千兆加密机是在传统自主可控网络交换机的基础上重新设计,融合保密通信技术,内置安全芯片和国密算法,通过设计独立专用的密钥接口,可与密钥分发技术进行融合,调用密钥支持 OSI 模型的传输层(TCP 和 UDP)负载加密,实现网络数据的保密通信,可满足高安全的网络系统应用需求,是密码通信网络中的核心应用设备。
在传统经典网络环境中,两台千兆网络加密机通过设置主、从端,通过密钥接口利用 SM4_CBC 及 SM4_CBC_HMAC 算法建立密钥安全通道,并为传输层(TCP 和 UDP)负载加密提供加密密钥,从而实现数据加密传输。
获得更多帮助,请致电 13685262302
返回| 型号 | CZSD-HNET-S-AES-8T2S | |||
| 功能 | 端口特性 | 单端口多 MAC | 支持 | |
| 二层环网协议 | STP | 支持 | ||
| 镜像 | 端口镜像 | 支持 | ||
| 安全特性 | 加密端口 | 2 个光口 | ||
| 传输层(TCP 和 UDP)负载加密 | 支持 | |||
| 离线和在线密钥获取 | 支持 | |||
| 加密更新速度可配置(60s-86400s) | 支持 | |||
| 加密算法:国密局标准算法 SM4;支持国际加密算法 AES128 | 支持 | |||
| 用户分级和口令保护 | 支持 | |||
| 管理功能 | Console 管理 | 支持 | ||
| WEB 管理 | 支持 | |||
| SNMPV3 | 支持 | |||
| 系统日志,告警信息、调试信息输出 | 支持 | |||
| SNTP | 支持 | |||
| 固件升级 | 支持 | |||
| 性能 | 单电端口最大带宽 | 1Gbps | ||
| 单光端口最大带宽 | 1Gbps | |||
| 整机交换容量 | 16Gbps | |||
| 包转发率 | 11.88Mpps | |||
| 丢包率 | ≤0.5% | |||
| 交换时延(帧长度≤1518) | ≤35us | |||
| 加密时延(帧长度≤512) | ≤100us | |||
| 加密时延(帧长度≤1518) | ≤200us | |||
| 接口 | Console 口 1 个 | 串口 | ||
| 管理口 1 个 | web 管理口 | |||
| 密钥口 1 个 | 密钥接入口 | |||
| 10/100/1000Base-T 口 8 个 | 电口 | |||
| 1000 Base-X SFP 口 2 个 | 光口 | |||
| USB 接口 1 个 | U 盾接口 | |||
| 12V 直流电源接口 1 个 | 电源口 | |||
| 接地柱 1 个 | 接大地 | |||
| 功耗 | ≤20W | |||
| 机箱尺寸 | 200*150*43.6mm | |||
| 机箱材质 | 铝合金 | |||
| 安装方式 | 桌面式、机架式、挂耳式 | |||
| 防护等级 | IP30 | |||
| 温度 | 工作环境:0℃~45℃;存储环境:-20℃~70℃ | |||
| 湿度 | 10%~90% | |||