SafeNet LunaG5
- 所有密鑰材料均完全保存在硬件范圍內。 這種小體積便攜密鑰存儲設備可以使產品分離,對需要取下并保存含 PKI 根密鑰的小型設備的客戶特別有吸引力。
馬上行動,了解啟用SafeNet LunaG5將獲得的受益。
使用SafeNet LunaG5可獲得的功能
SafeNet Luna G5 使用帶 USB 接口的便攜設備提供業界領先的密鑰管理。所有密鑰材料均完全保存在硬件范圍內。
這種小體積便攜密鑰存儲設備可以使產品分離,對需要取下并保存含 PKI 根密鑰的小型設備的客戶特別有吸引力。
加密能力
Luna G5 支持廣泛的不對稱密鑰加密和密鑰交換功能,也支持所有標準對稱加密算法。它還支持所有標準哈希算法和消息身份認證代碼 (MAC)。Luna G5 具有實施符合 NIST SP 800-90 標準的隨機碼生成器 (AES-DRBG) 的硬件。
除增強上一代 HSM 對根據 RSA 密鑰對出廠生成的數字 ID 的支持,Luna G5 還支持 ECC Suite B 應用程序中使用的需要永久性、出廠生成的數字 ID 的 ECC 密鑰對。
算法
SafeNet Luna G5
RSA-1024
200
RSA-2048
60
ECC P256
40
ECIES
20
AES-GCM
70
操作系統支持
操作系統支持
Windows、Linux
加密支持
加密技術
- 全套 B 支持
- 不對稱:RSA (1024-8192)、DSA (1024-3072)、 Diffie-Hellman、KCDSA、用戶定義命名的橢圓曲線加密體制(ECDSA、ECDH、ECIES)和 Brainpool 曲線
- 對稱:AES、RC2、RC4、RC5、CAST、數據加密標準、三重數據加密標準、ARIA、SEED
- Hash/信息摘要/HMAC:SHA-1、SHA-2 (224-512)、SSL3-MD5-MAC、SSL3-SHA-1-MAC
- 隨機碼生成:經 FIPS 140-2 批準的 DRBG(SP 800-90 CTR 模式)
加密 API
PKCS#11、Java (JCA/JCE)、Microsoft CAPI 和 CNG、OpenSSL 物理特性
尺寸
8.5" x 6.675" x 1.7" (215.9mm x 169.545mm x 43.18mm)
重量
3.3lb (1.5kg)
輸入電壓
100-240V,50-60Hz
功耗
最大 26W,典型 20W
溫度
在 0°C – 35°C 中運行,在 -20°C – 70°C 中存儲
相對濕度
20% 到 95% (38°C) 無冷凝
主機接口
USB 2.0
安全認證
電磁兼容認證
- FIPS 140-2 2 級和 3 級
- BAC & EAC ePassport 支持
安全和環保合規性
合規性
- UL、CSA、CE
- FCC、KC Mark、VCCI、CE
- RoHS、WEEE
管理、日志記錄和監控
管理
分離命令的 M / N 支持
Luna G5 HSM 的功能和優勢
示例應用程序:
-
PKI 密鑰生成和密鑰
-
存儲(在線 CA 密鑰和離線 CA 密鑰)
-
證書驗證和簽名
-
文檔簽名
-
交易處理
-
數據庫保護
-
智能卡發行
安全性一覽:
-
硬件鎖
-
遠程管理
-
安全傳輸模式,高可靠性交付
-
多級訪問控制
-
所有訪問控制密鑰均拆分為多個部分
-
防入侵,防篡改硬件
-
安全審計日志記錄
-
最強加密算法
-
支持 Suite B 算法
-
安全報廢
功能:
-
防入侵、防篡改硬件
-
現場檢修組件
-
軟件可升級
-
管理員有多個角色
-
強職責分離
-
負載均衡和可擴展性