安全IP图标

安全

IPsec工具包

一个完整的、高度可伸缩的IPsec实现(以前QuickSec从内部安全),支持所有相关(90 +)rfc标准所需的服务器和客户端,需要与任何类型的客户机/服务器通信与现有的网关设备和互操作。Linux支持数据飞机没有任何内核依赖和是理想的高流量网关或部署在虚拟环境中。

IPsec工具包是可选的集成与FIPS 140 - 2或FIPS 140 - 3验证加密模块和部署的物理和虚拟云/网络产品的领先供应商,打印机和嵌入式设备。

IPsec工具包是如何运作的吗

作为我们的客户开发产品,必须与各种IPsec实现合作的天衣无缝,Rambus IPsec工具包支持90 +标准规范要求使用IPsec的各种风格。互操作性是验证作为QA过程的一部分,Rambus的实验室。

高可伸缩性

  • 会话设置率高。能够达到2000 IPsec tunnel-establishment每秒只有两个CPU核;尺度多核架构
  • 隧道数量有限的可用的计算资源
  • 高可用性(HA)。包括进出口艾克哈api和IPsec安全协会(SAs)设备冗余和故障转移
  • 容易调试。使请求的详细日志具体隧道问题解决在大型部署而不影响性能
  • 多租户:支持独立和重叠虚拟路由和转发(多联机)实例的多个网络或eNodeB支持多个运营商
  • 与Linux内核集成IPsec数据平面支持相同的API。此外,高级公共数据平面API允许与任何IPsec数据平面集成。

主要公司使用IPsec工具包实现在云,SD-WAN,企业安全网关,戒备森严的政府电器、高容量运营商网关,eNodeB、移动设备和打印机。

解决方案产品

特性
  • 完整的IPsec和艾克客户机/服务器工具包
  • 高度的互操作性和标准兼容
  • 可伸缩性:部署1 m + IPsec隧道和不败隧道设置率
  • 使用FIPS 140 - 2或FIPS 140 - 3加密模块进行验证
  • 写清楚,高度可移植源代码免费GPL约束
  • 路由实例多租户隔离交通
  • 广泛的硬件和软件平台支持
  • 高质量商业替代GPL开源软件
  • Engineer-level支持和提供定期更新维护

艾克(因特网密钥交换)的支持

  • IKEv2 (RFC 7296), IKEv2碎片(RFC 7383), IKEv2重定向(RFC 5685)
  • MOBIKE (RFC 4555, RFC 4621)
  • IKEv1主要模式和激进的模式
  • 完美的向前保密(PFS)选项
  • Re-keying,死去的同伴检测(DPD) NAT-Traversal (NAT-T)
  • 身份验证:pre-shared键(相移键控)、XAUTH证书((完整的PKI支持),可扩展认证协议(EAP-SIM, EAP-AKA EAPMD5),半径,多个身份验证(RFC 4739)
  • IPv4和IPv6支持:IPv4 / IPv6, IPv6 / IPv4, IPv6在IPv6, DHCPv4 DHCPv6
  • RSA、DSA和ECDSA公钥算法(仅艾克签名模式)
  • RSA签名用户支持SHA2艾克/ NIST特殊酒吧。800 - 131
  • diffie - hellman密钥交换算法
  • FIPS 140 - 2认证或FIPS 140 - 3加密作为一个可选的商业选择
  • 远程访问支持:虚拟适配器配置的服务器
  • 内置的IP地址分配

证书和公钥基础设施功能

  • X.509v3 (PKIX)证书配置文件的支持
  • X.509v3 (PKIX)证书撤销列表(CRL)支持
  • 证书分配点支持,与LDAP和HTTP
  • 使用OCSP在线证书状态检查
  • RSA签名用户支持SHA2证书/ NIST特殊酒吧。800 - 131

完整的IPsec密码学

  • :AES密码算法、AES-CCM AES-GCM, AES - gcm - 64, GMAC-AES 3 des
  • MAC算法:sha - 1, SHA-2 GMAC-AES AES-XCBC
  • 不对称加密算法:RSA、diffie - hellman ECC DH, ECC DSA, PKCS # 1, PKCS # 5, PKCS # 7, PKCS # 8, PKCS # 10, PKCS # 12
  • 椭圆曲线cyrpto: Brainpool椭圆曲线(RFC 5639, RFC 6932), ECDSA (RFC 4754)项目组织(RFC 5903),椭圆曲线数字签名(本研究)DHCPv4和
Baidu
map