Besonderheiten
- Netzwerk Sicherheit, Network Security
- Hochsichere Datenübertragung
- Einsatz des Diffie-Hellmann Key-Exchange
Verfahrens
- Kompatibel mit SNMP Management Systemen
- Datenübertragung verschlüsselt und
unverschlüsselt nach Wahl des Anwenders
- Triple-DES als Standard
- Einsatz Anwender-spezifischer Algorithmen
möglich
- Zwei physikalische Sicherheitszonen
implementiert
- FIPS 140-1 Level 3 Norm
- ITSEC Level E3 Norm
- Umfangreiche Diagnose- und Alarmberichte
- Zentrale Kontrolle der abgesetzten Einheiten (Remote
Control)
|
Vertrauliche Daten schützen
Der Datacryptor™ 2000 verschlüsselt
Netzwerk-Verbindungen und schützt somit vertrauliche Daten in privaten und
öffentlichen Netzen. Modellabhängig werden die verschlüsselten Daten mit
Geschwindigkeiten von 512 Kbps bis 8 Mbps übertragen. Die
Verschlüsselung erfolgt im 3DES Verfahren, jedoch können auch andere nationale
Standards oder gar Anwendereigene Algorithmen eingesetzt werden. Die neuartige
Entwicklung erlaubt das Download von Standard- oder proprietären Algorithmen und
bietet somit optimale Anpassung an die speziellen Bedürfnisse.
Der DC2K ist programmierbar und kann entweder als zentrale oder
abgesetzte Station arbeiten. Mit einer umfangreichen Auswahl verschiedener Anschlüsse ist der Betrieb über analoge und schnelle digitale Netze möglich. |
|
Key Management:
Der DC2K verwendet den erweiterten (signed) Diffie-Hellmann Key
Agreement Algorithmus für die Verwaltung des Key-Exchange. Mit der digitalen
Unterschrift werden andere Einheiten sicher identifiziert; unerlaubtes Abfrage
(Spoofing) durch Dritte wird somit verhindert.
Data Encryption Keys (DEK), Key Encryption Keys (KEK), Diffie-Hellmann
Key-Exchange Parameter und X.509 Zertifikate werden direkt im DC2K gespeichert.
Somit ist auch die Einrichtung von geschlossenen Benutzergruppen möglich. Der
Schlüsselaustausch (Key-Exchange) kann automatisch in Intervallen von 1 Minute
bis zu 99 Tagen, per Zufallsgenerator oder zu einer
bestimmten Tageszeit oder Datum erfolgen.
|
Physikalische Sicherheit
Umfangreiche Sicherheitseigenschaften gehören zum
Lieferstandard, um jegliche unerlaubte, interne Veränderungen am DC2K -
eingeschlossen in ein stabiles Metallgehäuse - zu verhindern. Bei dem Versuch
das Gerät zu entfernen, wird ein spezieller Transport-Sensor aktiviert, der alle
gespeicherten Keys automatisch löscht und Betriebsparameter auf Standard-Werte
zurück setzt.

Datacryptor DC2K im Frame Relay Netz
(für größere Darstellung Bild bitte anklicken)
|