Высокоскоростной шифратор Ethernet от ИнфоТеКС


Программно-аппаратный комплекс (ПАК) ViPNet L2-10G – шлюз безопасности, который обеспечивает шифрование данных в канале Ethernet (темная оптика, MAN, WAN, выделенный канал).

ПАК ViPNet L2-10G обладает высокой производительностью и сверхнизкой задержкой, обеспечивая защиту без снижения пропускной способности канала. Программно-аппаратный комплекс является идеальным решением для реализации защиты IT-сервисов, а также эффективным средством защиты каналов связи между сегментами IT-инфраструктуры.

ПАК ViPNet L2-10G представляет собой устройство в форм-факторе 1U, корпус которого спроектирован с учетом требований к защите от физического несанкционированного доступа: реализована защита от несанкционированного вскрытия и энергонезависимое хранилище ключей шифрования.

Возможности ViPNet L2-10G

  • Сетевые особенности
    • Топология шифраторов точка-точка
    • Поддержка Jumbo frames - до 9000 Байт
    • Прозрачен для сетевых протоколов и приложений
    • Поддерживает Unicast, Multicast и Broadcast трафик
    • Автоматическое определение и соединение парных шифраторов
    • Минимальная избыточность протокола защиты
  • Аппаратная защита
    • Энергонезависимое уничтожение ключевой информации при вскрытии корпуса или команде оператора
  • Криптография
    • Блочный шифр Кузнечик согласно ГОСТ Р 34.12-2015
    • Защита от атак типа “повтор ранее записанных кадров”
    • Соответствует требованиям ФСБ России к СКЗИ класса КВ
  • Производительность
    • Сверхнизкая задержка - менее 3 мкс
    • Производительность - 20 Гбит/с (10G Ethernet full duplex)
  • Управление
    • Локальный порт управления USB-UART
    • Интерфейс удаленного управления Ethernet 10/100/1000
    • Удаленная управление через командную строку SSH
  • Характеристики
    • Стоечный корпус 1U глубиной менее 55 см;
    • AC Input: 100 to 240V AC;1.5A; 50/60Hz

Преимущества ViPNet L2-10G

  • Производительность:
    • сверхнизкая задержка - менее 3 мкс
    • скорость шифрования трафика - 20 Гбит/с (10 Гбит/с Ethernet в режиме дуплекс)
    • минимальная избыточность протокола – не более 12 байт на один Ethernet-кадр
  • Прозрачность для любых сервисов:
    • прозрачен для сетевых протоколов и приложений
    • поддерживает Unicast, Multicast и Broadcast трафик
  • Защищенность:
    • специализированная аппаратная платформа в корпусе 1U, предусматривающая защиту от вскрытия
    • шифрование с использованием алгоритмов регламентированных ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015