揽阁信息科技(上海)有限公司

数据安全Data Security

您当前所在位置: 主页 > 产品中心 > 数据安全

Thales CN4010网络加密器 - 产品简介

发布日期:2024-09-26  浏览次数:

Thales CN4010网络加密器 - 产品简介(图1)

紧凑、高性能加密


Thales CN4010  Network Encryptor(CN4010网络加密器)为价格和性能树立了新标杆,它是一款多功能、经济高效且易于使用的平台,用户可对其进行配置,以全线速提供透明且高可信度的 FIPS 和通用标准CC认证网络加密。CN4010 是一款专用硬件加密解决方案,可确保高效以太网加密,利用尖端高性能低压电子设备为所有语音、视频和数据通信提供线速加密。


CN4010 以经济高效的价值主张提供最佳的国防级安全性。CN4010 是一款台式设备,旨在作为入门级 HSE 解决方案,适用于商业中小型企业 (SME) 部门客户或具有适度网络需求的大型组织;也适用于广泛分布的计算环境和多个分支机构。


为什么选择 CN4010 加密器?

值得信赖的安全性
  • 真正的端到端、经过认证的加密

  • 先进的自动零接触密钥管理

  • 专为 FIPS 140-2 Level 3、通用标准CC、NATO、UC APL 设计

  • 受到超过 35 个国家/地区市场领先的商业和政府企业的青睐


优异的网络性能
  • 微秒延迟(<10 μS

  • 接近零开销

  • 自我修复功能可实现最大正常运行时间


可扩展且简单
  • 点对点、中心辐射型和全网状

  • 来自第三方管理工具的完全可审计的警报和事件日志


性能

CN4010 是一款高性能加密器,在点对点、集线器和分支或网状环境中以 10/100/1000 Mbps 全线速全双工模式运行,不会出现任何数据包丢失。CN4010 的直通架构采用现场可编程门阵列 (FPGA) 技术,在接收数据帧时对其进行处理,确保所有数据包大小的延迟一致,从而实现最佳性能。作为一款高可靠性设备,CN4010 还具有以下优势:

  • 安全、防篡改、专用硬件

  • 基于标准的加密算法

  • 端到端、经过身份验证的网络加密

  • 自动“零接触”加密密钥管理


可扩展性

CN4010 可与领先供应商的行业标准网络设备完全互操作,并且采用“bump in the wire”设计和高达 1 Gbps 的可变速度许可证,易于安装且极具成本效益。 “设置后即可忘记”的简单性以及应用和协议透明度是基本设计主题,可确保简单的实施、操作和管理以及最低的资源需求。设备可轻松在现场升级,以进行维护、功能增强和安全更新。CN4010 还支持单播、多播和广播域。


认证安全性

防篡改 CN4010 经过通用标准CC和 FIPS 140-2 Level 3认证,支持基于标准的端到端认证加密、自动密钥管理,并采用强大的 AES 256 位算法。为了使设备面向未来,加密器还兼容量子密钥分发,以保证设备之间的安全通信。


先进的密钥管理

CN4010 消除了对外部密钥服务器的依赖,并提供了强大的容错安全架构和防篡改机箱。物理和虚拟职责分离确保只有授权用户才能访问密钥。加密密钥在设备的防篡改外壳内的硬件中安全生成和存储,任何未经授权的物理提取密钥的尝试都会导致设备归零。


CN4010 支持基于硬件的随机数生成器,并且可以使用外部生成的熵进行内在密钥生成和分发。为了面向未来,加密器支持量子密钥分发(量子密码术)和量子随机数生成。


下一代高速加密

加密敏捷性

Thales 网络加密器具有加密敏捷性,这意味着它们支持可定制的加密,以支持广泛的椭圆和自定义曲线。这些设备还允许自带熵功能。加密敏捷平台具有面向未来性,允许响应式部署下一代或自定义算法。为了应对量子威胁,Thales 网络加密器已经利用量子密钥分发 (QKD) 和量子随机数生成 (QRNG) 功能来实现面向未来的数据安全


传输独立模式

Thales网络加密器改变了网络加密市场,率先提供传输独立模式 (TIM) - 网络层独立(第 2 层、第 3 层和第 4 层)和协议无关的动态数据加密。通过支持第 3 层,Thales网络加密器为网络运营商提供了更多配置选项,使用 TCP/IP 路由来保护关键数据。


CN4010 加密器概览

型号
CN4010
协议和连接
最大传输速率1Gbps
支持Jumbo frames
协议和应用程序透明
加密单播、多播和广播流量
自动网络发现和建立连接
安全性
防篡改和明显的外壳,防探测屏障
灵活的加密策略引擎
采用 AES-GCM 加密确保每个数据包的机密性和完整性
自动密钥管理
加密算法和策略
AES 128 或 256 位密钥128/256
CFB、CTR、GCM 加密模式
支持可选的第三方量子密钥分发(QKD)
基于 MAC 地址或 VLAN ID 的策略
网络中断时的自我修复密钥管理
安全认证
Common Criteria(通用标准CC), FIPS
性能表现
低开销全双工线速加密
基于 FPGA 的直通架构
延迟(每个加密器微秒)<10微秒
管理
前面板 LED 显示屏通知
使用 SMC 和 CM7 进行集中配置和管理
支持外部 (X.509v3) CA
使用 SNMPv3 进行远程管理(带内和带外)
NTP(时间服务器)支持
CRL 和 OCSP(证书)服务器支持
可维护性和互操作性
现场固件升级
外部插件包


CN4010规格

加密
  • AES 128 或 256 位密钥 X.509 证书

  • 完全符合公钥基础设施 (PKI)


设备管理
  • 专用管理接口(带外)

  • 或通过加密接口(带内)

  • SNMPv3 远程管理

  • SNMPv2c 陷阱

  • SNMPv1 只读监控

  • 支持 IPv4 和 IPv6

  • 警报、事件和审计日志

  • 命令行串行接口


安装
  • 尺寸:(宽 x 高 x 深)—(宽:180 毫米/7.1 英寸,深:126 毫米/5.0 英寸,高:32 毫米/1.3 英寸)

  • 重量:0.5 千克/1.1 磅。


接口
  • RJ45 接口

  • RJ-45 串行控制台

  • 双 USB 端口

  • RJ45 LAN/AUX 连接器


电源要求
  • DC 输入 9-15V DC,6W 功耗

  • AC 插头组 100-240V AC; 47-63Hz


物理安全
  • 主动/被动篡改检测和密钥擦除

  • 防篡改标记

  • 防探测屏障


监管
  • UL 认证,EMC(辐射和免疫)

  • FCC 47 CFR 第 15 部分(美国)

  • EN 60950-1(CE)、EN 55022(CE)、EN 61000-3-2(CE)、EN 61000-3-3(CE)

  • EN 55024(CE)、EN 61000-3-3(CE)、EN 55024(CE)

  • ICES-003(加拿大)、AS/NZS CISPR 22(C-Tick)


环境
  • 符合 RoHS 标准

  • 最高工作温度:40°C /122°F

  • 0 至 80% RH工作温度:40°C/104°F


了解和购买Thales CN4010网络加密器,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!