发布日期:2024-09-27 浏览次数:

高达 40 Gbps 的可扩展、高可靠性动态数据加密
使用高速网络加密保护移动数据,经证实可满足实时低延迟和接近零开销的网络性能要求,为数据中心和云中传输网络的数据提供不折不扣的安全性。
Thales CN6140 Multilink Network Encryptor(CN6140多链路网络加密器)是一款多端口(1 或 10 Gbps)、高保证加密器,旨在为暗光纤、城域或广域以太网 (MAN 或 WAN) 上传输的所有语音、视频和数据通信提供高达 40 Gbps (4x10) 的全线速透明加密。
CN6140 是一款高性能加密器,以全速全双工模式运行,不会丢失数据包。CN6140 的直通架构使用现场可编程门阵列 (FPGA) 技术,在接收到数据帧时对其进行处理。这可确保所有数据包大小的一致低延迟,以实现最佳性能。在零协议开销模式下,吞吐量最大化。它是一个 1U 单元,运行功耗比典型的基于硬件的加密器低 30–60%。
CN6140 符合以太网标准,可与领先供应商的行业标准网络设备完全互操作。多端口设计使此加密器具有可变性,速度许可高达 40 Gbps(4x10 Gbps),易于安装且极具成本效益。“设置后即可忘记”的简单性以及应用程序和协议透明度是底层设计主题,确保易于实施、操作和管理,并且资源需求最小。设备可轻松在现场升级,以进行维护、功能增强和安全更新。与整个 Thales Network Encryptor 系列产品完全兼容,为最终用户提供跨任何网络环境的安全数据传输。
防篡改的 CN6140 受到世界上最安全组织的青睐,目前正在等待通用标准CC和 FIPS 140-2 Level 3要求的认证,并支持基于标准的端到端认证加密和客户端密钥管理。高级安全功能包括流量安全、对各种椭圆曲线(Safe Curves、Brainpool、NIST)的支持。基于 VLAN 的加密在中心辐射环境中提供唯一密钥对,以防止配置错误的流量。对于高保证环境,加密器还支持嵌套加密。
CN6140 消除了对外部密钥服务器的依赖,并提供了强大的容错安全架构和防篡改机箱。物理和虚拟职责分离确保只有授权用户才能访问密钥。加密密钥在设备的防篡改外壳内的硬件中安全生成和存储,任何未经授权的物理提取密钥的尝试都会导致设备归零。
CN6140 支持基于硬件的随机数生成器,并且可以使用外部生成的熵进行内在密钥生成和分发。为了面向未来,加密器支持量子密钥分发(量子密码术)和量子随机数生成。
Thales 网络加密器具有加密敏捷性,这意味着它们支持可定制加密,以支持广泛的椭圆和自定义曲线。这些设备还允许自带熵功能。加密敏捷平台具有面向未来性,允许响应式部署下一代或自定义算法。为了应对量子威胁,Thales 网络加密器已经利用量子密钥分发 (QKD) 和量子随机数生成 (QRNG) 功能来实现面向未来的数据安全。
Thales 网络加密器改变了网络加密市场,率先提供传输独立模式 (TIM) - 网络层独立(第 2 层、第 3 层和第 4 层)和协议无关的动态数据加密。通过支持第 3 层,泰雷兹网络加密器为网络运营商提供了更多配置选项,使用 TCP/IP 路由来保护关键数据。
型号 | CN6140 |
| 协议和连接 | |
| 最大传输速率 | 40Gbps |
| 速率限制选项 | 1x1 Gbps 至 4x10 Gbps | √ |
| 支持Jumbo frames | √ |
| 协议和应用程序透明 | √ |
| 加密单播、多播和广播流量 | √ |
| 自动网络发现和建立连接 | √ |
| 安全性 | |
| 防篡改和明显的外壳,防探测屏障 | √ |
| 灵活的加密策略引擎 | √ |
| 采用 AES-GCM 加密确保每个数据包的机密性和完整性 | √ |
| 自动密钥管理 | √ |
| 加密算法和策略 | |
| AES 128 或 256 位密钥 | 128/256 |
| CFB、CTR、GCM 加密模式 | √ |
| 支持可选的第三方量子密钥分发(QKD) | √ |
| 基于 MAC 地址或 VLAN ID 的策略 | √ |
| 网络中断时的自我修复密钥管理 | √ |
| 安全认证 | |
| Common Criteria(通用标准CC), FIPS | √ |
| 性能表现 | |
| 低开销全双工线速加密 | √ |
| 基于 FPGA 的直通架构 | √ |
| 延迟(每个加密器微秒) | <10微秒 |
| 管理 | |
| 前面板 LED 显示屏通知 | √ |
| 使用 SMC 和 CM7 进行集中配置和管理 | √ |
| 支持外部 (X.509v3) CA | √ |
| 使用 SNMPv3 进行远程管理(带内和带外) | √ |
| NTP(时间服务器)支持 | √ |
| CRL 和 OCSP(证书)服务器支持 | √ |
| 可维护性和互操作性 | |
| 现场固件升级 | √ |
| 双冗余 AC/DC 电源 | √ |
| 可插拔光纤 SFP+ | √ |
主动/被动篡改检测和密钥擦除加密
AES 128 或 256 位密钥 X.509 证书(CFB、CTR 或 GCM 模式)
基于硬件的随机数生成器
专用管理接口(带外)
加密接口(带内)
SNMPv3 远程管理
支持 IPv4 和 IPv6
支持 Syslog
警报、事件和审计日志
命令行串行接口
TACACS+ 支持
尺寸:447mm、43mm (1U)、328mm /17.6”、1.7”、12.9”
19” 机架式安装
重量:8.5kg /18.7 磅
交流输入:100 至 240V 交流电;1.5A; 60/50Hz
直流输入:40.5 至 60 VDC,2.0A
功耗:典型 50W
UL 认证
EMC(辐射和抗扰度)
FCC 47 CFR 第 15 部分(美国)
EN 55024(CE、60950-1(CE)、61000-3-2(CE)、61000-3-3(CE)
IEC 60950-1 第二版
ICES-003(加拿大)
符合 RoHS 标准
最高工作温度:50°C /122°F
工作温度为 40°C /104°F 时 0 至 80% RH
AS/NZS 60950-1、CISPR 22(C-Tick)
所有规格均准确无误出版时间如有更改,恕不另行通知。
了解和购买Thales CN6140网络加密器,请联系揽阁信息。
揽阁信息 · 值得您信赖的信息安全顾问!