Szyfrator jest urządzeniem zabezpieczającym transmisję IP, do budowy którego wykorzystano najnowsze osiągnięcia z zakresu bezpieczeństwa
danych.
Dzięki wykorzystaniu Szyfrator możliwa jest:
- budowa bezpiecznych sieci IP, zarówno do zastosowań wojskowych jak i cywilnych,
- łatwa modyfikacja funkcjonujących sieci IP, mająca na celu zapewnienie ochrony transmitowanych danych.
Szyfrator zapewnia:
- transmisję protokołu IPv4 z przepustowością do 100Mb/s,
- kompatybilność z NAT/T,
- wsparcie dla ruchu Multicast,
- poufność, przy wykorzystaniu szyfrów blokowych: AES, DES, 3DES, Twofish, Blowfish lub poprzez wykorzystanie algorytmu szyfrowania
dostarczonego przez klienta, z losowo generowanymi wektorami IV, pracujących w trybie CBC,
- maskowanie ruchu sieciowego (dzięki wykorzystaniu trybu tunelowego ESP),
- silny mechanizm autentykacji,
- ochronę przed atakami powtórzeniowymi (dzięki ESP),
- ochronę przed próbami manipulacji lub ingerencji w zasoby urządzenia,
- awaryjny system kasowania danych wrażliwych,
- lokalne i zdalne zarządzanie (poprzez WWW, wbudowany pulpit operatora),
- ręczną lub zdalną dystrybucję kluczy (opartą o protokół IKEv1 lub IKEv2),
- rozliczalność,
- spełnienie normy AMSG-720B,
- spełnienie normy NO-06-A103:2005 dla grupy N.7,
- kompatybilność z innymi urządzeniami sieciowymi spełniającymi wspierane RFC.
Bezpieczeństwo działania
- Karty kryptograficzne uwierzytelniające użytkowników,
- Numery PIN znane jedynie operatorom,
- Fizyczna ochrona zasobów urządzenia przed próbami
zewnętrznej ingerencji,
- Przycisk awaryjnego kasowania danych
Zgodność z IPSec RFC
- RFC 2401 Security Architecture for the Internet Protocol
- RFC 2403 The Use of HMAC-MD5-96 within ESP and AH
- RFC 2404 The Use of HMAC-SHA-1-96 within ESP and AH
- RFC 2405 The ESP DES-CBC Cipher Algorithm With Explicit IV
- RFC 2406 IP Encapsulating Security Payload
- RFC 2408 Internet Security Association and Key Management Protocol
- RFC 2409 The Internet Key Exchange
- RFC 2451 The ESP CBC Mode Cipher Algorithms
- RFC 4303 IP Encapsulating Security Payload (ESP)
- RFC 4306 Internet Key Exchange (IKEv2) Protocol
Galeria zdjęć:
Parametry techniczne
Ogólne
Wymiary urządzenia:
szerokość = 482 mm
wysokość = 88 mm
głębokość = 230 mm