链路加密机


 

 产品概述

链路加密机产品可提供基于2层网络(数据链路层)的数据加密机制,解决通信网络端点之间数据安全传输问题。加密机设备采用透明部署模式,且加密机制具有协议无关性,主要适用于对非IP协议报文的数据加密,如微波通信、卫星通信及串口通信场景。产品支持对155M、622M、2.5G、10G等各类SDH专线协议的透明加解密,并可通过定制开发方式适配其它网络链路类型。

 

 功能特性

 链路加密

  • 采用门卫方式加密,处理颗粒为 STM-1(VC4)、全双工

  • 支持对VC-4虚容器进行全双工加解密

 透明接入

  • 支持透明接入通信系统

  • 通信系统故障恢复后,密码设备能自动恢复密码通信

 通信协议处理

  • 再生段SOH

  • 复用段SOH

  • 指针处理

  • VC4 通道开销处理

 故障管理

  • 具有对故障的快速检测、 定位等功能,并能将故障消息及时通知给用户

  • 能够对信道瞬断等异常状态进行上报

 安全保密

  • 具备开机认证、密码资源安全存储、安全策略加密保护等措施

  • 关键密码资源分离设计、密态存放

  • 具有防止设备带故障工作措施,能够对自检错误、非法操作、设备故障等进行报警提示,并能上报密码管理基础设施

 

 典型部署