FisecVPN-S20技术参数

FisecVPN-S20技术参数


2024年5月13日发(作者:诺基亚x6进入recovery)

密码整改

渔翁FisecVPN综合安全网关技术参数

性能参数

产品型号

密码卡

基本配置

FisecVPN-S20

高性能PCI-E密码卡

Intel 高性能处理器

8G DDR3内存

64GB SSD固态硬盘,接口。

机箱高度:2U

接口 6个10/100/1000M base-t以太网接口,4个SFP千

兆光口插槽,2个SFP+万兆光口插槽

2个USB

1个console口RJ45

电源

机箱结构

整机吞吐率

SSL性能 算法套件

每秒新建连接数

最大并发连接数

最大并发用户数

密文吞吐率

IPSec性能 算法套件

工作模式

密文吞吐率

每秒新建隧道数

最大隧道数

1+1冗余电源

AC220V ,300W

19英寸2U机架式

≥30Gbps

ECC(SM2)-SM4-SM3

ECC(SM2)-SM1-SM3

400tps

2W

3000

700Mbps

SM2+SM1+SM3+ESP

SM2+SM4+SM3+ESP

隧道模式

450Mbps

100

2000

产品功能

类别 功能 功能描述

产品规范 GM规范

 符合GM/T 0023-2014《IPsec VPN网关产品规

范》、GM/T 0025-2014《SSL VPN网关产品规范》、

符合GM/T 0028-2014《密码模块安全技术要求》、

符合GM/T 0039-2015《密码模块安全检测要求》

二级。

 符合GM/T 0022-2014《IPsec VPN技术规范》、

GM/T 0024-2014《SSL VPN技术规范》

 采用PCI-E高速硬件密码卡,采用国密算法实现。

 支持SM1、SM2、SM3、SM4国密算法

 支持双路物理噪声源随机数发生器

 支持高速SM1算法专用芯片

技术规范

协议实现

SSL/IPSec协议

SSL/IPSec实现

方式

算法类型

算法安全性

密码算法

接入方式

路由

ARP

证书格式

PKI体系

第三方CA

自建CA

封装协议

 支持开机自检。包括随机数检查、算法正确性检

查、密钥完整性检查、密钥配对一致性检查、系

统完整性检查。

 支持以太网、光纤、DHCP等多种接入方式

 支持网状、星型等多种VPN网络拓扑

 支持静态路由、动态路由

 支持单臂模式接入网络,并提供路由转发功能

 支持静态ARP设置

 支持X.509证书体系

 支持DER/PEM证书编码格式

 支持PKCS12证书/私钥加密文件

 支持第三方CA的根证书导入。

 内置CA中心,支持SM2证书签发与验证。

 支持ESP隧道模式

 支持OSPF OVER IPSec

 支持使用国密SM2算法证书建立隧道

 支持基于数字信封实现密钥协商

 支持隧道断线自动重建

 支持NAT穿越

 支持快速数据压缩算法

 ECC-SM1-SM3

 ECC-SM4-SM3

 支持身份鉴别模式

 支持用户鉴别口令完整性保护

 支持基于“身份+组”的灵活管理方式,支持管

理员身份、SSL用户身份和自定义身份,用户角

色、权限可全部自由配置,用户权限安全分隔,

实现各种用户的分级、分权管理。

IPSec功能

IKE密钥协商

NAT穿越

数据压缩

密码算法

认证方式

SSL功能

用户管理


发布者:admin,转转请注明出处:http://www.yc00.com/num/1715589366a2641296.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信