お問い合わせ
このサイトはCookieを使用しています。 サイトを閲覧し続けることで、Cookieの使用に同意したものとみなされます。
プライバシーポリシーを読む>
金融、行政、法律、医療など、さまざまな分野の企業にとってデータは生命線であり、その紛失や漏洩は、資本の大幅な損失、ビジネスリスク、風評被害につながる可能性があります。
しかし、ファイバーは100%安全というわけではありません。通常の信号伝送の際、ファイバーがある程度曲がっていると、ファイバーにダメージを与えたり、信号伝送に影響を与えたりすることなく、特殊な装置を使ってファイバー内の信号を収集することができます。
このような脅威を軽減するために業界では従来、レイヤー2(暗号化イーサネット)、レイヤー3(IPsec)、レイヤー4(SSL/TLS)でデータパケットを暗号化していました。実装は簡単ですが、遅延が大きい、スループットが小さい、ポート数が少ない、速度が低いなどの欠点があります。
従来の暗号化ソリューションと比較して、物理層(レイヤー1)をベースにした暗号化チャネルは、遅延、帯域幅、サービス速度への影響を最小限に抑えながらセキュリティを保証できるというメリットがあります。
ファーウェイのOptiXtrans L1サービス暗号化ソリューションは、このようなニーズに応えるために設計されました。RFC2631プロトコルを採用し、FIPS PUB 197規格に準拠したこのソリューションは、OptiXtrans機器、暗号化ボード、SMT(Security Management Tool)、ファーウェイのネットワーク管理システム「iMaster NCE」などのNMS(Network Management System)で構成されています。
このソリューションはトランスポートデバイスを使用してクライアントサービスを透過的に伝送し、ポートレベルのサービス暗号化をサポートすることで、光ファイバネットワークにセキュリティを追加し、さまざまなサービスを確実にサポートしながら、帯域幅の使用量や遅延にごくわずかな変化しか与えません。
このソリューションは米国国立標準技術研究所(NIST)の暗号アルゴリズム検証プログラムで認められ、コモンクライテリア(CC)の評価保証レベル(EAL)3+認証を取得しています。