揽阁信息科技(上海)有限公司

产品动态Product Info

您当前所在位置: 主页 > 新闻动态 > 产品动态

产品公告:Luna Network HSM 客户现已可以使用Clustering和Key Rings

发布日期:2025-06-25  浏览次数:

产品公告:Luna Network HSM 客户现已可以使用Clustering和Key Rings(图1)

Thales于2025年6月20日宣布推出 Luna Network HSM 的新部署模型,以改善安全工作流程和运营效率,同时确保加密密钥的高可用性、可扩展性和结构化访问控制。


Clustering和Key Rings介绍

Clustering和Key Rings为 Luna HSM 客户提供了部署模型灵活性,使他们能够满足现代 HSM 用例的需求,同时扩展可用的部署选项;这不仅补充了现有的 Luna HSM 模型,例如可扩展密钥存储 (SKS) 和安全分区,而且还为客户提供了额外的部署模型,以满足各种性能、可扩展性和隔离要求。


拥有大规模部署(例如事务处理、身份验证服务或远程数字签名)的客户可以从Clustering的高可用性、负载均衡和可扩展性中受益。Key Rings支持逻辑分离和访问控制,非常适合多租户环境和云服务。它们还有利于在共享 HSM 基础架构中管理多个应用程序或业务部门的客户,尤其是在需要多个密钥容器且每个容器都有各自访问控制措施的环境中。

Luna HSM 安全架构部署模型主要优点理想用例
新功能:Clustering和Key Rings
  • 高可用性和容错性

  • 可扩展性和负载平衡(扩展到非常大的密钥卷以满足企业需求)

  • 使用Key Rings进行逻辑密钥分离

  • 使用专用密钥空间进行多租户逻辑隔离确保数据分离和合规

  • 大规模部署(大量用例或用户)

  • 消除关键任务工作负载的单点故障

  • 多应用程序部署?

  • 需要严格密钥隔离的多租户 SaaS 平台

安全分区(硬件中的默认密钥)
  • 每个分区的强隔离(跨租户或应用程序隔离密钥和工作负载)

  • 硬件中的默认密钥支持立即使用加密操作

  • 降低密钥配置的复杂性,并有助于满足硬件强制密钥保护的合规性 最佳加密性能

  • 受监管行业(例如金融、医疗保健、政府)?

  • 合规性驱动的部署,具有严格的访问和审计控制

  • 需要使用预配置分区进行安全、快速部署的客户

可扩展密钥存储(SKS)
  • 随着数据和工作负载的增长而扩展

  • 允许客户应用程序无限存储密钥,即使其密钥数量超出 HSM 的物理存储能力

  • 与云 KMS API 集成

  • 超大规模部署(例如,包含数百万个密钥的数字身份证钱包)

  • 云优先或混合环境?

  • 管理大量密钥的 SaaS 平台?

  • 需要快速配置或密钥生命周期管理的应用程序


Clustering和Key Rings的其他好处

  • 简化新用例和客户的引入可最大限度地提高 HSM Clustering的价值,使其能够服务于更广泛的用例并有效地容纳更多客户。

  • 简化密钥材料备份可增强灾难恢复计划的实施并确保加密资产的高可用性,因为Clustering和Key Rings简化了设置、备份和恢复过程,同时实现了各种用例的自动化管理。

  • 通过使客户能够跨环境组织和隔离加密密钥、促进大量密钥的管理以及确保严格分离以符合法规要求,来优化治理。

  • 快速扩展和缩减可用性Clustering,轻松适应加密基础设施以满足运营需求,使其成为对性能或正常运行时间有严格要求的客户的理想选择。

  • 简化客户端到Clustering的注册,支持适应而不中断业务客户端。

  • 密钥迁移和灵活性支持将密钥从 HSM 分区安全地迁移到Key Rings。


想了解更多Luna Network HSM的Clustering和Key Rings功能,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!