Passer au contenu

Datacriptor 2000 IP constitue une passerelle de RPV haute sécurité

Destiné à l’interconnexion de réseaux locaux, le boîtier de chiffrement matériel de Zaxus met l’accent sur la sécurité, sans pour autant grever les performances.

Avec le Datacriptor 2000 IP, Zaxus, filiale du groupe Thales, s’est concentré exclusivement sur le chiffrement matériel des données, qu’il s’agisse d’interconnecter deux segments de réseaux locaux sur IP ou par une liaison série (de 512 kbit/s à 8 Mbit/s), relais de trames ou ATM. Le Datacriptor 2000 IP est construit autour d’un processeur FPGA (Field Programmable Gate Array), ce qui lui permet d’accepter une mise à jour logicielle des algorithmes de chiffrement, réduisant d’autant les coûts de migration d’une technologie de chiffrement à une autre. Livré avec les algorithmes DES (56 bits) et Triple DES (168 bits), le Datacriptor 2000 IP accepte ainsi des algorithmes moins répandus tels que Embattle, Redpike, Safer SK ou Skipjack. Le même principe de mise à jour logicielle vaudra pour l’algorithme AES (Advanced Encryption Standard), disponible cet été. Nous avons testé la version IP du Datacriptor 2000. Sans surprise, la mise en ?”uvre est particulièrement simple mais surtout très sécurisée.

Une architecture très fermée mais performante

Les boîtiers gèrent automatiquement, et de façon autonome, l’échange des clés de chiffrement. Ils utilisent pour cela le protocole d’échange de clés Diffie-Helman et des certificats X. 509 qui authentifient l’échange de clés. Dès l’installation du premier boîtier, un logiciel de génération de certificats, livré avec le Datacriptor 2000, permet d’établir une hiérarchie des certificats permettant aux boîtiers de se reconnaître entre eux comme membres d’un même RPV. Qu’il se connecte au boîtier par le port série ou à distance par le tunnel RPV, l’administrateur devra, pour accéder au Datacriptor 2000 IP, posséder le certificat d’administrateur correspondant au domaine de sécurité dont il est membre. Cette architecture très fermée est compensée par des performances plutôt bonnes. Le boîtier de Zaxus offre un débit utile de 5,24 Mbit/s, pour des données chiffrées par l’algorithme Triple DES, et 6,91 Mbit/s lorsque l’interconnexion des serveurs ne passe pas par le boîtier.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Paul Philipon-Dollet