Menu

Nous contacter
Logo
Presse

Marvell LiquidSecurity : des cartes pour plateformes HSM

Marvell conçoit des modules de sécurité matériels sous forme de cartes PCIe et laisse l'exploitation aux fournisseurs de cloud, aux prestataires HSM et aux fabricants d'appliances qui intègrent ces cartes. Nous vérifions avec vous si LiquidSecurity convient à votre plateforme, connectons les cartes à vos applications et accompagnons l'exploitation.

Tester le produit
  • FIPS 140-3 Level 3, CMVP 4703
  • PCI PTS HSM
  • PCIe Gen4 x8
  • Azure Cloud HSM
Marvell LiquidSecurity 2 en carte PCIe
Photo produit : Marvell

Aperçu de Marvell

Une carte LiquidSecurity s'installe dans le serveur et génère, stocke et utilise des clés cryptographiques à l'intérieur d'un périmètre matériel certifié. Les applications appellent la signature et le déchiffrement via PKCS#11, JCA/JCE, CNG/KSP ou OpenSSL, et la clé reste sur la carte. Marvell n'exploite aucun service cloud propre et livre les cartes à des fournisseurs qui en tirent des services et des appliances.

La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous connaissons le partitionnement des cartes LiquidSecurity, la connexion via PKCS#11 et les rapports du programme CMVP, qui conduit les certifications FIPS. Nous menons votre projet du choix jusqu'à l'exploitation.

PCIe Gen4 x8, profil bas
FIPS 140-3 Level 3, CMVP 4703
21 pour la LS2-A050, 32 pour la LS2-A100, 42 avec la mise à niveau
HSM en tant que service, coffres de clés, paiements, déchargement TLS

Les séries en détail

LiquidSecurity 2

La LiquidSecurity 2 est la génération actuelle des cartes et est arrivée sur le marché en septembre 2022. Selon la version, elle compte 21, 32 ou 42 partitions et contient, d'après la page produit, jusqu'à un million de clés.

Voir l'illustration de l'appareil

Modèles

LiquidSecurity 2: Modèles
LS2-A05021 partitions, 21 250 opérations RSA-2048 par seconde
LS2-A10032 partitions, 35 000 opérations RSA-2048 par seconde
Mise à niveau de performance42 partitions, 42 500 opérations RSA-2048 par seconde
LS-SW-PQCLicence pour les algorithmes post-quantiques sur la carte
LS-SW-PLHLicence pour les applications d'autres éditeurs sur la carte
Formats
Carte PCIe Gen4 x8, Profil bas
Exploitation
Serveurs des fournisseurs de cloud, Plateforme d'un prestataire HSM, Appliance d'un fabricant d'appareils

Certifications

  • FIPS 140-3 Level 3, CMVP 4703, certifié le 6 juin 2024
  • Entrée CMVP valable jusqu'au 5 juin 2029
  • PCI PTS HSM 4.0 selon la page produit, v3 sur le même matériel et le même firmware
  • Common Criteria selon le fabricant, sans numéro de certificat
  • eIDAS selon le fabricant, sans numéro de certificat

Caractéristiques

  • Interfaces PKCS#11, JCA/JCE, CNG/KSP et OpenSSL
  • Droits fondés sur les rôles, journaux attestés et administration à distance
  • Avec la mise à niveau, 100 000 opérations EC P-256 et 1 000 000 opérations AES-GCM par seconde
  • SR-IOV avec une fonction physique et 64 fonctions virtuelles
  • Licences pour les algorithmes post-quantiques et les applications tierces

Données du fabricant

LiquidSecurity 1

La LiquidSecurity 1 repose sur le processeur cryptographique NITROX III, figure encore sur la page produit et porte sa propre certification FIPS. Elle compte 16, 24 ou 32 partitions, une version 64, et stocke de 25 000 à 100 000 clés.

Marvell LiquidSecurity 1 en carte PCIe
Photo produit : Marvell

Modèles

LiquidSecurity 1: Modèles
CNN35XX-NFBEFamille de cartes derrière l'entrée CMVP 4700
Version à 16 partitionsLe plus petit découpage de la gamme
Version à 24 partitionsDécoupage intermédiaire de la gamme
Version à 32 partitionsCas standard de la gamme
Version à 64 partitionsVariante unique de la gamme
Formats
Carte PCIe
Exploitation
Serveurs des fournisseurs de cloud, Plateforme d'un prestataire HSM
Cycle de vie
Génération précédente, encore listée sur la page produit, le successeur est la LiquidSecurity 2

Certifications

  • FIPS 140-3 Level 3, CMVP 4700, certifié le 30 mai 2024
  • Entrée CMVP valable jusqu'au 29 mai 2029
  • FIPS 140-2 Level 3

Caractéristiques

  • Mémoire de clés de 25 000 à 100 000 clés
  • Partitions par paliers de 16, 24 et 32
  • Une version à 64 partitions
  • Entrée CMVP sous le nom NITROXIII CNN35XX-NFBE HSM Family

Données du fabricant

LiquidSecurity chez Microsoft Azure

Marvell livre les cartes à des fournisseurs de cloud qui en tirent un service, et cette voie est à ce jour documentée pour Microsoft Azure. Depuis août 2024, Azure Key Vault et Azure Managed HSM fonctionnent avec LiquidSecurity 2, et depuis août 2025 Azure Cloud HSM également.

Voir l'illustration de l'appareil

Modèles

LiquidSecurity chez Microsoft Azure: Modèles
Azure Key VaultÉquipé de LiquidSecurity 2 depuis août 2024
Azure Managed HSMÉquipé de LiquidSecurity 2 depuis août 2024
Azure Cloud HSMÉquipé de LiquidSecurity 2 depuis août 2025
Formats
Service du fournisseur de cloud
Exploitation
Microsoft Azure, Plateforme d'un prestataire HSM

Certifications

  • FIPS 140-3 Level 3 de la LiquidSecurity 2 utilisée, CMVP 4703

Caractéristiques

  • Marvell fournit les cartes et n'exploite aucun service cloud propre
  • Azure Key Vault et Azure Managed HSM utilisent les cartes depuis août 2024
  • Azure Cloud HSM utilise les cartes depuis août 2025
  • Pour AWS et Google Cloud, nous ne disposons d'aucune confirmation de Marvell
  • Les fournisseurs de HSM en tant que service intègrent les cartes dans leurs propres plateformes

Données du fabricant

Comment trouver la carte adaptée

Quatre questions déterminent le choix : le nombre de partitions, la preuve de certification exigée, les interfaces de vos applications et le modèle d'exploitation. Nous les clarifions lors d'un atelier et consignons le résultat avec une source pour chaque indication.

Partitions et locataires

La LS2-A050 compte 21 partitions, la LS2-A100 en compte 32 et avec la mise à niveau, 42. La page produit indique jusqu'à 45 partitions, le rapport de certification jusqu'à 64 partitions logiques, nous consignons donc chaque chiffre avec sa source.

Preuve de certification

FIPS 140-3 Level 3 est attesté pour les deux générations avec les numéros de certificat 4703 et 4700 et reste valable jusqu'en 2029. Marvell mentionne Common Criteria et eIDAS sur la page produit sans numéro de certificat, nous les présentons donc comme une indication du fabricant.

Interfaces

Vos applications utilisent PKCS#11, JCA/JCE, CNG/KSP ou OpenSSL, et la carte prend en charge ces quatre interfaces. Nous vérifions au préalable si votre PKI, votre base de données ou votre service de signature fonctionnent avec le firmware prévu et la partition planifiée.

Modèle d'exploitation

Vous vous procurez la carte intégrée à une appliance, réservez un service auprès d'un prestataire HSM ou utilisez Azure Key Vault, Managed HSM et Cloud HSM. L'ensemble de la solution fonctionne dans des centres de données allemands.

Ce que nous fournissons autour de Marvell

Nous prenons en charge tout le travail autour de la carte : choix de la version, répartition des partitions, connexion des applications, cérémonie des clés et supervision. Une équipe vous accompagne du conseil jusqu'à l'exploitation.

  • Conseil et intégration HSM

    Nous choisissons la version selon votre charge, découpons les partitions selon vos locataires, connectons PKCS#11 et CNG/KSP à vos applications et documentons la cérémonie des clés de manière auditable.

    HSM et gestion des clés

  • Préparation PQC

    Nous recensons les clés et les protocoles qui reposent sur RSA et ECC, car les ordinateurs quantiques pourront casser ces procédés plus tard. Nous planifions ensuite l'utilisation de la licence LS-SW-PQC, qui apporte les algorithmes post-quantiques sur la carte.

    Cryptographie post-quantique

  • Cloud

    Nous configurons Azure Key Vault, Managed HSM et Cloud HSM, séparons les clés par application et relions le service à vos systèmes dans votre propre centre de données.

    Cloud

Normes et preuves

Chez Marvell, quatre exigences déterminent le choix et la documentation. Nous vous indiquons quelle mention porte un numéro de certificat et laquelle ne figure à ce jour que sur la page produit.

Référentiel / Exige / OTOKO® fournit
RéférentielExigeOTOKO® fournit
FIPS 140-3Modules cryptographiques certifiés avec un niveau de protection physique définiLiquidSecurity 2 au Level 3 avec CMVP 4703, LiquidSecurity 1 avec CMVP 4700
PCI PTS HSMMatériel certifié pour les PIN et les clés de cartesLiquidSecurity 2 en 4.0 selon la page produit, en v3 selon le blog Marvell sur le même matériel
Common CriteriaModule de sécurité certifié avec certificat publiéMentionné par Marvell sur la page produit, sans numéro de certificat, donc indication du fabricant
eIDASDispositif de création de signature qualifié auprès du prestataire de services de confianceMentionné par Marvell, sans numéro de certificat, nous clarifions l'adéquation par projet

Questions fréquentes sur Marvell

Thèmes associés

Vous souhaitez en savoir plus sur

Marvell

Marvell conçoit des modules de sécurité matériels sous forme de cartes PCIe et laisse l'exploitation aux fournisseurs de cloud, aux prestataires HSM et aux fabricants d'appliances qui intègrent ces cartes. Nous vérifions avec vous si LiquidSecurity convient à votre plateforme, connectons les cartes à vos applications et accompagnons l'exploitation.

Nos clients

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.