CryptoTech - Strona główna 
Fundusze UE
Fundusze UE
 
Certyfikat ISO 9001: 2000
ISO 9001:2000
 
Polskie Centrum Badań i Certyfikacji
PCBC
 
KRAJOWA IZBA GOSPODARCZA ELEKTRONIKI I TELEKOMUNIKACJI
KIGEiT
 
Rzetelna Firma
Rzetelna Firma
Strona główna : Produkty : Sprzętowe moduły kryptograficzne : Moduły HSM : Luna SA
AEP Series K
Private Server/EMV
nShield Edge
nShield Connect
netHSM
nShield Solo
Luna PCI-E
Luna PCM
Luna SA
Luna XML
ProtectServer Gold

Luna SA

Luna SA to Serwer HSM (Hardware Security Module), o bardzo dużej elastyczności. Może być podłączany bezpośrednio do sieci Ethernet. Oferuje sprzętowe zarządzanie kluczami i elastyczne możliwości dostosowania do potrzeb wymagających bezpieczeństwa i wydajności.

Luna SA zapewnia prostą implementację sprzętowego zabezpieczenia Twoich aplikacji. Posiada możliwość bezpiecznego zdalnego zarządzania i skalowalną konfigurację z możliwością aktualizacji.

Wydajność

HSM Luna SA dysponuje wydajnością 1200 operacji kryptograficznych na sekundę przy użyciu klucza RSA o długości 1024 bit, co zapewnia płynne działanie aplikacji. O bezpieczeństwo fizyczne danych dba moduł K3 oraz obudowa o specjalnej konstrukcji. Luna SA obsługuje protokokół TCP/IP, dzięki czemu można go zintegrować z istniejącą infrastrukturą i umożliwić komunikację ze wszystkimi aplikacjami i urządzeniami dostępnymi w sieci, przy użyciu interfejsu Network Trust Link zabezpieczonego przez zastosowanie 128-bitowego SSL.

Konfiguracja

Łatwość konfiguracji zapewnia dołączone API oraz możliwość podzielenia Luna SA na maksymalnie 20 partycji, z których każda pełni funkcje osobnego HSM. Pracę ułatwiają też funkcje Load-Sharing oraz High Availability, zapewniające optymalne działanie i zarządzanie wydajnością dostosowane do aktualnych potrzeb.

Zdalne zarządzanie i uwierzytelnianie

Modele zatwierdzone do FIPS 140-2 level 3 oferują dwustopniowe, wieloosobowe uwierzytelnianie administratorów i zaufaną ścieżkę logowania dla uniknięcia nieautoryzowanego dostępu.

Luna SA pozwala przypisywać różne funkcje administracyjne do różnych użytkowników a funkcja .M of N. pozwala określać ilu administratorów musi autoryzować dane polecenie by zostało ono wykonane.

Na bezpieczną autoryzację użytkowników pozwala Luna PED (PIN Entry Device), specjalne urządzenie podłączane bezpośrednio do HSM. Zastosowanie Luna PED pozwala zapewnić bezpieczeństwo operacji kryptograficznych certyfikowane do poziomu 3.

Wsparcie

HSM Luna SA oferuje wsparcie PKCS #11, OpenSSL cryptographic API, Microsoft CryptoAPI 2.0, Java Cryptographic Architecture (JCA), Java Cryptographic Extensions (JCE). Luna SA jest w pełni zintegrowana z najpopularniejszymi Urzędami Certyfikacji (CA) tj. Microsoft Certificate Services, Entrust Authority, VeriSign, i wieloma innymi. Dla Microsoft IIS oraz serwerów webowych Apache, Luna SA zapewnia również obsługę akceleratora SSL. Zarządzanie modułem ułatwia interfejs Secure Command Line (SCLI) pozwalający na zdalne wydawanie poleceń. Można wykonać także kopię zapasową całej partycji, która ze względów bezpieczeństwa powinna być przechowywana na tokenach Luna CA3. Aby spełniać wymagania najbardziej rygorystycznych polityk bezpieczeństwa, Luna SA została zatwierdzona do FIPS 140-2, Level 2 i Level 3.





Luna PED

Dokumentacja
Luna PCI-E Datasheet
232 kB, 2 str.