VPN系統(tǒng)PCB抄板及樣機仿制技術(shù)案例分析
芯谷反向工程開發(fā)團隊在長期技術(shù)攻關(guān)中,已取得一系列重大項目成果。目前我們成功實現(xiàn)仿制克隆及二次開發(fā)的產(chǎn)品涵蓋通信設(shè)備產(chǎn)品、家用電子產(chǎn)品、計算機行業(yè)產(chǎn)品,廣播電視設(shè)備產(chǎn)品、電子測量儀器產(chǎn)品、雷達設(shè)備產(chǎn)品、電子工業(yè)專用設(shè)備產(chǎn)品、電子應(yīng)用產(chǎn)品等八大門類,已積累萬余種電子信息產(chǎn)品全套技術(shù)資料及仿制開發(fā)經(jīng)驗,擁有龐大的產(chǎn)品信息資源。
VPN系統(tǒng)專門用于在TCP/IP體系的網(wǎng)絡(luò)層提供鑒別、訪問控制、隧道傳輸和加密功能,可廣泛適用于行業(yè)和企業(yè)級用戶通過公共通信網(wǎng)絡(luò)構(gòu)建自主安全可控的內(nèi)部虛擬專網(wǎng)。保證信息系統(tǒng)的各種應(yīng)用業(yè)務(wù)數(shù)據(jù)安全、透明地通過公共通信環(huán)境,是信息系統(tǒng)安全保障體系的基礎(chǔ)平臺和重要組成部分。
主要特點
采用可靠的密碼技術(shù);
加密強度高。采用128位對稱加密算法和128位密鑰散列算法。身份認證采用1024位的非對稱算法;
支持IPSec,提供傳輸方式和隧道方式安全;
遵循IPSec(IP Security)安全協(xié)議,對用戶數(shù)據(jù)提供加密、完整性驗證以及身份認證的功能,最大限度的對上層應(yīng)用提供安全保護;
遵循ISAKMP/OAKLEY密鑰協(xié)商和管理協(xié)議,實現(xiàn)安全可靠的密鑰分發(fā)與管理;
提供防火墻功能,可以對明文數(shù)據(jù)進行訪問控制,增強網(wǎng)絡(luò)通信的安全性;
提供安全的遠程WWW管理SSL,和安全的遠程終端管理SSH,以提供遠程管理的安全性。
產(chǎn)品功能
隔離內(nèi)外網(wǎng)絡(luò)的通信,對進出的網(wǎng)絡(luò)訪問進行安全控制;
加密傳輸本行業(yè)專網(wǎng)內(nèi)的敏感信息;
通過網(wǎng)絡(luò)進行安全網(wǎng)關(guān)的合法性鑒別和開通授權(quán);
嚴格控制外部用戶進入內(nèi)部專網(wǎng);
限制內(nèi)部用戶出訪公網(wǎng)或互聯(lián)網(wǎng)的站點和資源;
對移動或異地辦公用戶來自外部的網(wǎng)絡(luò)訪問進行鑒別控制;
提供主機到網(wǎng)關(guān)的安全隧道;
支持內(nèi)網(wǎng)主機和服務(wù)器采用私有地址,對外界隱藏內(nèi)部網(wǎng)絡(luò)拓撲;
可防止內(nèi)部主機IP地址的濫用和誤用;
對來自外部、內(nèi)部的網(wǎng)絡(luò)違規(guī)和入侵行為進行檢測和集中監(jiān)控;
安全網(wǎng)關(guān)系統(tǒng)強大的審計能力在完善的日常審計基礎(chǔ)上,提供了對違規(guī)通信、安全事件的實時報警和處置能力;
統(tǒng)計網(wǎng)絡(luò)通信流量,并根據(jù)策略進行流量控制;
采用基于策略的方式對安全網(wǎng)關(guān)進行策略的統(tǒng)一配置。
技術(shù)指標:
網(wǎng)絡(luò)接口:標準配置為2個10M/100M自適應(yīng)以太網(wǎng)接口(10/100MbaseT)(可擴充至4個);
網(wǎng)絡(luò)通信明碼設(shè)計功能:99.3Mbps(100M網(wǎng)絡(luò)環(huán)境中);
密鑰長度:對稱:128位,非對稱:1024位;
加密隧道設(shè)計指標:無限;
應(yīng)用支持的協(xié)議:FTP、TELNET、HTTP、SMTP、POP3、DNS等;
入侵檢測的類型:掃描探測、DoS、WEB攻擊、木馬攻擊等;
支持的協(xié)議:TCP/IP、UDP、ICMP、IPSEC ESP/AH/IPCOMP、IKE、PUDP等。
加密速率:視采用的硬件加密卡速率而定,分低速(8M)、中速(20M)、高速(40M以上)三類;
加密隧道設(shè)計指標:設(shè)計標準靜態(tài)100條,同時支持64條加密隧道,可擴展
網(wǎng)絡(luò)通信延遲:<1ms;
NAT支持的連接數(shù):≥4K;
最大安全策略數(shù)設(shè)計指標:16K。
芯谷長期提供VPN系統(tǒng)產(chǎn)品的全套克隆及二次開發(fā)服務(wù),并提供產(chǎn)品全套技術(shù)資料的轉(zhuǎn)讓,有意尋求各項目合作者請與芯谷商務(wù)中心聯(lián)系。