
Аппаратный модуль безопасности SafeNet Luna SP
Обзор
SafeNet Luna SP объединяет в себе функционал сервера приложений Java и защищённость аппаратного модуля безопасности (HSM). Модуль безопасности предназначен для загрузки и защищённого выполнения пользовательского Java-кода с использованием стандартных сервисов и инструментов (среда разработки J2S, веб-сервер, стек SOAP, контейнер для XML-веб-сервиса, соответствующий J2SE).
Кроме того, приложению доступны все стандартные криптографические функции и производительность до 7000 подписей RSA-1024 в секунду. Приложения, выполняемые на устройстве, криптографически подписаны, что защищает от несанкционированной модифкации кода.
Возможности и преимущества
Возможности
- Двухфакторная аутентифкация и многоуровневый контроль доступа
- Выполнение только подписанных пиложениц
- Автоматический перезапуск приложений
- Стандартная среда разработки
- Производительность до 7000 транзакций в секунду
Преимущества
- Возможность установки в любом сегменте сети, работа по TCP/IP
- Оптимизированная поддержка XML и веб-сервисов
- Защита от несанкционированного выполнения приложений и НСД к защищаемым данным
Технические характеристики
Защищённые среды разработки Java
- Java J2SE (JVM)
- Xerces (парсинг XML)
- Apache Tomcat (приложения и веб-сервер)
- Apache Axis (SOAP)
Криптографические API
Криптографическая производительность
- Luna SP 1.5 – более 1200 операций RSA-1024 в секунду
- Luna SP 2.0 – 3000 и 7000 транзакций в секунду
- Luna SP 2.04 и SP 2.1– 3000 и 7000 транзакций в секунду
Криптографические функции и алгоритмы
- Симметричное шифрование
- 3DES (двойная и тройная длина ключа), AES, RC2, RC4, RC5
- Асимметричное шифрование
- Diffie-Hellman (1024-4096 бит), RSA (512-4096 бит)
- ЭЦП - электронная цифровая подпись
- RSA (1024-4096 бит), DSA (512-1024 бит)
- Имитовставка (MAC)
- HMAC-MD5, HMAC-SHA-1, SSL3-MD5-MAC, SSL3-SHA-1-MAC
- Хэширование
- SHA-1, SHA-2 (160,256,512), MD-5
Соответствие стандартам
- Сертификат соответствия стандарту FIPS 140-2, уровень 3
- Соответствует U/L 1950 (EN60950) и CSA C22.2
- FCC Part 15 - Class B
- Соответствует RoHS
Дополнительная информация