应用级别:硬件加密概况简介: 此产品专为加速 IPSec 和企业安全引擎的下列操作而设计: IPSec ESP 和 AH 转换 基本保护和散列操作 公钥操作 随机数生成操作
功能描述: SafeXcel-1141 实现了任何其他同价位芯片解决方案都不能提供的硬件安全特性,其中包括: ESP 和 AH 头添加和确认,包括SPI 和回复计数处理 完整的AH “不定位”处理,包括IPv4 以及IPv6 扩展头 入站数据包的HMAC ICV 确认 自动产生和添加IV 有了SafeXcel-1141,主处理器不仅能免去 VPN 数据包转换工作,还可免去密钥管理握手(即 IKE)所需的加解密计算,而此计算可能会严重影响系统性能。SafeXcel-1141 的公钥处理器执行此类计算的性能通常是 32 位 RISC 处理器的 10 倍。 经济的加速 SafeXcel-1141 可为中低端系统提供最佳的性价结合点。通过只加速关键和处理器密集型安全功能,它提供了优秀出色的价值优势。 高效安全处理 SafeXcel-1141 真正承担了主处理器的部分工作,使主处理器能专注执行网络通信功能并为将来的功能添加保留了空间。SafeXcel-1141 的系统集成特性经过精心设计,能够避免性能瓶颈。通过片上执行几乎所有安全协议步骤,可以避免多总线传输,并能优化操作,从而把延迟降到最低。
特征与优势: QuickSec Toolkit 当配合SafeNet 可靠的 QuickSec Toolkit 使用时,SafeXcel-1141 还能减少开发时间。作为安全市场的独特产品,QuickSec 能无缝的与任何SafeXcel 安全处理器以及任何主处理器与操作系统组合配置对接。QuickSec 能充分利用 SafeXcel-1141 的特性,因而还能为 IKE 和密钥管理功能提供丰富的命令集,同时为将来的软硬件升级提供了透明的路径。 QuickSec Toolkit 大幅度提高了业内领先供应商开发 IPSec / IKE / X.509解决方案的SafeNet 记录和体验。QuickSec 提供了针对应用的高价值网络访问功能,使用户能以有保障的可靠交互性迅速对市场作出反应。 QuickSec Toolkit 实现了以下网络访问特性: IPSec 安全层功能 - IPSec 数据包层 - IKE 身份验证协议 - X.509 基于证书的身份验证 TCP/IP 防火墙 CGX Library 部署 SafeXcel-1141 的客户还能通过购买 SafeNet 可靠的CGX 安全平台来减少开发时间。作为安全市场的独特产品,CGX 安全平台能无缝的与任何SafeXcel 安全处理器以及任何主处理器与操作系统组合配置对接。CGX 能充分利用 SafeXcel-1141 的特性,因而还能为 IKE 和密钥管理功能提供丰富的命令集,同时为将来的软硬件升级提供了路径。 CGX 还整合了强大的 endian 处理控件,使数据包能很容易集成到 big endian 或 little endian 环境中。