Menu

Contact opnemen
Logo
Pers

Marvell LiquidSecurity: kaarten voor HSM-platformen

Marvell bouwt hardware security modules als PCIe-kaarten en laat het beheer over aan de cloudaanbieders, HSM-dienstverleners en appliancefabrikanten die deze kaarten inbouwen. Wij bekijken met u of LiquidSecurity bij uw platform past, koppelen de kaarten aan uw applicaties en begeleiden het beheer.

Product testen
  • FIPS 140-3 Level 3, CMVP 4703
  • PCI PTS HSM
  • PCIe Gen4 x8
  • Azure Cloud HSM
Marvell LiquidSecurity 2 als PCIe-kaart
Productfoto: Marvell

Marvell in één oogopslag

Een LiquidSecurity-kaart zit in de server en genereert, bewaart en gebruikt cryptografische sleutels binnen een gecertificeerde hardwaregrens. Applicaties roepen ondertekening en ontsleuteling aan via PKCS#11, JCA/JCE, CNG/KSP of OpenSSL, en de sleutel blijft op de kaart. Marvell beheert daarvoor geen eigen clouddienst, maar levert de kaarten aan aanbieders die er diensten en appliances mee bouwen.

Cryptografie en hardware security modules zijn onze kerncompetentie. Wij kennen de partitionering van de LiquidSecurity-kaarten, de koppeling via PKCS#11 en de validatierapporten uit het CMVP-programma, dat de FIPS-validaties uitvoert. Wij begeleiden uw project van de selectie tot het beheer.

PCIe Gen4 x8, lage bouwhoogte
FIPS 140-3 Level 3, CMVP 4703
21 bij LS2-A050, 32 bij LS2-A100, 42 met upgrade
HSM als dienst, sleutelkluizen, betalingsverkeer, TLS-offloading

De series in detail

LiquidSecurity 2

De LiquidSecurity 2 is de actuele generatie van de kaarten en kwam in september 2022 op de markt. Afhankelijk van de uitvoering scheidt ze 21, 32 of 42 partities en bevat ze volgens de productpagina tot een miljoen sleutels.

Apparaatafbeelding bekijken

Modellen

LiquidSecurity 2: Modellen
LS2-A05021 partities, 21.250 RSA-2048-bewerkingen per seconde
LS2-A10032 partities, 35.000 RSA-2048-bewerkingen per seconde
Performance-upgrade42 partities, 42.500 RSA-2048-bewerkingen per seconde
LS-SW-PQCLicentie voor post-quantumalgoritmen op de kaart
LS-SW-PLHLicentie voor applicaties van andere fabrikanten op de kaart
Vormfactoren
PCIe-kaart Gen4 x8, Lage bouwhoogte
Beheer
Servers van cloudaanbieders, Platform van een HSM-dienstverlener, Appliance van een apparatenfabrikant

Certificeringen

  • FIPS 140-3 Level 3, CMVP 4703, gecertificeerd op 6 juni 2024
  • Validatievermelding geldig tot 5 juni 2029
  • PCI PTS HSM 4.0 volgens de productpagina, v3 op dezelfde hardware en firmware
  • Common Criteria als opgave van de fabrikant zonder certificaatnummer
  • eIDAS als opgave van de fabrikant zonder certificaatnummer

Kenmerken

  • Interfaces PKCS#11, JCA/JCE, CNG/KSP en OpenSSL
  • Rolgebaseerde rechten, geattesteerde logs en beheer op afstand
  • Met upgrade 100.000 EC-P-256- en 1.000.000 AES-GCM-bewerkingen per seconde
  • SR-IOV met één fysieke en 64 virtuele functies
  • Licenties voor post-quantumalgoritmen en applicaties van derden

Gegevens van de fabrikant

LiquidSecurity 1

De LiquidSecurity 1 is gebaseerd op de cryptoprocessor NITROX III, staat nog op de productpagina en heeft een eigen FIPS-validatie. Ze scheidt 16, 24 of 32 partities, één uitvoering 64, en bewaart 25.000 tot 100.000 sleutels.

Marvell LiquidSecurity 1 als PCIe-kaart
Productfoto: Marvell

Modellen

LiquidSecurity 1: Modellen
CNN35XX-NFBEKaartfamilie achter de validatievermelding CMVP 4700
Uitvoering met 16 partitiesKleinste scheiding van de serie
Uitvoering met 24 partitiesMiddelste scheiding van de serie
Uitvoering met 32 partitiesStandaarduitvoering van de serie
Uitvoering met 64 partitiesAfzonderlijke variant van de serie
Vormfactoren
PCIe-kaart
Beheer
Servers van cloudaanbieders, Platform van een HSM-dienstverlener
Levenscyclus
Vorige generatie, nog op de productpagina vermeld, opvolger is de LiquidSecurity 2

Certificeringen

  • FIPS 140-3 Level 3, CMVP 4700, gecertificeerd op 30 mei 2024
  • Validatievermelding geldig tot 29 mei 2029
  • FIPS 140-2 Level 3

Kenmerken

  • Sleutelopslag van 25.000 tot 100.000 sleutels
  • Partities in de stappen 16, 24 en 32
  • Eén uitvoering met 64 partities
  • Validatievermelding onder de naam NITROXIII CNN35XX-NFBE HSM Family

Gegevens van de fabrikant

LiquidSecurity bij Microsoft Azure

Marvell levert de kaarten aan cloudaanbieders die er een dienst mee bouwen, en deze route is tot nu toe aangetoond voor Microsoft Azure. Sinds augustus 2024 werken Azure Key Vault en Azure Managed HSM met LiquidSecurity 2, sinds augustus 2025 ook Azure Cloud HSM.

Apparaatafbeelding bekijken

Modellen

LiquidSecurity bij Microsoft Azure: Modellen
Azure Key VaultSinds augustus 2024 uitgerust met LiquidSecurity 2
Azure Managed HSMSinds augustus 2024 uitgerust met LiquidSecurity 2
Azure Cloud HSMSinds augustus 2025 uitgerust met LiquidSecurity 2
Vormfactoren
Dienst van de cloudaanbieder
Beheer
Microsoft Azure, Platform van een HSM-dienstverlener

Certificeringen

  • FIPS 140-3 Level 3 van de gebruikte LiquidSecurity 2, CMVP 4703

Kenmerken

  • Marvell levert de kaarten en beheert zelf geen clouddienst
  • Azure Key Vault en Azure Managed HSM gebruiken de kaarten sinds augustus 2024
  • Azure Cloud HSM gebruikt de kaarten sinds augustus 2025
  • Voor AWS en Google Cloud hebben wij geen bevestiging van Marvell
  • Aanbieders van HSM als dienst bouwen de kaarten in eigen platformen in

Gegevens van de fabrikant

Zo vindt u de juiste kaart

Vier vragen bepalen de keuze: het aantal partities, het vereiste validatiebewijs, de interfaces van uw applicaties en het beheermodel. Wij beantwoorden ze in een workshop en leggen het resultaat vast met de bron per gegeven.

Partities en tenants

De LS2-A050 scheidt 21 partities, de LS2-A100 scheidt er 32 en met de upgrade zijn het er 42. De productpagina noemt tot 45 partities, het validatierapport tot 64 logische partities, daarom leggen we het aantal per bron apart vast.

Certificeringsbewijs

FIPS 140-3 Level 3 is voor beide generaties aangetoond met de certificaatnummers 4703 en 4700 en loopt tot 2029. Common Criteria en eIDAS noemt Marvell op de productpagina zonder certificaatnummer, daarom vermelden we ze als opgave van de fabrikant.

Interfaces

Uw applicaties spreken PKCS#11, JCA/JCE, CNG/KSP of OpenSSL, en de kaart bedient alle vier routes. Wij controleren vooraf of PKI, database of ondertekeningsdienst samenwerken met de beoogde firmware en de geplande partitie.

Beheermodel

U neemt de kaart af in een appliance, boekt een dienst bij een HSM-aanbieder of gebruikt Azure Key Vault, Managed HSM en Cloud HSM. De volledige oplossing draait in Duitse datacenters.

Wat we rond Marvell leveren

Wij leveren het werk rond de kaart: keuze van de uitvoering, indeling van de partities, koppeling van de applicaties, sleutelceremonie en monitoring. Eén team begeleidt u van advies tot beheer.

  • HSM-advies en integratie

    Wij kiezen de uitvoering op basis van uw belasting, delen de partities in naar uw tenants, koppelen PKCS#11 en CNG/KSP aan uw applicaties en documenteren de sleutelceremonie auditbestendig.

    HSM & sleutelbeheer

  • PQC-gereedheid

    Wij brengen in kaart welke sleutels en protocollen op RSA en ECC berusten, want quantumcomputers kunnen deze algoritmen later breken. Daarna plannen we de inzet van de licentie LS-SW-PQC, die post-quantumalgoritmen naar de kaart brengt.

    Post-quantumcryptografie

  • Cloud

    Wij richten Azure Key Vault, Managed HSM en Cloud HSM in, scheiden sleutels per applicatie en verbinden de dienst met uw systemen in het eigen datacenter.

    Cloud

Normen en bewijsstukken

Vier voorschriften bepalen bij Marvell de keuze en de documentatie. Wij vertellen u welke opgave een certificaatnummer heeft en welke tot nu toe alleen op de productpagina staat.

Voorschrift / Vereist / OTOKO® levert
VoorschriftVereistOTOKO® levert
FIPS 140-3Gecertificeerde cryptomodules met een vastgelegd niveau van fysieke beschermingLiquidSecurity 2 met Level 3 en CMVP 4703, LiquidSecurity 1 met CMVP 4700
PCI PTS HSMGecertificeerde hardware voor pincodes en kaartsleutelsLiquidSecurity 2 volgens de productpagina met 4.0, volgens de Marvell-blog met v3 op dezelfde hardware
Common CriteriaGecertificeerde beveiligingsmodule met gepubliceerd certificaatDoor Marvell op de productpagina genoemd, zonder certificaatnummer, dus opgave van de fabrikant
eIDASGekwalificeerd middel voor het aanmaken van elektronische handtekeningen (QSCD) bij de verlener van vertrouwensdienstenDoor Marvell genoemd, zonder certificaatnummer, wij toetsen de geschiktheid per project

Veelgestelde vragen over Marvell

Gerelateerde onderwerpen

Meer weten over

Marvell

Marvell bouwt hardware security modules als PCIe-kaarten en laat het beheer over aan de cloudaanbieders, HSM-dienstverleners en appliancefabrikanten die deze kaarten inbouwen. Wij bekijken met u of LiquidSecurity bij uw platform past, koppelen de kaarten aan uw applicaties en begeleiden het beheer.

Onze klanten

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.