製品カテゴリ |
設計IP |
製品種別 |
ネットワーク回路:その他 |
製品・サービス名 |
IP-sec(IP-sec Security Engine) (IP2SEC-101) |
販売元会社名 |
アイピースクエア |
国名 |
日本 |
開発元url |
http://www.ip-square.com/ |
製品概要 |
IPSecをLSI(ASIC)で・・・
*1Bump-in-the-stack (BITS):IPプロトコルスタックとネットワークドライバの間にIPsecを実装する方式。 ネットワーク端末において、IPプロトコルスタックとIPsecを統合した形での実装が可能。
*2Bump-in-the-wire (BITW):IPsecを外部暗号処理ブリッジの形式で実装 する方式。 既存のネットワーク端末に変更を加えることなくIPsecを実装することが可能。
IPネットワーク時代の核となるIPコア" ASICコア、システムコア"とシステムソリューション
インタネット(IPネットワーク)端末のセキュリティ化 ソフトでは実現できない高速性を・・
高度化するネットワーク社会において、暗号化によるセキュリティの重要性が日々増しています。IPsecはその中核を担うキー・テクノロジーであり、ネットワーク接続機器の機能として欠かせないものになっています。
IP2SEC-101は、アイピースクエアのFull Hard-wired TCP/IP実現で培った技術をベースとし、Silicon上でのネットワークセキュリティの実現を容易にする高速・高性能のHard-wired IPsec Coreです。
IPv4およびIPv6の両方に対応しており、特にIPv6に関してはIPv6 Ready Logo準拠のため、インタオペラビリティにも優れており、ノンコンピュータ機器のセキュアなネットワーク接続を容易にします。 アイピースクエアのTCP Offload Engine (IP2TCP-101)や、IPv6 Hardwired Stack (IP2IP6-101) との組み合わせにより、さらに高性能・高機能 のセキュリティ・ソリューションを実現します。
概要:
IPsecの実現要素として、大きく2つの部分があります。
1つはパケットの暗号化・認証を行うセキュリティプロトコルであり、もうひとつはIKE (Internet Key Exchange) による暗号化・認証用の秘密鍵やSA (Security Association) の自動生成機能です。
IPsecハードコアでは上記2つの機能を1つのチップで実現できます。 |
製品詳細情報 |
特徴
下記機能により、小型・安価での高性能IPsec機能を実現します。
ハードウェアによる高速暗号・復号・認証
ハードウェアによるDiffie-Hellman演算
IKEによるSA確立後、ソフトウェアの介在しない高速通信
既存の機器の機能・性能を維持したまま、暗号化通信を実現します。
セキュリティプロトコル
下記機能をサポートします。すべてハードウェアにより処理が行われます。
カプセル化モード: ESP (Encapsulation Security Payload) トンネルモード
暗号化アルゴリズム: 3DES および DES
認証アルゴリズム: HMAC-SHA-1-96 IKE
SA管理、鍵交換、暗号化および認証
SA管理: 複数のSAをサポートし、複数のVPN通信可能
認証方式: Pre-Shared Key方式
IKE Phase1方式: Main Mode IKE Phase2方式: Quick Mode
ISAKMP暗号化アルゴリズム: 3DES、 AES ISAKMP認証アルゴリズム: HMAC-SHA-1
Diffie-Hellman演算: 768ビットおよび1024ビット "Bump in the Stack"*1 と"Bump in the wire" *2
Bump in the Wire方式のインプリメントにより、既存の装置に外付けするだけで、IPSec化・・・既存のシステムに変更は不要
Bump in the Stack方式のインプリメントにより、既存のスタックと組み合わせるだけで、IPSec化・・既存のスタックに変更は不要 特徴
下記機能により、小型・安価での高性能IPsec機能を実現します。
ハードウェアによる高速暗号・復号・認証
ハードウェアによるDiffie-Hellman演算
IKEによるSA確立後、ソフトウェアの介在しない高速通信
既存の機器の機能・性能を維持したまま、暗号化通信を実現します。
セキュリティプロトコル
下記機能をサポートします。すべてハードウェアにより処理が行われます。
カプセル化モード: ESP (Encapsulation Security Payload) トンネルモード
暗号化アルゴリズム: 3DES および DES
認証アルゴリズム: HMAC-SHA-1-96 IKE
SA管理、鍵交換、暗号化および認証
SA管理: 複数のSAをサポートし、複数のVPN通信可能
認証方式: Pre-Shared Key方式
IKE Phase1方式: Main Mode IKE Phase2方式: Quick Mode
ISAKMP暗号化アルゴリズム: 3DES、 AES ISAKMP認証アルゴリズム: HMAC-SHA-1
Diffie-Hellman演算: 768ビットおよび1024ビット "Bump in the Stack"*1 と"Bump in the wire" *2
Bump in the Wire方式のインプリメントにより、既存の装置に外付けするだけで、IPSec化・・・既存のシステムに変更は不要
Bump in the Stack方式のインプリメントにより、既存のスタックと組み合わせるだけで、IPSec化・・既存のスタックに変更は不要 製品実績有り |
その他製品関連情報 |
|
問合せ先会社名 |
アイピースクエア |
問合せ先電話番号 |
03-3262-9325 |
問合せURL |
http://www.ip-square.com/ |