QuickSec 4.1 Server Toolkit

QuickSec 4.1 Server Toolkit是一套完整的IPSec開發工具套件,為網路裝置開發者提供一個電信級(carrier-grade)的IPSec VPN解決方案。QuickSec 4.1 Server Toolkit為安全閘道器、路由器及網路伺服器提供健全且遵循標準的驗證、保密及資料完整性。QuickSec有數以百計的OEM建置實證,可以提供OEM、客戶及產業標準所要求的更高層級的保護、可靠性及效能。
附有MOBIKE的安全行動性
此伺服器工具套件包含IKEv2及支援行動VPN用戶端的MobIKE,可以和QuickSec與其他標準用戶端完全互通運作。MobIKE是由IETF指定,附加於IKE金鑰交換通訊協定的最新行動性與多路徑運作(multihoming)。能讓IPSec VPN用戶端在IP網路之間無縫漫遊(seamless roaming),不必終止通話以及和重新進行安全的VPN連線協議。
完整的安全解決方案
QuickSec安全工具套件提供一個完整、遵循標準及可以互通運作的IPSec通訊協定建置,包括諸如AES、3DES、SHA-1、SHA-256、MD5、Diffie-Hellman、RSA、DSA等的IPSec密碼演算法及PKI加速。
伺服器與用戶端IPSec工具套件
QuickSec 4.1 Server Toolkit與Client Toolkit是第一套相容的用戶端與伺服器端開發工具,可以建置最新的IPSec安全特性,包括MobIKE、IKEv2、狀態型TCP/IP防火牆、IPv6/IPv4支援、64位元平台支援,而且事先和高速安全處理器整合,以提供硬體加速的特性。
效益
- 電信級(Carrier-grade) IPSec VPN安全解決方案
- 安全的行動性,支援MOBIKE
- 經過驗證的可靠性與互通性
- 無縫可擴充性
- 已獲遵循標準之VPNC認證的相容性
- 廣泛的作業系統與硬體加速支援
- 佔用空間小與決定性記憶體配置
- 整合式用戶端與伺服器端IPSec工具套件
- 開發成本與時間降低
- 遍及世界的OEM客戶支援
金鑰特性
完整的IPSec加密
- AES、DES、3DES、RSA、SHA-1、MD5、Diffie-Hellman及PKI
IKE 策略管理器(Policy Manager)
- IKEv2/IKEv1雙模式策略管理器,含自動協議與IKEv1退回(fallback)特性
驗證
- MobIKE
- 健全的IKEv2/v1驗證
- X.509憑證
- XAUTH
- EAP
- 預先共用金鑰(pre-shared keys)
- 斷線端偵測(dead peer detection)
- 金鑰更新(re-keying)
遠端存取支援
- 內建IP位址分配功能
- NAT、NAT Traversal
- EAP驗證
- RADIUS伺服器驗證
其他特性
- 高可用性API,可匯入與匯出IPSec安全性關聯
- 適用各種通訊協定(包括HTTP、SIP、FTP、CIFS)的ALGs
- 於防火牆檢查應用流量
- 多層狀態型TCP/IP防火牆,含攻擊預防功能
- IPv4與IPv6支援
平台支援
- Linux 2.4 / 2.6
- MontaVista Linux 4.0
- Microsoft Windows 2000 / XP / Server 2003 (32位元與64位元)
- VxWorks
- NetBSD
硬體加速
- SafeXcel-51x0
- AMCC 440 EPx/GRx
- PMC-Sierra MSP 8520