发布日期:2026-08-05 浏览次数:

数字信任的基石
量子安全信任根,提供可扩展、多租户、高性能的安全性和可靠性
使用 Luna Network HSM(硬件安全模块/加密机) 保护您的敏感数据、身份和关键应用程序。这些高可靠性、量子安全、防篡改的设备旨在安全地存储、保护和管理加密密钥,为后量子密码学 (PQC) 工作负载提供可扩展的多租户安全性和市场领先的性能。Luna 8 由Thales(泰雷兹)定制设计的加密处理器驱动,可提供高吞吐量、强大的安全隔离以及快速适应不断变化的业务需求、新兴威胁和新型加密算法所需的加密敏捷性。
联系我们,了解 Luna Network HSM 如何帮助您加速集成、在硬件中保护整个加密密钥生命周期并简化合规性。 Luna Network HSM 支持广泛的应用,使您能够建立量子安全的信任根,从而保护您的整个加密基础设施并使其面向未来。
最高安全性和合规性
密钥始终保存在防篡改硬件中
多角色设计,实现严格的职责分离
采用 MofN 和多因素身份验证进行仲裁授权,提升安全性
为泰雷兹设计的加密处理器提供侧信道保护
通过设备认证确保高可靠性交付
板载双熵源(包括 QRNG)并支持外部熵源
使用 Luna Backup HSM 将密钥安全地备份到硬件中,实现冗余、可靠性和灾难恢复
扩展规模并优化运营成本
每个 Thales HSM 可包含一个或两个加密模块;每个加密模块都是独立的,在相同的机架空间内实现双倍密度。
每个加密模块最多可托管 15 个 HSM 实例,因此,当配置两个加密模块时,每个设备最多可支持 30 个 HSM 实例。
在同一硬件上的安全容器中运行多个 Luna 8 固件版本。
通过 API 和 CLI 工具实现 HSM 管理和操作流程的自动化。
与现有 IT 基础架构工具集成,用于监控、日志记录和指标管理。
带外诊断和硬件利用率指标。灵活的安全策略,满足您的密钥管理和合规性需求。
使用容器中的 Luna Client,可提高可移植性、效率并降低开销。

环保设计
Thales HSM通过生态设计,显著降低了碳足迹。秉承泰雷兹的ESG(环境、社会和治理)承诺,Luna 8 的单笔交易能效是Luna 7 的20倍。
支持的操作系统
• Windows、Linux
• 虚拟机:VMware、Hyper-V、Xen、KVM
API 支持
• PKCS#11、Java (JCA/JCE)、Microsoft CAPI 和 CNG、OpenSSL
• 管理 API
后量子密码学 (PQC)
• ML-KEM(FIPS 203 密钥封装)和 ML-DSA(FIPS 204 数字签名)
• 有状态哈希签名:LMS 和多级 HSS(RFC 8554 / NIST SP 800-208)
椭圆曲线密码学 (ECC)
• 经 FIPS NIST 认证的素数曲线(P-192、P-224、P-256、P-384、P-521)和 Brainpool 曲线(P192 至 P512),适用于 ECDSA/ECDH 和 ECIES
•用于 BIP32 分层确定性钱包密钥管理的 Koblitz 曲线 (secp256k1)
• Montgomery (X25519, X448) 和 Edwards (Ed25519, Ed448) 曲线
非对称和对称
• 非对称:RSA(密钥长度最高可达 4096 位),支持标准 PKCS#1 v1.5、OAEP 和 FIPS 认证的 PSS 概率签名生成
• 对称:AES(128、192、256 位),支持 ECB、CBC、CBC PAD、CTR、GCM、GMAC、密钥包装和 512 位 AES-XTS 模式。 ARIA、SEED
• 传统:严格保留三重DES (3DES) CBC/ECB,用于向后兼容的解包/解密
安全哈希、密钥派生函数 (KDF) 和移动通信
• SHA-2 和 SHA-3 安全哈希(224 至 512 位)和 HMAC
• SHAKE-128、SHAKE-256 可扩展输出函数 (XOF)
• 密钥派生:NIST SP 800-108 计数器模式
• 密钥封装:NIST SP 800-38F
• 3GPP 移动通信蜂窝安全:MILENAGE、TUAK 和 COMP128 用户认证配置文件
数字钱包和区块链托管
• BIP32 和 SLIP10 分层确定性 (HD) 密钥管理
随机数生成
• 设计符合 AIS 20/31 至 DRG.4 标准,采用基于硬件的真噪声与符合 NIST 800-90A 标准的 HMAC_DRBG 一起作为来源
安全认证
FIPS 140-3 Level 3(认证进行中)
符合通用准则CC EAL4+(AVA_VAN.5 和 ALC_FLR.2)认证,符合 EN 419 221-5 保护规范(认证进行中)
合格签名或印章创建设备 (QSCD) 认证,符合 eIDAS 2 标准(认证进行中)
网络接口
• 4 个 10G SFP+ 端口,支持多模或单模光纤和 RJ45 铜缆
• 支持 IPv4、IPv6* 和端口绑定(进行中)
• 1 个 1G RJ45 以太网端口,用于连接基板管理控制器 (BMC)
物理特性
• 标准 1U 19 英寸机架式设备
• 尺寸:
° 17.44 英寸(宽)x 21.95 英寸(深)x 1.71 英寸(高)
° 443 毫米(宽)x 557.6 毫米(深)x 43.5 毫米(高)
• 重量:
° 单模块设备 26.5 磅(12 公斤)
° 双模块设备 30 磅(13.6 公斤)
• 输入电压:100-240 伏交流电,50-60 赫兹
• 典型功耗:
° 单模块设备 ~ 135 瓦
° 双模块设备 ~ 270 瓦
• 最大功耗:
° 单模块设备 ~ 225 瓦
° 双模块设备 ~ 450 瓦
• 温度:工作温度 0°C 至 40°C,存储温度 -20°C 至 60°C
• 相对湿度:5% 至 95% (38°C)无冷凝
安全与环境合规性
• 80 PLUS 白金认证
• UL、CSA、CE 认证
• FCC、CE 认证
• RoHS3、WEEE 认证
• TAA 认证
• 印度 BIS [IS 13252 (Part 1)/IEC 60950-1](进行中)
可靠性
• 双热插拔电源和风扇
• 平均故障间隔时间 (MTBF)
° 单模块设备:289,444 小时
° 双模块设备:171,236 小时
管理与监控
• 量子安全高可用性故障转移/负载均衡
• 量子安全硬件到硬件备份和恢复
• 用于带外诊断的 rsyslog 和 BMC
Luna 100 (标准性能) | Luna 150 (企业级性能) | Luna 190 (最高性能) | |
| 容器数量 | 1 | 最多支持 6 个 | 最多支持 15 个 |
| 密钥存储空间 | 128MB | 1024MB | 4096MB |
Luna 8 Network HSM 根据性能、密钥容量和支持的容器类型提供三种型号。每种型号都针对常见的部署需求量身定制,方便您为自身环境选择合适的解决方案。每个安全容器都托管一个独立的 Luna 8 HSM 实例,并支持最多 10 个分区。
了解和购买 Luna 8 Network HSM,请联系揽阁信息。
揽阁信息 · 值得您信赖的信息安全顾问!