Opis
SafeNet Luna XML jest w pełni skalowalnym sieciowo sprzętowym modułem szyfrującym wyposażonym w interfejs XML, który redukuje czas rozszerzenia i integracji z rozwiązaniem niezależnej platformy dla aplikacji B2B I B2C
SafeNet Luna XML posiada kryptograficzny interfejs usług web, jednocześnie używa XML/SOAP jako interfejsu wiadomości. Rozwiązanie takie jest bardzo łatwe w użytkowaniu i nie wymaga wcześniejszej wiedzy o funkcjonujących API takich jak PKCS#11, Java JCA/JCE, oraz Microsoft CryptoAPI.
Zatwierdzona do FIPS 140-2 Level 3 Luna XML chroni krytyczne klucze kryptograficzne i przyspiesza wrażliwe operacje kryptograficzne w wielu aplikacjach bezpieczeństwa. Ponadto w urządzeniu zastosowano szereg środków bezpieczeństwa jak np.: obudowa została tak skonstruowana, że każda próba nieuprawnionego dostępu kończy się unieruchomieniem urządzenia, przełączniki zostały wyposażone w detektory odnotowujące każdy nieuprawniony dostęp, a wszelkie połączenia są ekranowane w celu uodpornienia na atak fizyczny. Dodatkowo wielopoziomowa kontrola dostępu i polityki uwierzytelniania do funkcji administracyjnych zapewniają najwyższy stopień bezpieczeństwa dla wrażliwych kluczy kryptograficznych i zapobiegają nieautoryzowanym zmianom konfiguracji systemu.
Zastosowanie
- Aplikacje webowe B2B I B2C
- Hosting serwisów Web
- Aplikacje lub transakcje obsługujące tożsamość, wartość lub inną priorytetową informację.
Przykłady zawierają: Zjednoczone logowanie, automatyczne płatności elektroniczne, rozliczenia, przekazywanie dokumentów, mediów i bezpieczeństwa oprogramowania, autentykację i zarządzanie prawami, aplikacje bezpieczeństwa ISV – dla prawie wszystkich aplikacji docelowych – szyfrowanie baz danych, XML firewall, archiwizacja etc.
Specyfikacja techniczna
| Podłączenie |
2x 10/100 Ethernet, Luna PED, Luna Token PC-Card Slot, Local serial console port |
| Obsługa algorytmów asymetrycznych (zapisywanie i wymiana kluczy) |
RSA (długość klucza do 4096 bit), ECDSA, inne |
| Obsługa algorytmów symetrycznych |
AES 128, 192, 256, 3DES, inne |
| Wspierane tryby |
ECC (Eliptical Curve Cryptography, Brainpool Curves), Suite B Algorithm Support |
| Podpisywanie cyfrowe |
DSA (512-1024), ECDSA, RSA, PKCS#11 v1.5, |