Рассмотрен беспроводной шифратор SECNET 54 (RMOD) семейства портативных шифраторов SECNET 54, работающих по IP протоколу.
Шифратор состоит из двух модулей-криптографического модуля (CMOD) и радиомодуля (RMOD). Скорость передачи до 54 Мбит/с, диапазон частот 5 и 2,4 ГГц, электропитание от Ethernet сети, внешней батареи с напряжением от 14 до 30 В или AC/DC адаптера, размеры 81х134х28 мм.
Криптографический модуль (CMOD)
Радиомодуль (RMOD)
Для обеспечения безопасности беспроводных LAN сетей используется RMOD, работающий по стандарту 802.11a/b/g, который совместно с криптографическим модулем (CMOD), образует беспроводной шифратор SWLAN IP вида Type 1 семейства продуктов SECNET 54.
SECNET 54 (номер модели KIV-54RM01)
Шифратор состоит из двух модулей-криптографического модуля (CMOD) и радиомодуля (RMOD). Скорость передачи до 54 Мбит/с, диапазон частот 5 и 2,4 ГГц, электропитание от Ethernet сети, внешней батареи с напряжением от 14 до 30 В или AC/DC адаптера, размеры 81х134х28 мм.
Беспроводной шифратор SECNET 54 (RMOD)
Общие сведения о SECNET 54 и беспроводном шифраторе SECNET 54 (RMOD)
SECNET 54 (RMOD) - это портативное решение безопасной беспроводной связи в локальных сетях вида Type 1, представляющее собой малогабаритный, легковесный беспроводной шифратор, относящийся к семейству коммуникационных шифраторов, работающих по IP протоколу [1].
Шифратор SECNET 54 состоит из двух устройств: криптографического модуля (CMOD), обеспечивающего все функции безопасности, и внешнего модуля (XMOD), который управляет передачей зашифрованных голосовой информации и видеоданных по определенным протоколам.
Модульная конструкция шифратора позволяет подключать различные XMOD, обеспечивающие безопасность передачи данных быстро и просто, используя стандартные технологии связи, такие как проводной 802.3 Ethernet, беспроводное соединение по протоколу 802.11 и другим протоколам.
Благодаря своей универсальности, малым размерам, возможности обеспечения защиты от уровня TOP SECRET и ниже, беспроводных и проводных коммуникационных возможностей шифраторы семейства SECNET 54 предлагают пользователям экономически эффективную альтернативу традиционным громоздким сетевым устройствам шифрования.
Разработанный как шифратор KIV-54RM0, SECNET 54 с радиомодулем обеспечивает беспроводной 802.11a/b/g интерфейс и может быть сконфигурирован как точка доступа, беспроводной мост, или как элемент инфраструктуры, или станции беспроводной самоорганизующейся, динамической ad-hoc сети.
Первый выпуск SECNET 54 был конфигурирован как безопасный беспроводной шифратор локальной сети (SWLAN), поддерживающий соединение вида 802.11a/b/g со скоростью 54 Мбит/с и содержащий криптографический модуль (CMOD) и радиомодуль (RMOD).
В такой конфигурации SECNET 54 используется как беспроводной шифратор вида Type 1, слоя 3 для сети SWLAN, который может быть применен как для тактических (боевых) применений, так и на базах гарнизонного содержания (в военных городках).
Кроме того, беспроводные шифраторы слоя 2 c радимодулями RMOD, поддерживают стандарт 802.11a/b/g, включая WI-FI с защищенным доступом WPA2 PSK ключом (для домашних и небольших офисов) и WPA2 Enterprise (client) для корпоративных клиентов.
Обладая модульной архитектурой семейство SECNET 54 имеет возможность развития для получения дополнительных функциональных возможностей, которые ранее требовали применения дополнительного оборудования. Последние возможности, включенные в семейство продуктов, включающие VPN с NAT-T, обеспечивают неограниченную область использования в среде COTS (стандартных продуктов широкого применения).
Новые реализации SECNET 54 включают также функции VLAN tag pass-through без использования универсального роутингового инкапсулирования туннелей (Generic Routing Encapsulation - GRE). Результатом таких усовершенствований обеспечивается увеличение возможностей продуктов SECNET 54 без увеличения их физических размеров и мощности.
Продукты семейства SECNET 54 предназначены для использования
во всех подразделениях Министерства обороны США, федеральных агентствах и агентствах национальной безопасности, а также в разведывательных службах. Шифраторы связи SECNET 54 относятся к криптографическим продуктам и могут быть получены организациями, имеющие COMSEC учетные записи. |
Используя Harris Sierra II™ криптографический процессор, NSA сертифицированный для Top Secret трафика SCI, криптографический модуль (CMOD) поддерживает высокую надежность связи форматированными пакетами по спецификации HAIPIS. SECNET 54 может взаимодействовать с совместимыми HAIPIS 1.3.5 сетевыми шифраторами, используя предварительно загруженные ключи (PPK-ключи) и FIREFLY-ключи.
Для обеспечения безопасности беспроводных LAN сетей используется RMOD, работающий по стандарту 802.11a/b/g, который совместно с криптографическим модулем (CMOD), образует беспроводной шифратор SWLAN IP вида Type 1 семейства продуктов SECNET 54.
RMOD может быть конфигурирован как точка доступа, мост, инфраструктурный клиент или как станция ad-hoc сети. RMOD базируется на чипе, поддерживающем стандарт 802.11a/b/g, и обеспечивает передачу данных со скоростью до 54 Мбит/с.
Радиомодуль совместим с коммерческим стандартным WLAN оборудованием и может использоваться в существующих сетях при использовании HAIPE туннелей для связи с другими удаленными SECNET 54 устройствами или HAIPIS совместимым COMSEC оборудованием.
Как SWLAN устройство, Ethernet порт шифратора SECNET 54 используется для подключения к любому компьютеру (режим станции) или непосредственно к LAN сети (режим точки доступа и беспроводного моста).
Т.к. устройство имеет стандартный 802.3 Ethernet интерфейс, то не требуется других дополнительных драйверов - устройств для self-хостинга.
Спецификации модуля SECNET 54 (RMOD)
Технические характеристики | |||
Рабочая температура |
|
||
Температура хранения |
|
||
Мощность потребления (макс.) |
|
||
Источники электропитания |
|
||
Интерфейсы данных |
|
||
Ключи управления |
|
||
Кодирование |
|
||
Размеры |
|
||
Конфигурирование |
|
||
Индикаторы |
|
||
Продажа в НАТО |
|
||
Окружающая среда |
|
||
Основные особенности | |||
Type-1 безопасной связи |
|
||
Масса, габаритные размеры |
|
||
802.11a/b/g |
|
||
Простое конфигурирование |
|
||
Электропитание |
|
||
Интерфейсы |
|
||
Self-хостинг, не требуется программное обеспечение драйверов для загрузки |
|
||
Совместимость с любым компьютером, поддерживающим host |
|
||
HAIPE v1.3.5 |
|
||
Спецификации радиомодуля RMOD) | |||
Скорость передачи данных |
|
||
Частотные диапазоны |
|
||
Каналы |
|
||
Конфигурирование режимов |
|
||
Мощность передатчика |
|
||
Антенна |
|
||
Градации мощности передатчика |
|
||
Чувствительность приемника | dBm | Мбит/с | ГГц |
-94 | 1 | 2,4 | |
-87 | 11 | 2,4 | |
-88 | 6 | 5 | |
-82 | 24 | 5 | |
-75 | 54 | 2,4 | |
-73 | 54 | 5 | |
Дальность на открытом воздухе с подключенной антенной |
|
Источники информации:
- SecNet 54 ® Radio Module (RMod) - Harris Corporation / RF Communications. 2009 [Электронный ресурс]. URL:http://rf.harris.com/media/SecNet54_tcm26-9221.pdf (дата обращения: 12.5.2012).
0 коммент.:
Отправить комментарий