SafeXcel 2141 - 高處理量安全處理器
SafeXcel-2141 是一個高度整合的 "晶片上的安全系統",附加一個精密的一般用途用 DSP
核心、多個高性能加密功能區塊及 PCI、外部記憶體及序列 EEPROM 介面。
概述
SafeNet SafeXcel-2141
嵌入式加密解決方案家族中的第一個產品。它以經實地測驗的 SafeXcel IP 為基礎,SafeXcel-2141
可以整合在網路及通訊設備中來達到高處理量及高安全性的 VPN。
透過在 OC-3 (155
Mbps) 速度下的 Triple DES IPSec 轉換的持續處理量,SafeXcel- 2141
可以以非常合理的價位提供高超的性能。加密的晶片上 SafeNet CGX
Library,簡化了 OEM
設計者的安全系統開發工作。另外,SafeXcel-2141 的 DSP 核心則完全可由使用者設定,提供一個高水準的彈性來量身訂製及區隔最終安全系統。
SafeXcel-2141 是一個網際網路的賦能技術,讓
OEM 業者可以開發諸如電子商務及特別網路等用途所需的高處理量及高安全水準的網路及電信產品。
SafeNet 及 Analog Devices (ADI) 合作創造這個晶片安全系統的新等級。只有 SafeNet 專利申請中的 SecureIP
Technology™ 與 ADl 的 IC
設計技術結合,才能創造這個業界首創、以 DSP 為基礎的解決方案來保護通信安全。
高速安全
SafeXcel-2141
的架構將安全功能隔離在一個獨立於標準處理功能之外的核心中。這個硬體方法為商務應用提供了一個前所未有的安全水準。晶片上匯流排會自動隔絕以避免存取敏感的資訊,如密鑰等。
快速開發
開發及實施嵌入式安全系統是一個非常複雜的過程。SafeXcel-2141
則透過加速重要安全運算的性能及高水準的安全功能,利用 SafeNet CGX Library
整合在一個單一晶片上來簡化這個過程。這個程式庫可以在一個高性能、可由使用者設定的一般用途 DSP
核心上執行。設計者可以將心力集中在以最佳且最具成本效益的方式來將安全性整合到他們的系統中,而不必花費心思來開發複雜的安全運算或將這些運算法與產業標準的程式
(如 IPSec) 結合。所有必要的安全工作都由 SafeXcel-2141 來為設計者完成。
SafeNet CGX Library
SafeNet CGX Library 是設計在 DSP 核心裡的 ROM
中來發揮它的防竄改功能。這個程式庫可為需要來自 SafeXcel-2141 的安全服務的應用軟體提供硬用軟體程式畫介面
(API)。應用程式可以是在 '使用者模式' 下執行的軟體,或者透過 PCI 匯流排存取 SafeXcel-2141 的主機軟體。API 提供有
40 個安全指令 (稱為 CGX (Crypto-Graphic eXtensions,加密擴充)。韌體則在一個 '保護模式'
狀態下。這可保證系統在執行安全進行功能期間的安全完整性,以及 (例如)
防止洩漏加密密鑰資料或竄改安全系統。
建構高處理量的 VPN
在以 VPN 來取代私人租用線路與各分公司、遠端使用者、及企業 LAN 連線時,可以明顯的節省成本支出。不過,如果 VPN
不夠快也不夠安全無法滿足企業使用者的需求,就不算成功。SafeXcel-2141 可以讓
OEM
設備製造廠設計及開發具有極高加密及驗證資料處理量、並且可以快速進行建立加密交換所需的安全相關設定的 VPN 設備。以 SafeXcel-2141
為基礎所建構的 VPN 是快速、安全保險的同義詞。
資料安全是我們以資訊為基礎的安全架構中的一個必要功能。SafeXcel-2141
是一個可用來合併網際網路應用如電子商務、特別網路、寬頻、及語音 IP 的賦能技術。
SafeNet SafeXcel IP
在末端使用者及 OEM VPN 市場獲得廣泛市場接受的 SafeNet SafeXcel IP
是安全產業的一個重要標竿,產業領導者如 Cisco Systems、RSA
Security、Texas Instruments、Samsung、Nokia、及 Nortel Networks
都仰賴它提供嵌入式 VPN 解決方案。
SafeNet SafeXcel IP 提供有各式各樣安全組合
"積木",讓企業組織可以使用網際網路及其他共用網路來進行祕密通訊。由於提供有全套的 VPN 產品,SafeNet 可以提供廣泛的完整 VPN
解決方案用於內部網路、特別網路、及遠端存取應用,而這所有全部建立在經過時間及實地測驗的 SafeXcel IP 上。
重要特色
高處理量
- 3-DES @ 214 Mbps
- DES @ 640 Mbps
- MD5 @ 315 Mbps
- SHA-l @ 253 Mbps
IPSec 轉換
- Triple-DES、SHA-1 @ OC-3 速率 (155 Mbps)
強化安全
- 加密的密鑰不會離開 SafeXcel,也不會留駐在沒有保護的記憶體上
- 有助於通過 FIPS 140-1 驗證
- 安全功能由 DSP 控制的保護迴路隔離
快速開發時間
- 晶片上內建有 SafeNet CGX 工具及加密功能的程式庫
- ADSP-218X DSP 核心可由使用者設定
規格
- 鎖定速率:40 MHz
- 電壓:3.3 V
- 溫度:0-70° C
- 封裝:208 腳公制線組
- 扁平封裝
標準支援
SafeXcel-2141 支援可用以實施安全系統的多數標準:
- IPSec - ISAKMP/Oakley 全模式交涉,依據 IETF RFC 2401 到 2412
的 IPSec 轉換
- FIPS-140-1 - 嚴格的美國聯邦安全標準
- X9.17 - 國際銀行密鑰管理指導方針