LSI/組み込みシステム設計者のパートナーとして、マーケティング、プロモーション、営業支援、ビジネスマッチングなどのサービスを提供

  1. ホーム
  2. 設計IP
  3. ネットワーク回路:その他
  4. IP-sec(IP-sec Security Engine) (IP2SEC-101)

IP-sec(IP-sec Security Engine) (IP2SEC-101)

製品カテゴリ 設計IP
製品種別 ネットワーク回路:その他
製品・サービス名 IP-sec(IP-sec Security Engine) (IP2SEC-101)
販売元会社名 アイピースクエア
国名 日本
開発元url http://www.ip-square.com/
製品概要 IPSecをLSI(ASIC)で・・・ *1Bump-in-the-stack (BITS):IPプロトコルスタックとネットワークドライバの間にIPsecを実装する方式。 ネットワーク端末において、IPプロトコルスタックとIPsecを統合した形での実装が可能。 *2Bump-in-the-wire (BITW):IPsecを外部暗号処理ブリッジの形式で実装 する方式。 既存のネットワーク端末に変更を加えることなくIPsecを実装することが可能。 IPネットワーク時代の核となるIPコア" ASICコア、システムコア"とシステムソリューション インタネット(IPネットワーク)端末のセキュリティ化 ソフトでは実現できない高速性を・・ 高度化するネットワーク社会において、暗号化によるセキュリティの重要性が日々増しています。IPsecはその中核を担うキー・テクノロジーであり、ネットワーク接続機器の機能として欠かせないものになっています。 IP2SEC-101は、アイピースクエアのFull Hard-wired TCP/IP実現で培った技術をベースとし、Silicon上でのネットワークセキュリティの実現を容易にする高速・高性能のHard-wired IPsec Coreです。 IPv4およびIPv6の両方に対応しており、特にIPv6に関してはIPv6 Ready Logo準拠のため、インタオペラビリティにも優れており、ノンコンピュータ機器のセキュアなネットワーク接続を容易にします。 アイピースクエアのTCP Offload Engine (IP2TCP-101)や、IPv6 Hardwired Stack (IP2IP6-101) との組み合わせにより、さらに高性能・高機能 のセキュリティ・ソリューションを実現します。  概要: IPsecの実現要素として、大きく2つの部分があります。 1つはパケットの暗号化・認証を行うセキュリティプロトコルであり、もうひとつはIKE (Internet Key Exchange) による暗号化・認証用の秘密鍵やSA (Security Association) の自動生成機能です。 IPsecハードコアでは上記2つの機能を1つのチップで実現できます。
製品詳細情報 特徴 下記機能により、小型・安価での高性能IPsec機能を実現します。 ハードウェアによる高速暗号・復号・認証 ハードウェアによるDiffie-Hellman演算 IKEによるSA確立後、ソフトウェアの介在しない高速通信 既存の機器の機能・性能を維持したまま、暗号化通信を実現します。 セキュリティプロトコル 下記機能をサポートします。すべてハードウェアにより処理が行われます。 カプセル化モード: ESP (Encapsulation Security Payload) トンネルモード 暗号化アルゴリズム: 3DES および DES 認証アルゴリズム: HMAC-SHA-1-96 IKE SA管理、鍵交換、暗号化および認証 SA管理: 複数のSAをサポートし、複数のVPN通信可能 認証方式: Pre-Shared Key方式 IKE Phase1方式: Main Mode   IKE Phase2方式: Quick Mode ISAKMP暗号化アルゴリズム: 3DES、 AES   ISAKMP認証アルゴリズム: HMAC-SHA-1 Diffie-Hellman演算: 768ビットおよび1024ビット   "Bump in the Stack"*1 と"Bump in the wire" *2 Bump in the Wire方式のインプリメントにより、既存の装置に外付けするだけで、IPSec化・・・既存のシステムに変更は不要 Bump in the Stack方式のインプリメントにより、既存のスタックと組み合わせるだけで、IPSec化・・既存のスタックに変更は不要  特徴 下記機能により、小型・安価での高性能IPsec機能を実現します。 ハードウェアによる高速暗号・復号・認証 ハードウェアによるDiffie-Hellman演算 IKEによるSA確立後、ソフトウェアの介在しない高速通信 既存の機器の機能・性能を維持したまま、暗号化通信を実現します。 セキュリティプロトコル 下記機能をサポートします。すべてハードウェアにより処理が行われます。 カプセル化モード: ESP (Encapsulation Security Payload) トンネルモード 暗号化アルゴリズム: 3DES および DES 認証アルゴリズム: HMAC-SHA-1-96 IKE SA管理、鍵交換、暗号化および認証 SA管理: 複数のSAをサポートし、複数のVPN通信可能 認証方式: Pre-Shared Key方式 IKE Phase1方式: Main Mode   IKE Phase2方式: Quick Mode ISAKMP暗号化アルゴリズム: 3DES、 AES   ISAKMP認証アルゴリズム: HMAC-SHA-1 Diffie-Hellman演算: 768ビットおよび1024ビット   "Bump in the Stack"*1 と"Bump in the wire" *2 Bump in the Wire方式のインプリメントにより、既存の装置に外付けするだけで、IPSec化・・・既存のシステムに変更は不要 Bump in the Stack方式のインプリメントにより、既存のスタックと組み合わせるだけで、IPSec化・・既存のスタックに変更は不要  製品実績有り
その他製品関連情報
問合せ先会社名 アイピースクエア
問合せ先電話番号 03-3262-9325
問合せURL http://www.ip-square.com/

» 前のページへ戻る

このページの先頭へ