Menü

İletişime geçin
Logo
Basın

Marvell LiquidSecurity: HSM platformları için kartlar

Marvell, donanım güvenlik modüllerini PCIe kart olarak üretir ve işletimi bu kartları cihazlarına takan bulut sağlayıcılarına, HSM hizmet sağlayıcılarına ve cihaz üreticilerine bırakır. LiquidSecurity'nin platformunuza uyup uymadığını sizinle birlikte inceler, kartları uygulamalarınıza bağlar ve işletim sürecinde eşlik ederiz.

Ürünü deneyin
  • FIPS 140-3 Level 3, CMVP 4703
  • PCI PTS HSM
  • PCIe Gen4 x8
  • Azure Cloud HSM
PCIe kart olarak Marvell LiquidSecurity 2
Ürün fotoğrafı: Marvell

Marvell'e genel bakış

Bir LiquidSecurity kartı sunucuya takılır ve sertifikalı bir donanım sınırı içinde kriptografik anahtarlar üretir, saklar ve kullanır. Uygulamalar imzalama ve şifre çözme işlemlerini PKCS#11, JCA/JCE, CNG/KSP veya OpenSSL üzerinden çağırır, anahtar kartın üzerinde kalır. Marvell bunun için kendi bulut hizmetini işletmez, kartları bu kartlardan hizmet ve cihaz üreten sağlayıcılara satar.

Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. LiquidSecurity kartlarının partisyonlanmasını, PKCS#11 üzerinden bağlantıyı ve FIPS sertifikasyonlarını yürüten CMVP programının sertifikasyon raporlarını biliriz. Projenizi seçimden işletime kadar yürütürüz.

PCIe Gen4 x8, düşük yükseklik
FIPS 140-3 Level 3, CMVP 4703
LS2-A050'de 21, LS2-A100'de 32, yükseltmeyle 42
Hizmet olarak HSM, anahtar kasaları, ödeme işlemleri, TLS yük azaltma

Seriler ayrıntılı olarak

LiquidSecurity 2

LiquidSecurity 2, kartların güncel nesli olup Eylül 2022'de piyasaya sürüldü. Modele göre 21, 32 veya 42 partisyon ayırır ve ürün sayfasına göre bir milyona kadar anahtar barındırır.

Cihaz görselini görüntüleyin

Modeller

LiquidSecurity 2: Modeller
LS2-A05021 partisyon, saniyede 21.250 RSA-2048 işlemi
LS2-A10032 partisyon, saniyede 35.000 RSA-2048 işlemi
Performans yükseltmesi42 partisyon, saniyede 42.500 RSA-2048 işlemi
LS-SW-PQCKart üzerinde kuantum sonrası algoritmalar için lisans
LS-SW-PLHKart üzerinde diğer üreticilerin uygulamaları için lisans
Form faktörleri
PCIe kart Gen4 x8, Düşük yükseklik
İşletim
Bulut sağlayıcılarının sunucuları, Bir HSM hizmet sağlayıcısının platformu, Bir cihaz üreticisinin cihazı

Sertifikalar

  • FIPS 140-3 Level 3, CMVP 4703, 6 Haziran 2024 tarihinde sertifikalandı
  • Sertifika kaydı 5 Haziran 2029 tarihine kadar geçerli
  • Ürün sayfasına göre PCI PTS HSM 4.0, aynı donanım ve aygıt yazılımı üzerinde v3
  • Sertifika numarası olmayan üretici beyanı olarak Common Criteria
  • Sertifika numarası olmayan üretici beyanı olarak eIDAS

Özellikler

  • PKCS#11, JCA/JCE, CNG/KSP ve OpenSSL arayüzleri
  • Role dayalı yetkiler, tasdikli kayıtlar ve uzaktan yönetim
  • Yükseltmeyle saniyede 100.000 EC P-256 ve 1.000.000 AES-GCM işlemi
  • Bir fiziksel ve 64 sanal fonksiyonla SR-IOV
  • Kuantum sonrası algoritmalar ve üçüncü taraf uygulamalar için lisanslar

Üretici bilgileri

LiquidSecurity 1

LiquidSecurity 1, NITROX III kripto işlemcisine dayanır, ürün sayfasında yer almayı sürdürür ve kendi FIPS sertifikasyonunu taşır. 16, 24 veya 32 partisyon ayırır, bir modeli 64 partisyon ayırır ve 25.000 ile 100.000 arasında anahtar saklar.

PCIe kart olarak Marvell LiquidSecurity 1
Ürün fotoğrafı: Marvell

Modeller

LiquidSecurity 1: Modeller
CNN35XX-NFBECMVP 4700 sertifika kaydının arkasındaki kart ailesi
16 partisyonlu modelSerideki en düşük partisyon sayısı
24 partisyonlu modelSerideki orta partisyon sayısı
32 partisyonlu modelSerinin standart modeli
64 partisyonlu modelSerideki tekil bir model
Form faktörleri
PCIe kartı
İşletim
Bulut sağlayıcılarının sunucuları, Bir HSM hizmet sağlayıcısının platformu
Yaşam döngüsü
Önceki nesil, ürün sayfasında listelenmeye devam ediyor, halefi LiquidSecurity 2'dir

Sertifikalar

  • FIPS 140-3 Level 3, CMVP 4700, 30 Mayıs 2024 tarihinde sertifikalandı
  • Sertifika kaydı 29 Mayıs 2029 tarihine kadar geçerli
  • FIPS 140-2 Level 3

Özellikler

  • 25.000 ile 100.000 anahtar arasında anahtar deposu
  • 16, 24 ve 32 kademelerinde partisyonlar
  • 64 partisyonlu bir model
  • NITROXIII CNN35XX-NFBE HSM Family adı altında sertifika kaydı

Üretici bilgileri

Microsoft Azure'da LiquidSecurity

Marvell kartları, bunlardan hizmet oluşturan bulut sağlayıcılarına satar ve bu yolu şimdiye kadar yalnızca Microsoft Azure için belgeler. Azure Key Vault ve Azure Managed HSM, Ağustos 2024'ten beri LiquidSecurity 2 ile çalışır; Ağustos 2025'ten beri Azure Cloud HSM de bu listeye katılmıştır.

Cihaz görselini görüntüleyin

Modeller

Microsoft Azure'da LiquidSecurity: Modeller
Azure Key VaultAğustos 2024'ten beri LiquidSecurity 2 ile donatılmış
Azure Managed HSMAğustos 2024'ten beri LiquidSecurity 2 ile donatılmış
Azure Cloud HSMAğustos 2025'ten beri LiquidSecurity 2 ile donatılmış
Form faktörleri
Bulut sağlayıcısının hizmeti
İşletim
Microsoft Azure, Bir HSM hizmet sağlayıcısının platformu

Sertifikalar

  • Kullanılan LiquidSecurity 2'nin FIPS 140-3 Level 3'ü, CMVP 4703

Özellikler

  • Marvell kartları sağlar ve kendisi bir bulut hizmeti işletmez
  • Azure Key Vault ve Azure Managed HSM, kartları Ağustos 2024'ten beri kullanır
  • Azure Cloud HSM, kartları Ağustos 2025'ten beri kullanır
  • AWS ve Google Cloud için Marvell'den elimizde bir teyit bulunmuyor
  • Hizmet olarak HSM sunan sağlayıcılar kartları kendi platformlarına entegre eder

Üretici bilgileri

Uygun kartı böyle bulursunuz

Seçimi dört soru belirler: partisyon sayısı, istenen sertifika kanıtı, uygulamalarınızın arayüzleri ve işletim modeli. Bunları bir atölye çalışmasında netleştirir, sonucu her bilgi için kaynağıyla birlikte kayıt altına alırız.

Partisyonlar ve kiracılar

LS2-A050, 21 partisyon ayırır; LS2-A100, 32 partisyon ayırır ve yükseltmeyle bu sayı 42'ye çıkar. Ürün sayfası en fazla 45 partisyondan, sertifikasyon raporu ise en fazla 64 mantıksal partisyondan söz eder; bu nedenle sayıyı her kaynak için ayrı kayıt altına alırız.

Sertifikasyon kanıtı

FIPS 140-3 Level 3, her iki nesil için de 4703 ve 4700 sertifika numaralarıyla belgelenmiştir ve 2029'a kadar geçerlidir. Marvell, Common Criteria ile eIDAS'ı ürün sayfasında sertifika numarası olmadan zikreder; bu nedenle ikisini üretici beyanı olarak listeleriz.

Arayüzler

Uygulamalarınız PKCS#11, JCA/JCE, CNG/KSP veya OpenSSL kullanır ve kart bu dört yolun tümüne hizmet verir. PKI, veritabanı veya imza hizmetinizin öngörülen aygıt yazılımı ve planlanan partisyonla birlikte çalışıp çalışmadığını önceden kontrol ederiz.

İşletim modeli

Kartı bir cihaz içinde temin edebilir, bir HSM sağlayıcısından hizmet satın alabilir veya Azure Key Vault, Managed HSM ve Cloud HSM'yi kullanabilirsiniz. Çözümün tamamı Alman veri merkezlerinde çalışır.

Marvell etrafında sunduklarımız

Kartın etrafındaki işi biz üstleniriz: model seçimi, partisyonların dağıtılması, uygulamaların bağlanması, anahtar töreni ve izleme. Bir ekip danışmanlıktan işletime kadar size eşlik eder.

  • HSM Danışmanlığı ve Entegrasyonu

    Modeli yükünüze göre seçer, partisyonları kiracılarınıza göre ayarlar, PKCS#11 ve CNG/KSP'yi uygulamalarınıza bağlar ve anahtar törenini denetime dayanacak şekilde belgeleriz.

    HSM ve Anahtar Yönetimi

  • PQC Hazırlığı

    RSA ve ECC'ye dayanan anahtar ve protokolleri tespit ederiz, çünkü kuantum bilgisayarları bu algoritmaları ileride kırabilir. Ardından kart üzerine kuantum sonrası algoritmaları getiren LS-SW-PQC lisansının kullanımını planlarız.

    Kuantum Sonrası Kriptografi

  • Bulut

    Azure Key Vault, Managed HSM ve Cloud HSM'yi kurar, anahtarları uygulamaya göre ayırır ve hizmeti kendi veri merkezinizdeki sistemlerinizle bağlarız.

    Bulut

Standartlar ve kanıtlar

Marvell'de seçimi ve belgelemeyi dört gereklilik belirler. Hangi bilginin bir sertifika numarası taşıdığını, hangisinin şimdiye kadar yalnızca ürün sayfasında yer aldığını size söyleriz.

Gereklilik / Gereken / OTOKO® sunuyor
GereklilikGerekenOTOKO® sunuyor
FIPS 140-3Tanımlı bir fiziksel koruma seviyesine sahip sertifikalı kripto modülleriLevel 3 ve CMVP 4703 ile LiquidSecurity 2, CMVP 4700 ile LiquidSecurity 1
PCI PTS HSMPIN ve kart anahtarları için sertifikalı donanımÜrün sayfasına göre LiquidSecurity 2'de 4.0, Marvell bloguna göre aynı donanımda v3
Common CriteriaYayımlanmış sertifikaya sahip sertifikalı güvenlik modülüMarvell tarafından ürün sayfasında belirtilir, sertifika numarası yoktur, bu nedenle üretici beyanıdır
eIDASGüven hizmeti sağlayıcısında nitelikli imza oluşturma birimiMarvell tarafından belirtilir, sertifika numarası yoktur, uygunluğu her proje için ayrı netleştiririz

Marvell hakkında sıkça sorulan sorular

İlgili konular

Daha fazla bilgi edinmek istiyorsunuz

Marvell

Marvell, donanım güvenlik modüllerini PCIe kart olarak üretir ve işletimi bu kartları cihazlarına takan bulut sağlayıcılarına, HSM hizmet sağlayıcılarına ve cihaz üreticilerine bırakır. LiquidSecurity'nin platformunuza uyup uymadığını sizinle birlikte inceler, kartları uygulamalarınıza bağlar ve işletim sürecinde eşlik ederiz.

Müşterilerimiz

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.