SafeXcel 1141 - 安全輔助處理器
SafeXcel™-1141 是一個高度整合的 VPN 安全輔助處理器,最適用於對成本極為敏感的設計。
概述
它是專門針對下列作業的 IPSec 加速及安全引擎合併所設計的:
- IPSec ESP 及 AH 轉換
- 基本加密/解密及雜湊作業
- 公共密鑰作業
- 隨機數字產生作業
SafeXcel-1141 在硬體中實施有同價位等級中任何其他晶片解決方案所沒有的安全功能,包括:
- ESP 及 AH 標題插入及驗證,包括 SPI 及重複計數器處理
- 全 AH '可變位元' 處理,包括 IPv4 選項及 IPv6 延伸標題
- 針對入埠封包的 HMAC ICV 驗證
- 自動 IV 產生及插入
使用 SafeXcel-1141,主處理器不只可以處理 VPN 封包轉換,也可以進行可能嚴重影響系統性能的密鑰管理交換聯繫 (即 IKE)
所需的加密運算。SafeXcel-1141 中的公共密鑰處理器通常可以提供比 32 位元 RISC 處理器高 10 倍以上的性能。
最具成本效益的加速
SafeXcel-1141
可提供從低階到中階系統的最佳價格/性能比。由於它只加速重要及高度佔用處理器的安全功能,因此可以提供一個極佳的價值提案。
高效率安全處理
SafeXcel-1141 可真正的減輕主處理器的負荷,讓它可以全心處理網路功能,並預留進一步擴充功能的空間。SafeXcel-1141
的系統整合特色經過細心設計,可消除性能上的瓶頸。透過在晶片上實際執行所有安全協定的步驟,可以避免多重的匯流排動作,而達到最少延遲的流暢作業。
安全軟體工具
QuickSec Toolkit
若搭配 SafeNet 的 QuickSec Toolkit 使用,SafeXcel-1141 更可以減少開發的時間。這在安全市場中是一個創舉,QuickSec
可以與任何 SafeXcel 安全處理器進行無缺口的銜接並能針對任何主處理器及作業系統的組合進行配置。由於可以擁有 SafeXcel-1141
所具備的所有優點,QuickSec 也可以為 IKE 及密鑰管理功能提供豐富的指令程式組,同時也為軟體及硬體的進一步升級提供了一個無限制的路徑。
QuickSec Toolkit 讓 SafeNet 在開發 IPSec / IKE / X.509
解決方案的成績及經驗上領先了業界的其他廠商。QuickSec
提供有應用指定的高價值網路存取功能,讓您以完整的保證及經過證明的共通使用性快速切入市場。
QuickSec Toolkit 針對存取網路實施下列功能:
- IPSec 安全分層功能:
- IPSec 封包層
- IKE 認證協定
- X.509 憑證依據認證
- TCP/IP 防火牆
CGX Library
使用 SafeXcel-1141 的客戶也可以透過 SafeNet 的 CGX 安全平台來減少開發時間。獨步安全市場的 CGX
安全平台可以與任何 SafeXcel 安全處理器進行無缺口的銜接並能針對任何主處理器及作業系統的組合進行配置。由於可以擁有 SafeXcel-1141
所具備的所有優點,CGX 也可以為 IKE 及密鑰管理功能提供豐富的指令程式組,同時也為軟體及硬體的進一步升級提供了一個無限制的路徑。
CGX 也整合有強力的 Endian
處理控制,可以讓封包更容易整合到大型或小型 Endian 環境中。