用:高效能運算、雲端服務

USB 攜帶型

隨身碟型態設計

USB 3.0 隨插即用
攜帶方便輕巧
快速部署設定
開發測試專用
適用:開發測試、小型應用

Backup HSM 解決方案

確保關鍵金鑰的安全備份和災難復原能力

為什麼需要 Backup HSM?

災難復原保護

當主要 HSM 發生故障時,Backup HSM 能確保業務持續運作

金鑰安全備份

關鍵密碼學材料的安全複製和離線儲存

法規合規要求

滿足金融法規對關鍵基礎設施備份的要求

Backup HSM 系列

專為備份設計的硬體安全模組系列產品

主要型號B700, B750, B790
攜帶型Luna G7 Backup
安全認證FIPS 140-3 Level 3
使用場景離線備份儲存

Backup HSM 策略建議

1

定期備份

定期將主要 HSM 的金鑰材料備份到 Backup HSM

2

異地儲存

將 Backup HSM 儲存在安全的異地位置

3

測試驗證

定期測試備份復原程序確保可用性

主要應用領域

Luna HSM 在各種關鍵應用中提供不可替代的安全保護

PKI 基礎架構

作為 PKI 系統的根信任錨點

CA 根金鑰保護
憑證簽署
時間戳記服務
OCSP 回應

資料庫加密

保護資料庫中的敏感資料

透明資料加密
欄位層級加密
金鑰管理
效能最佳化

程式碼簽署

軟體和韌體的數位簽章

軟體完整性
來源認證
韌體保護
供應鏈安全

SSL/TLS 加密

網路通信的加密保護

SSL 憑證保護
私鑰安全
高效能處理
負載平衡

效能特色

Luna HSM 提供優異的密碼學運算效能

高速運算

專用硬體提供卓越的 RSA、ECC 和對稱式加密運算效能

大容量處理

支援大量金鑰儲存和高並發的密碼學操作處理

低延遲回應

優化的硬體架構確保快速的密碼學操作回應時間

效能說明

• 實際效能會受到網路延遲、應用程式設計、系統配置等因素影響

• 建議在實際部署前進行效能測試以確認符合需求

• 不同型態的 HSM 適用於不同的應用場景和效能需求

技術規格

詳細的技術規格和環境參數

密碼學功能

支援 RSA、ECC 非對稱演算法
支援 AES、3DES 對稱演算法
硬體隨機數產生器
數位簽章與驗證

安全特性

FIPS 140-3 安全認證
篡改防護設計
角色基礎存取控制
安全金鑰儲存

介面支援

PKCS #11 標準介面
Microsoft CAPI/CNG
OpenSSL 引擎支援
Java JCE 提供者

部署彈性

網路型獨立設備
PCIe 卡片內建式
USB 攜帶型設備
高可用性叢集

選擇 Luna HSM 保護您的金鑰

Luna HSM 提供業界最高等級的金鑰保護和密碼學運算功能。我們的專家團隊將協助您選擇最適合的型號和部署方案。