发布日期:2024-09-27 浏览次数:

经济高效的可扩展网络加密
Thales CN6010 Network Encryptor(CN6010网络加密器)是一个易于使用的平台,用户可对其进行配置,以高达 1 Gbps 的全线速提供透明且高可信度的 FIPS 和通用标准CC认证网络加密。
CN6010 的架构采用现场可编程门阵列 (FPGA) 技术,可实现实时数据处理和高吞吐量。这可确保所有数据包大小的一致低延迟,以实现最高性能 — 1 Gbp 以太网第 2 层时延迟小于 8μS。吞吐量在零协议开销模式下最大化。作为 1U 单元,它以最小的功耗和机架空间消耗运行。
CN6010 简单的“线路中的凸块”设计和高达 1 Gbps 的可变速度许可确保易于实施,并允许组织在需要更多带宽时进行扩展。“设置并忘记”的简单性以及应用程序和协议透明度是基本设计主题,可确保简单的操作和管理以及最小的资源需求。设备支持所有网络拓扑,包括点对点、星型网络和全网状网络环境,并且可轻松进行现场升级,以进行维护、功能增强和安全更新。CN6010 还支持单播、多播和广播域。
防篡改的 CN6010 已通过通用标准和 FIPS 140-2 3 级要求认证,并支持基于标准的端到端认证加密、自动密钥管理,并采用强大的 AES 256 位算法。为了适应未来发展,该设备可以与外部量子密钥分发(量子密码术)连接以增强密钥保护,并可以在内部支持可选的量子随机数生成器。
随着以太网服务的广泛增长,CN6010 是所有组织(从小型到大型企业以及政府或服务提供商云)的理想解决方案。CN6010 满足了对暗光纤和城域或广域以太网服务中以太网流量的高度安全、高弹性线速加密的需求。
CN6010 支持超过 500 个并发加密连接,以全线速运行,不会丢失数据包,从而确保加密数据的机密性,无论帧大小或应用程序如何。
CN6010 的固有密钥生成和分发功能消除了对外部密钥服务器的依赖,并提供了强大的容错安全架构,同时其坚固的防篡改底盘为加密器中保存的密钥材料提供了无可挑剔的保护。
与 Thales Network Encryptor 系列产品的完全互操作性意味着客户可以在一个平台上实现标准化,以保护从分支机构到总部的大型枢纽和辐射或网状网络中的移动数据。
真正的端到端、经过认证的加密
先进的自动零接触密钥管理
经过 FIPS 140-2 Level 3、通用标准CC、NATO、UC APL 认证
受到超过 35 个国家/地区市场领先的商业和政府企业的青睐
微秒延迟 (<8 μS)
接近零开销
自我修复功能可实现最大正常运行时间
点对点、中心辐射和全网状
来自第三方管理工具的完全可审计警报和事件日志
CN6010 消除了对外部密钥服务器的依赖,并提供了强大的容错安全架构和防篡改机箱。物理和虚拟职责分离确保只有授权用户才能访问密钥。加密密钥在设备的防篡改外壳内的硬件中安全生成和存储,任何未经授权的物理提取密钥的尝试都会导致设备归零。
CN6010 支持基于硬件的随机数生成器,并且可以使用外部生成的熵进行内在密钥生成和分发。为了面向未来,加密器支持量子密钥分发(量子密码术)和量子随机数生成。
Thales 网络加密器具有加密敏捷性,这意味着它们支持可定制的加密,以支持广泛的椭圆和自定义曲线。这些设备还允许自带熵功能。加密敏捷平台具有面向未来性,允许响应式部署下一代或自定义算法。为了应对量子威胁,Thales 网络加密器已经利用量子密钥分发 (QKD) 和量子随机数生成 (QRNG) 功能来实现面向未来的数据安全。
Thales Network Encryptors加密器改变了网络加密市场,率先提供传输独立模式 (TIM) - 网络层独立(第 2 层、第 3 层和第 4 层)和协议无关的动态数据加密。通过支持第 3 层,Thales Network Encryptors加密器为网络运营商提供了更多配置选项,使用 TCP/IP 路由来保护关键数据。
型号 | CN6010 |
| 协议和连接 | |
| 最大传输速率 | 1Gbps |
| 支持Jumbo frames | √ |
| 协议和应用程序透明 | √ |
| 加密单播、多播和广播流量 | √ |
| 自动网络发现和建立连接 | √ |
| 安全性 | |
| 防篡改和明显的外壳,防探测屏障 | √ |
| 灵活的加密策略引擎 | √ |
| 采用 AES-GCM 加密确保每个数据包的机密性和完整性 | √ |
| 自动密钥管理 | √ |
| 加密算法和策略 | |
| AES 128 或 256 位密钥 | 128/256 |
| CFB、CTR、GCM 加密模式 | √ |
| 量子随机发生器 | √ |
| 支持可选的第三方量子密钥分发(QKD) | √ |
| 基于 MAC 地址或 VLAN ID 的策略 | √ |
| 网络中断时的自我修复密钥管理 | √ |
| 安全认证 | |
| Common Criteria(通用标准CC), FIPS | √ |
| 性能表现 | |
| 低开销全双工线速加密 | √ |
| 基于 FPGA 的直通架构 | √ |
| 延迟(每个加密器微秒) | <8微秒 |
| 管理 | |
| 前面板 LED 显示屏通知 | √ |
| 使用 SMC 和 CM7 进行集中配置和管理 | √ |
| 支持外部 (X.509v3) CA | √ |
| 使用 SNMPv3 进行远程管理(带内和带外) | √ |
| NTP(时间服务器)支持 | √ |
| CRL 和 OCSP(证书)服务器支持 | √ |
| 可维护性和互操作性 | |
| 现场固件升级 | √ |
| 双冗余 AC/DC 电源 | √ |
| 可插拔光纤 SFP | √ |
AES 256 位密钥 X.509 证书
专用管理接口(带外)
或通过加密接口(带内)
SNMPv3 远程管理
SNMPv2c 陷阱
SNMPv1 只读监控
支持 IPv4 和 IPv6
支持 Syslog
警报、事件和审计日志
命令行串行接口
尺寸:447 毫米、43 毫米(1U)、328 毫米/17.6 英寸、1.7 英寸、12.9 英寸(宽 x 高 x 深)
19 英寸机架安装
重量:8.5 千克/18.7 磅。
SFP 和 RJ45 接口
前面板网络连接
前面板 LED 显示屏状态指示
彩色背光 LCD 显示屏
RJ-45 串行控制台
双 USB 端口
RJ45 LAN/AUX 连接器
交流输入:100 至 240V AC;1.5A; 60/50Hz
直流输入:40.5 至 60 VDC,2.0A
功耗:最大 14W
主动/被动篡改检测和密钥擦除
防篡改标记
防探测屏障
EN 60950-1 (CE)
IEC 60950-1 第二版
AS/NZS 60950.1
UL 认证
EMC(辐射和抗扰度)
FCC 47 CFR 第 15 部分(美国)
ICES-003(加拿大)
EN 55022 (CE)
AS/NZS CISPR 22 (C-Tick)
EN 61000-3-2 (CE)
EN 61000-3-3 (CE)
EN 55024 (CE)
EN 61000-3-3 (CE)
EN 55024 (CE)
符合 RoHS 标准
最高工作温度:50°C /122°F
工作温度为 40°C/104°F 时,相对湿度为 0 至 80%
所有规格在发布时均准确无误,如有更改,恕不另行通知。
了解和购买Thales CN6010网络加密器,请联系揽阁信息。
揽阁信息 · 值得您信赖的信息安全顾问!