|
| ||||||||||||||||||||||||||||||||||||||||||||
|
|
製品&サービスKASAGO IPsec IKEv1
| |||||||||||||||||||||||||||||||||||||||||||
| What's new |
|
|---|
ドキュメント
特長
KASAGO IPsec、 KASAGO IPsec IKEv1/IKEv2共通の特徴
- AH、 ESP、 IKEをサポート
- 各アルゴリズムをモジュール化。ユーザー独自モジュール(ソフト/ハード)の使用も可能
- NAT-T対応( IKEv2は開発中)
- IPComp対応 (IKEv2は開発中)
- 自社開発製品。開発スタッフによるサポート、カスタマイズサービスを提供
KASAGO IPsec/IKEv2独自機能
- EAPをサポート・・・ユーザ名を使用した認証が可能
- COOKIE をサポート・・・IKE 連続接続攻撃に対抗
- リモートアクセス機能(開発中)
仮想IP の割り当てによってIPsec で保護されたリモートネットワークへのアクセスが可能 - マルチプロポーザル (AH + ESP) (開発中)
サポートアルゴリズムの詳細はサポートする機能をご参照ください。
KASAGO IPsec/IKEv2のライセンスには、KASAGO IPsecが含まれます。
製品構成
サポートする機能
IPsec機能
| IPsecプロトコル | AH, ESP(認証あり), IPComp |
|---|---|
| 暗号アルゴリズム | トランスポートモード, トンネルモード |
| カプセル化モード | DES, 3DES, CAST128, BLOWFISH, AES(128, 192, 256ビット), AES-CTR, NULL暗号 |
| 認証アルゴリズム | MD5, SHA, RIPEMD, SHA2(256, 384, 512), AES-XCBC ※AH及びESPでサポート |
| 圧縮アルゴリズム | DEFLATE |
| SA設定方法 | IKE設定 (IKEv1, IKEv2), 手動設定 |
| IPsecポリシー設定 | IPsec, Bypass, Discard |
| 拡張機能拡張機能 | 64ビット拡張シーケンス番号(ESN), TFCパディング, ESPパケットのUDPカプセル化 |
IKEv1機能
| Phase-1交換モード | メインモード, アグレッシブモード |
|---|---|
| Phase-2交換モード | クイックモード |
| 暗号アルゴリズム | DES, 3DES, CAST128, BLOWFISH, AES (128, 192, 256ビット), NULL暗号 |
| ハッシュアルゴリズム | MD5, SHA, SHA2(256, 384, 512) |
| 認証方式 | 既知共有鍵, デジタル署名認証(RSA/DSA) |
| Diffie-Hellman | Group 1, 2, 5, 14 |
| 拡張機能 | NAT-T, マルチプロポーザル(AH + ESP, ESP + IPComp , AH + ESP + IPComp) |
IKEv2機能 (IPsec/IKEv2のみ)
| IKE交換タイプ | IKE_SA_INIT交換, IKE_AUTH交換, CREATE_CHILD_SA交換, INFORMATIONAL交換 |
|---|---|
| 暗号アルゴリズム | DES, 3DES, CAST128, BLOWFISH, AES(128, 192, 256ビット), NULL暗号 |
| ハッシュアルゴリズム | MD5, SHA, SHA2(256, 384, 512) |
| 認証方式 | 既知共有鍵, デジタル署名認証(RSA), EAP-MD5, EAP-MS-CHAPv2 |
| Diffie-Hellman | Group 1, 2, 5, 14 |
サポート
ご購入後3カ月間、無償でQ&Aサポートを提供します。無償サポート期間終了後もテクニカルサポートやバージョンアップ付きフルサポートといったサービスメニューを用意しております。
ソースコードパッケージの販売だけでなく、デバイスドライバの作成、新規プロトコルの作成、パフォーマンスアップのためのチューニング、ハードウェア受託開発を含むシステム構築のコンサルティングといった、各種インテグレーションサービスを行っています。
インテグレーションサービスの詳細はこちらをご覧ください。
この製品に関するご質問や、お見積りについてのお問い合わせはこちらから。