ASIC(ハードウェア)コア

TOE | IPv6 | IPSec | Agent Processor | Gateway Processor |
環境・省エネデータマイニング | ネットワーク管理 |
センサーステーション | ASABi | 温熱環境管理システム |

IPSec (IP2SEC-101)

small logo

IPネットワーク時代の核となるIPコア" ASICコア、システムコア"とシステムソリューション

インタネット(IPネットワーク)端末のセキュリティ化 ソフトでは実現できない高速性を・・

高度化するネットワーク社会において、暗号化によるセキュリティの重要性が日々増しています。IPsecはその中核を担うキー・テクノロジーであり、ネットワーク接続機器の機能として欠かせないものになっています。
IP2SEC-101は、アイピースクエアのFull Hard-wired TCP/IP実現で培った技術をベースとし、Silicon上でのネットワークセキュリティの実現を容易にする高速・高性能のHard-wired IPsec Coreです。
IPv4およびIPv6の両方に対応しており、特にIPv6に関してはIPv6 Ready Logo準拠のため、インタオペラビリティにも優れており、ノンコンピュータ機器のセキュアなネットワーク接続を容易にします。 アイピースクエアのTCP Offload Engine (IP2TCP-101)や、IPv6 Hardwired Stack (IP2IP6-101) との組み合わせにより、さらに高性能・高機能 のセキュリティ・ソリューションを実現します。
 

お問い合わせお待ちしています。

概要

IPsecの実現要素として、大きく2つの部分があります。
1つはパケットの暗号化・認証を行うセキュリティプロトコルであり、もうひとつはIKE (Internet Key Exchange) による暗号化・認証用の秘密鍵やSA (Security Association) の自動生成機能です。
IPsecハードコアでは上記2つの機能を1つのチップで実現できます。

端末に外付けした1例: IPSec Gateway Chip用途で・・・

特徴下記機能により、小型・安価での高性能IPsec機能を実現します。

  • ハードウェアによる高速暗号・復号・認証
  • ハードウェアによるDiffie-Hellman演算
  • IKEによるSA確立後、ソフトウェアの介在しない高速通信
  • 既存の機器の機能・性能を維持したまま、暗号化通信を実現します。

セキュリティプロトコル下記機能をサポートします。すべてハードウェアにより処理が行われます。

  • カプセル化モード: ESP (Encapsulation Security Payload) トンネルモード
  • 暗号化アルゴリズム: 3DES および DES
  • 認証アルゴリズム: HMAC-SHA-1-96
  • IKE

SA管理、鍵交換、暗号化および認証

  • SA管理: 複数のSAをサポートし、複数のVPN通信可能
  • 認証方式: Pre-Shared Key方式
  • IKE Phase1方式: Main Mode
  • IKE Phase2方式: Quick Mode
  • ISAKMP暗号化アルゴリズム: 3DES、 AES
  • ISAKMP認証アルゴリズム: HMAC-SHA-1
  • Diffie-Hellman演算: 768ビットおよび1024ビット

"Bump in the Stack"*1 と"Bump in the wire" *2

  • Bump in the Wire方式のインプリメントにより、既存の装置に外付けするだけで、IPSec化・・・既存のシステムに変更は不要
  • Bump in the Stack方式のインプリメントにより、既存のスタックと組み合わせるだけで、IPSec化・・既存のスタックに変更は不要

 

About Us | Site Map | Privacy Policy | Contact Us | ©2006 IPSQUARE Inc.