2024年5月13日发(作者:诺基亚x6进入recovery)
密码整改
渔翁FisecVPN综合安全网关技术参数
性能参数
产品型号
密码卡
基本配置
FisecVPN-S20
高性能PCI-E密码卡
Intel 高性能处理器
8G DDR3内存
64GB SSD固态硬盘,接口。
机箱高度:2U
接口 6个10/100/1000M base-t以太网接口,4个SFP千
兆光口插槽,2个SFP+万兆光口插槽
2个USB
1个console口RJ45
电源
机箱结构
整机吞吐率
SSL性能 算法套件
每秒新建连接数
最大并发连接数
最大并发用户数
密文吞吐率
IPSec性能 算法套件
工作模式
密文吞吐率
每秒新建隧道数
最大隧道数
1+1冗余电源
AC220V ,300W
19英寸2U机架式
≥30Gbps
ECC(SM2)-SM4-SM3
ECC(SM2)-SM1-SM3
400tps
2W
3000
700Mbps
SM2+SM1+SM3+ESP
SM2+SM4+SM3+ESP
隧道模式
450Mbps
100
2000
产品功能
类别 功能 功能描述
产品规范 GM规范
符合GM/T 0023-2014《IPsec VPN网关产品规
范》、GM/T 0025-2014《SSL VPN网关产品规范》、
符合GM/T 0028-2014《密码模块安全技术要求》、
符合GM/T 0039-2015《密码模块安全检测要求》
二级。
符合GM/T 0022-2014《IPsec VPN技术规范》、
GM/T 0024-2014《SSL VPN技术规范》
采用PCI-E高速硬件密码卡,采用国密算法实现。
支持SM1、SM2、SM3、SM4国密算法
支持双路物理噪声源随机数发生器
支持高速SM1算法专用芯片
技术规范
协议实现
SSL/IPSec协议
SSL/IPSec实现
方式
算法类型
算法安全性
密码算法
接入方式
路由
ARP
证书格式
PKI体系
第三方CA
自建CA
封装协议
支持开机自检。包括随机数检查、算法正确性检
查、密钥完整性检查、密钥配对一致性检查、系
统完整性检查。
支持以太网、光纤、DHCP等多种接入方式
支持网状、星型等多种VPN网络拓扑
支持静态路由、动态路由
支持单臂模式接入网络,并提供路由转发功能
支持静态ARP设置
支持X.509证书体系
支持DER/PEM证书编码格式
支持PKCS12证书/私钥加密文件
支持第三方CA的根证书导入。
内置CA中心,支持SM2证书签发与验证。
支持ESP隧道模式
支持OSPF OVER IPSec
支持使用国密SM2算法证书建立隧道
支持基于数字信封实现密钥协商
支持隧道断线自动重建
支持NAT穿越
支持快速数据压缩算法
ECC-SM1-SM3
ECC-SM4-SM3
支持身份鉴别模式
支持用户鉴别口令完整性保护
支持基于“身份+组”的灵活管理方式,支持管
理员身份、SSL用户身份和自定义身份,用户角
色、权限可全部自由配置,用户权限安全分隔,
实现各种用户的分级、分权管理。
IPSec功能
IKE密钥协商
NAT穿越
数据压缩
密码算法
认证方式
SSL功能
用户管理
发布者:admin,转转请注明出处:http://www.yc00.com/num/1715589366a2641296.html
评论列表(0条)