Fonctionnalités clés
Interface Gigabit Ethernet en cuivre ou en fibre.
Accélère les fonctions cryptographiques IPsec et SSL.
Fréquence d'établissement de session : jusqu'à 4 300 opérations par seconde.
Fréquence de chiffrement de masse : jusqu'à 800 Mbits/s.
Chiffrement RSA jusqu'à 2 048 bits.
Chiffrement de données de masse 3DES jusqu'à 10 fois plus rapide.
Fournit une clé de sécurité et une administration de certificats centralisées et
inviolables pour le serveur Web Sun ONE pour une sécurité accrue et une gestion
de clé simplifiée.
Conçue pour la certification FIPS 140-2 de niveau 3.
Faible utilisation de l'unité centrale ; libère les ressources système et la bande
passante du serveur.
Gestion et stockage sécurisés de la clé privée.
Prise en charge de la fonctionnalité Dynamic Reconfiguration et de la
redondance/défaillance sur les serveurs de pointe et de capacité moyenne.
Equilibrage de la charge pour les paquets RX sur plusieurs unités centrales.
Prise en charge intégrale des commandes de flux (IEEE 802.3x).
Les cartes Crypto Accelerator 4000 de Sun sont conformes aux normes de sécurité
pour les modules cryptographiques, conformément aux directives de la norme FIPS
(Federal Information Processing Standard) 140-2, niveau 3.
Applications prises en charge
Environnements d'exploitation Solaris 8 et 9 (IPsec VPN)
Serveur Web Sun ONE
Serveur Web Apache
Protocoles cryptographiques pris en charge
La carte prend en charge les protocoles suivants :
IPsec pour IPv4 et IPv6, y compris IKE ;
SSLv2, SSLv3, TLSv1.
La carte accélère les fonctions IPsec suivantes :
Chiffrement ESP (DES, 3DES).
La carte accélère les fonctions SSL suivantes :
Etablissement sécurisé d'un jeu de paramètres cryptographiques et de clés
secrètes entre un client et un serveur.
Stockage de la clé sécurisée sur la carte ; les clés sont chiffrées quand elles quittent
la carte.
2
Guide de l'utilisateur et d'installation de la carte Crypto Accelerator 4000 de Sun • mai 2003