中华卫士IPSEC VPN系统为用户提供了在不可信的公共网络中信息传输的机密性、完整性、数据源认证及部分抗重放功能。采用国际标准IPSEC协议族、所有安全保护算法都通过了国家主管部门的审批,系统遵循国家密码管理局《IPSEC VPN技术规范》。
中华卫士IPSEC VPN系统集专用操作系统、信息加/解密、身份认证、防火墙、流量保护和控制、安全规则管理、丰富完整的日志审计等功能为一体,提供了可靠、高速、安全的网络安全功能。它利用系统中的关键设备—中华卫士VPN网关对所有进出网络的信息进行基于策略的访问控制和完成对通信数据的加密/解密。确保了网络的安全,能有效防止非法分子的攻击。
中华卫士IPSec VPN SJW84-800加密速率为800M,自带4*10/100M TX网络端口(光电可选),支持商密SM1算法,符合国家相关法律规定和政策要求,安全性更高。
产品定位:SJW84-400作为中华卫士高端千兆IPSec VPN产品,适用于对加密性能要求很高的千兆网络,如大型企业以及政府、教育、金融等行业,为其千兆骨干网、数据处理中心提供高可用性的安全防护。
• 符合IPSec标准
中华卫士SJW84 VPN系统基于标准IPSEC协议开发,并严格遵循国家密码管理局制定的《IPSEC VPN技术规范》,因此与其它使用标准IPSEC协议的VPN能够互联互通,具有良好的兼容性。
• 支持商密算法
中华卫士SJW84 VPN支持国家商用密码算法(SM1),安全性更高。
• 防火墙
支持包过滤、状态防火墙等技术,对用户网络提供完备的访问控制。
• X.509证书
支持标准X.509证书,为用户提供方便的密钥管理。
• 多种远程接入方式
提供了多种远程接入的方式,包括PCI加密卡、桌面密码机、软件VPN客户端以及USB KEY,允许远程用户在异地通过拨号或专线等方式访问VPN保护的子网。
• 身份认证
采用基于授权智能卡(USB-KEY)和授权口令的“双因子”身份认证管理,控制对VPN系统的使用和安全网关之间的相互认证。
• 双机热备
系统提供双机热备份功能,确保系统中关键安全设备的可用性。
• 负载均衡
对主干网线路可提供双链路支持,在两条联络上进行流量负载均衡。
• 状态检测
完善的设备自检和状态指示功能,支持故障告警,便于用户使用和维护。
• 日志审计
自动记录内部运行状态,通过日志可审计整个系统的运行状况。
• 多种网络接入模式
VPN网关支持多种网络接入模式,如ADSL,PSTN,ISDN,海视卫星等多种网络接入模式,满足不同用户实际网络环境,提供灵活、柔韧的网络适应能力。
| SJW84--800 |
| IPSEC VPN网关 |
技术参数 |
支持800M加密传输速率;SM1商密算法 |
| |
硬件说明 |
2U机架式,4*10/100M BaseT(光电可选) |
| 管理中心 |
G |
对VPN设备及密钥管理,2U机架式 |
| |
S |
以软件形式内置在其中一台VPN网关设备中 |
| VPN客户端 |
SSR01-C USBKEY |
300K 加密传输速率;SM1商密算法 |
| |
SJY115-H |
桌面密码机,20M 加密传输速率;SM1商密算法 |
| |
SJY115-G |
密码卡,50M 加密传输速率;SM1商密算法 |