Menú

Contactar
Logo
Prensa

Marvell LiquidSecurity: tarjetas para plataformas HSM

Marvell fabrica módulos de seguridad de hardware en forma de tarjetas PCIe y deja la operación en manos de los proveedores de nube, los proveedores de servicios HSM y los fabricantes de appliances que integran estas tarjetas. Comprobamos con usted si LiquidSecurity encaja con su plataforma, conectamos las tarjetas a sus aplicaciones y acompañamos la operación.

Probar el producto
  • FIPS 140-3 Level 3, CMVP 4703
  • PCI PTS HSM
  • PCIe Gen4 x8
  • Azure Cloud HSM
Marvell LiquidSecurity 2 como tarjeta PCIe
Imagen del producto: Marvell

Marvell de un vistazo

Una tarjeta LiquidSecurity se instala en el servidor y genera, almacena y utiliza claves criptográficas dentro de un límite de hardware certificado. Las aplicaciones invocan la firma y el descifrado a través de PKCS#11, JCA/JCE, CNG/KSP u OpenSSL, y la clave permanece en la tarjeta. Marvell no opera ningún servicio en la nube propio, sino que suministra las tarjetas a proveedores que construyen servicios y appliances a partir de ellas.

La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Conocemos la partición de las tarjetas LiquidSecurity, la conexión mediante PKCS#11 y los informes del programa CMVP, que dirige las validaciones FIPS. Dirigimos su proyecto desde la selección hasta la operación.

PCIe Gen4 x8, perfil bajo
FIPS 140-3 Level 3, CMVP 4703
21 en el LS2-A050, 32 en el LS2-A100, 42 con la ampliación
HSM como servicio, almacenes de claves, operaciones de pago, descarga TLS

Las series en detalle

LiquidSecurity 2

La LiquidSecurity 2 es la generación actual de las tarjetas y salió al mercado en septiembre de 2022. Según la versión, separa 21, 32 o 42 particiones y, de acuerdo con la página del producto, admite hasta un millón de claves.

Ver la imagen del dispositivo

Modelos

LiquidSecurity 2: Modelos
LS2-A05021 particiones, 21.250 operaciones RSA-2048 por segundo
LS2-A10032 particiones, 35.000 operaciones RSA-2048 por segundo
Ampliación de rendimiento42 particiones, 42.500 operaciones RSA-2048 por segundo
LS-SW-PQCLicencia para algoritmos poscuánticos en la tarjeta
LS-SW-PLHLicencia para aplicaciones de otros fabricantes en la tarjeta
Formatos
Tarjeta PCIe Gen4 x8, Perfil bajo
Operación
Servidores de proveedores de nube, Plataforma de un proveedor de servicios HSM, Appliance de un fabricante de dispositivos

Certificaciones

  • FIPS 140-3 Level 3, CMVP 4703, certificado el 6 de junio de 2024
  • Entrada de validación vigente hasta el 5 de junio de 2029
  • PCI PTS HSM 4.0 según la página del producto, v3 sobre el mismo hardware y firmware
  • Common Criteria según el fabricante, sin número de certificado
  • eIDAS según el fabricante, sin número de certificado

Características

  • Interfaces PKCS#11, JCA/JCE, CNG/KSP y OpenSSL
  • Permisos basados en roles, registros de auditoría con atestación y administración remota
  • Con la ampliación, 100.000 operaciones EC P-256 y 1.000.000 operaciones AES-GCM por segundo
  • SR-IOV con una función física y 64 virtuales
  • Licencias para algoritmos poscuánticos y aplicaciones de terceros

Datos del fabricante

LiquidSecurity 1

La LiquidSecurity 1 se basa en el criptoprocesador NITROX III, sigue disponible en la página del producto y cuenta con su propia validación FIPS. Separa 16, 24 o 32 particiones (una versión, 64) y almacena entre 25.000 y 100.000 claves.

Marvell LiquidSecurity 1 como tarjeta PCIe
Imagen del producto: Marvell

Modelos

LiquidSecurity 1: Modelos
CNN35XX-NFBEFamilia de tarjetas tras la entrada de validación CMVP 4700
Versión con 16 particionesMenor división de la serie
Versión con 24 particionesDivisión intermedia de la serie
Versión con 32 particionesCaso estándar de la serie
Versión con 64 particionesVariante única de la serie
Formatos
Tarjeta PCIe
Operación
Servidores de proveedores de nube, Plataforma de un proveedor de servicios HSM
Ciclo de vida
Generación anterior, sigue incluida en la página del producto, su sucesora es la LiquidSecurity 2

Certificaciones

  • FIPS 140-3 Level 3, CMVP 4700, certificado el 30 de mayo de 2024
  • Entrada de validación vigente hasta el 29 de mayo de 2029
  • FIPS 140-2 Level 3

Características

  • Almacén de claves de 25.000 a 100.000 claves
  • Particiones en los niveles 16, 24 y 32
  • Una versión con 64 particiones
  • Entrada de validación con el nombre NITROXIII CNN35XX-NFBE HSM Family

Datos del fabricante

LiquidSecurity en Microsoft Azure

Marvell suministra las tarjetas a proveedores de nube que construyen un servicio a partir de ellas, y hasta ahora este camino está documentado para Microsoft Azure. Desde agosto de 2024, Azure Key Vault y Azure Managed HSM funcionan con LiquidSecurity 2, y desde agosto de 2025 también Azure Cloud HSM.

Ver la imagen del dispositivo

Modelos

LiquidSecurity en Microsoft Azure: Modelos
Azure Key VaultEquipado con LiquidSecurity 2 desde agosto de 2024
Azure Managed HSMEquipado con LiquidSecurity 2 desde agosto de 2024
Azure Cloud HSMEquipado con LiquidSecurity 2 desde agosto de 2025
Formatos
Servicio del proveedor de nube
Operación
Microsoft Azure, Plataforma de un proveedor de servicios HSM

Certificaciones

  • FIPS 140-3 Level 3 de la LiquidSecurity 2 utilizada, CMVP 4703

Características

  • Marvell suministra las tarjetas y no opera ningún servicio en la nube propio
  • Azure Key Vault y Azure Managed HSM utilizan las tarjetas desde agosto de 2024
  • Azure Cloud HSM utiliza las tarjetas desde agosto de 2025
  • Para AWS y Google Cloud no disponemos de confirmación por parte de Marvell
  • Los proveedores de HSM como servicio integran las tarjetas en sus propias plataformas

Datos del fabricante

Cómo encontrar la tarjeta adecuada

Cuatro preguntas deciden la elección: el número de particiones, la evidencia de certificación requerida, las interfaces de sus aplicaciones y el modelo de operación. Las aclaramos en un taller y documentamos el resultado con la fuente de cada dato.

Particiones e inquilinos

La LS2-A050 separa 21 particiones, la LS2-A100 separa 32 y con la ampliación son 42. La página del producto menciona hasta 45 particiones, y el informe de validación hasta 64 particiones lógicas, por lo que documentamos la cifra por separado según cada fuente.

Evidencia de certificación

FIPS 140-3 Level 3 está documentado para ambas generaciones con los números de certificado 4703 y 4700 y es válido hasta 2029. Marvell menciona Common Criteria y eIDAS en la página del producto sin número de certificado, por lo que los consignamos como datos del fabricante.

Interfaces

Sus aplicaciones utilizan PKCS#11, JCA/JCE, CNG/KSP u OpenSSL, y la tarjeta admite las cuatro vías. Comprobamos previamente si su PKI, su base de datos o su servicio de firma funcionan con el firmware previsto y la partición planificada.

Modelo de operación

Obtiene la tarjeta integrada en una appliance, contrata un servicio con un proveedor de HSM o utiliza Azure Key Vault, Managed HSM y Cloud HSM. La solución completa se ejecuta en centros de datos alemanes.

Lo que aportamos en torno a Marvell

Nos encargamos del trabajo en torno a la tarjeta: selección de la versión, reparto de las particiones, conexión de las aplicaciones, ceremonia de claves y monitorización. Un equipo le acompaña desde el asesoramiento hasta la operación.

  • Consultoría e integración de HSM

    Seleccionamos la versión según su carga, ajustamos las particiones a sus inquilinos, conectamos PKCS#11 y CNG/KSP a sus aplicaciones y documentamos la ceremonia de claves de forma apta para auditorías.

    HSM y gestión de claves

  • Preparación para PQC

    Identificamos qué claves y protocolos se basan en RSA y ECC, ya que los ordenadores cuánticos podrán romper estos algoritmos más adelante. A continuación, planificamos el uso de la licencia LS-SW-PQC, que incorpora algoritmos poscuánticos a la tarjeta.

    Criptografía poscuántica

  • Cloud

    Configuramos Azure Key Vault, Managed HSM y Cloud HSM, separamos las claves por aplicación y conectamos el servicio con sus sistemas en su propio centro de datos.

    Cloud

Normas y evidencias

Cuatro normas determinan la selección y la documentación en los proyectos con Marvell. Le indicamos qué dato cuenta con un número de certificado y cuál figura hasta ahora solo en la página del producto.

Requisito / Exige / OTOKO® aporta
RequisitoExigeOTOKO® aporta
FIPS 140-3Módulos criptográficos certificados con un nivel de protección física definidoLiquidSecurity 2 con Level 3 y CMVP 4703, LiquidSecurity 1 con CMVP 4700
PCI PTS HSMHardware certificado para PIN y claves de tarjetaLiquidSecurity 2 con 4.0 según la página del producto, con v3 según el blog de Marvell sobre el mismo hardware
Common CriteriaMódulo de seguridad certificado con certificado publicadoMencionado por Marvell en la página del producto, sin número de certificado; por tanto, según el fabricante
eIDASDispositivo cualificado de creación de firma en el prestador de servicios de confianzaMencionado por Marvell, sin número de certificado; aclaramos la idoneidad en cada proyecto

Preguntas frecuentes sobre Marvell

Temas relacionados

Más información sobre

Marvell

Marvell fabrica módulos de seguridad de hardware en forma de tarjetas PCIe y deja la operación en manos de los proveedores de nube, los proveedores de servicios HSM y los fabricantes de appliances que integran estas tarjetas. Comprobamos con usted si LiquidSecurity encaja con su plataforma, conectamos las tarjetas a sus aplicaciones y acompañamos la operación.

Nuestros clientes

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.