揽阁信息科技(上海)有限公司

HSM/加密机Hardware Security Module

您当前所在位置: 主页 > 产品中心 > HSM/加密机

Luna 8 Network HSM - 产品简介

发布日期:2026-08-05  浏览次数:

Luna 8 Network HSM - 产品简介(图1)

数字信任的基石


隆重推出 Luna 8 Network HSM(Hardware Security Module)

量子安全信任根,提供可扩展、多租户、高性能的安全性和可靠性


使用 Luna Network HSM(硬件安全模块/加密机) 保护您的敏感数据、身份和关键应用程序。这些高可靠性、量子安全、防篡改的设备旨在安全地存储、保护和管理加密密钥,为后量子密码学 (PQC) 工作负载提供可扩展的多租户安全性和市场领先的性能。Luna 8 由Thales(泰雷兹)定制设计的加密处理器驱动,可提供高吞吐量、强大的安全隔离以及快速适应不断变化的业务需求、新兴威胁和新型加密算法所需的加密敏捷性。


联系我们,了解 Luna Network HSM 如何帮助您加速集成、在硬件中保护整个加密密钥生命周期并简化合规性。 Luna Network HSM 支持广泛的应用,使您能够建立量子安全的信任根,从而保护您的整个加密基础设施并使其面向未来。


最高安全性和合规性

  • 密钥始终保存在防篡改硬件中

  • 旨在满足 GDPReIDAS、HIPAA、PCI-DSS 等合规性要求

  • 多角色设计,实现严格的职责分离

  • 采用 MofN 和多因素身份验证进行仲裁授权,提升安全性

  • 为泰雷兹设计的加密处理器提供侧信道保护

  • 通过设备认证确保高可靠性交付

  • 板载双熵源(包括 QRNG)并支持外部熵源

  • 使用 Luna Backup HSM 将密钥安全地备份到硬件中,实现冗余、可靠性和灾难恢复


扩展规模并优化运营成本

  • 每个 Thales HSM 可包含一个或两个加密模块;每个加密模块都是独立的,在相同的机架空间内实现双倍密度。

  • 每个加密模块最多可托管 15 个 HSM 实例,因此,当配置两个加密模块时,每个设备最多可支持 30 个 HSM 实例。

  • 在同一硬件上的安全容器中运行多个 Luna 8 固件版本。

  • 通过 API 和 CLI 工具实现 HSM 管理和操作流程的自动化。

  • 与现有 IT 基础架构工具集成,用于监控、日志记录和指标管理。

  • 带外诊断和硬件利用率指标。灵活的安全策略,满足您的密钥管理和合规性需求。

  • 使用容器中的 Luna Client,可提高可移植性、效率并降低开销。

Luna 8 Network HSM - 产品简介(图2)

环保设计

Thales HSM通过生态设计,显著降低了碳足迹。秉承泰雷兹的ESG(环境、社会和治理)承诺,Luna 8 的单笔交易能效是Luna 7 的20倍。


技术规格

支持的操作系统

• Windows、Linux

• 虚拟机:VMware、Hyper-V、Xen、KVM


API 支持

• PKCS#11、Java (JCA/JCE)、Microsoft CAPI 和 CNG、OpenSSL

• 管理 API


后量子密码学 (PQC)

• ML-KEM(FIPS 203 密钥封装)和 ML-DSA(FIPS 204 数字签名)

• 有状态哈希签名:LMS 和多级 HSS(RFC 8554 / NIST SP 800-208)


椭圆曲线密码学 (ECC)

• 经 FIPS NIST 认证的素数曲线(P-192、P-224、P-256、P-384、P-521)和 Brainpool 曲线(P192 至 P512),适用于 ECDSA/ECDH 和 ECIES

•用于 BIP32 分层确定性钱包密钥管理的 Koblitz 曲线 (secp256k1)

• Montgomery (X25519, X448) 和 Edwards (Ed25519, Ed448) 曲线


非对称和对称

• 非对称:RSA(密钥长度最高可达 4096 位),支持标准 PKCS#1 v1.5、OAEP 和 FIPS 认证的 PSS 概率签名生成

• 对称:AES(128、192、256 位),支持 ECB、CBC、CBC PAD、CTR、GCM、GMAC、密钥包装和 512 位 AES-XTS 模式。 ARIA、SEED

• 传统:严格保留三重DES (3DES) CBC/ECB,用于向后兼容的解包/解密


安全哈希、密钥派生函数 (KDF) 和移动通信

• SHA-2 和 SHA-3 安全哈希(224 至 512 位)和 HMAC

• SHAKE-128、SHAKE-256 可扩展输出函数 (XOF)

• 密钥派生:NIST SP 800-108 计数器模式

• 密钥封装:NIST SP 800-38F

• 3GPP 移动通信蜂窝安全:MILENAGE、TUAK 和 COMP128 用户认证配置文件


数字钱包和区块链托管

• BIP32 和 SLIP10 分层确定性 (HD) 密钥管理


随机数生成

• 设计符合 AIS 20/31 至 DRG.4 标准,采用基于硬件的真噪声与符合 NIST 800-90A 标准的 HMAC_DRBG 一起作为来源


安全认证

  • FIPS 140-3 Level 3(认证进行中)

  • 符合通用准则CC EAL4+(AVA_VAN.5 和 ALC_FLR.2)认证,符合 EN 419 221-5 保护规范(认证进行中)

  • 合格签名或印章创建设备 (QSCD) 认证,符合 eIDAS 2 标准(认证进行中)


网络接口

• 4 个 10G SFP+ 端口,支持多模或单模光纤和 RJ45 铜缆

• 支持 IPv4、IPv6* 和端口绑定(进行中)

• 1 个 1G RJ45 以太网端口,用于连接基板管理控制器 (BMC)



物理特性

• 标准 1U 19 英寸机架式设备

• 尺寸:

° 17.44 英寸(宽)x 21.95 英寸(深)x 1.71 英寸(高)

° 443 毫米(宽)x 557.6 毫米(深)x 43.5 毫米(高)

• 重量:

° 单模块设备 26.5 磅(12 公斤)

° 双模块设备 30 磅(13.6 公斤)

• 输入电压:100-240 伏交流电,50-60 赫兹

• 典型功耗:

° 单模块设备 ~ 135 瓦

° 双模块设备 ~ 270 瓦

• 最大功耗:

° 单模块设备 ~ 225 瓦

° 双模块设备 ~ 450 瓦

• 温度:工作温度 0°C 至 40°C,存储温度 -20°C 至 60°C

• 相对湿度:5% 至 95% (38°C)无冷凝


安全与环境合规性

• 80 PLUS 白金认证

• UL、CSA、CE 认证

• FCC、CE 认证

• RoHS3、WEEE 认证

• TAA 认证

• 印度 BIS [IS 13252 (Part 1)/IEC 60950-1](进行中)


可靠性

• 双热插拔电源和风扇

• 平均故障间隔时间 (MTBF)

° 单模块设备:289,444 小时

° 双模块设备:171,236 小时


管理与监控

• 量子安全高可用性故障转移/负载均衡

• 量子安全硬件到硬件备份和恢复

• 用于带外诊断的 rsyslog 和 BMC


Luna Network HSM 可选型号


Luna 100

(标准性能)

Luna 150

(企业级性能)

Luna 190

(最高性能)

容器数量1最多支持 6 个最多支持 15 个
密钥存储空间
128MB1024MB4096MB

Luna 8 Network HSM 根据性能、密钥容量和支持的容器类型提供三种型号。每种型号都针对常见的部署需求量身定制,方便您为自身环境选择合适的解决方案。每个安全容器都托管一个独立的 Luna 8 HSM 实例,并支持最多 10 个分区。


了解和购买 Luna 8 Network HSM,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

上一篇:payShield Monitor - 数据表
下一篇:暂无
服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!