Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4
RSS
Компания Cisco представила первое сертифицированное VPN-решение
 
Цитата
Rend пишет:
А такие устройства необходимы сейчас - многие учреждения используют ip-телефонию и видеоконференции, и одними канальными шифраторами их закрыть нельзя - слишком дорого.

Влегкую закрываются. Например Дионис заточен под видеоконференции...
 
Спасибо за ссылку - http://www.s-terra.com/CSP/RU/product...e_V40z.pdf
Вот это действительно нормальная информация. Раскрывающая методику тестирования и оборудование.

"Результаты тестирования показали, что при использовании в качестве среды
передачи данных каналов Gigabit Ethernet, скорость потока шифрованной информации
через шлюзы безопасности CSP VPN Gate на платформе Sun Fire V40z составила
величину, близкую к 450 мегабит в секунду в режиме шифрования на основе алгоритма
ГОСТ 28147-89."

Значит - платформа Sun Fire V40z (Сервер SUN V40z: 4 x AMD Opteron 800 Series /4 Gb RAM/1 SCSI 36Gb/2 x 1
Gbps.)
получаем около 450 на 4 процессорах

Там же в документе PDF при использовании 1 процессора максимум  -- 113.17
И чем же это противоречит моим высказываниям?

Здесь некто писал что на континенте получал 130 мбит. Какое в их криптошлюзе оборудование?
 
Алексей,
Вы писали "На P4 3гц с использованием отпимизации получаем 800 мбит максимум".
Можно у Вас узнать, откуда данные? Это чисто теоретические прикидки? Или есть продукт (криптографическая библиотека), которая обеспечивает такую пропускную способность? И на уровне ядра функциональность есть?
Если не сложно, можно выложить ссылку?
Спасибо.
 
Да и за одно написал бы кто, как на континенте 80 мбит получали,
на сайте полная секретность
прикол, а зачем ему восьмипортовая гигабитная сетевуха?   :funny:
 
[QUOTE]прикол, а зачем ему восьмипортовая гигабитная сетевуха?
На будущее.  ;)
 
Цитата
Гост_ пишет:
Можно у Вас узнать, откуда данные? Это чисто теоретические прикидки? Или есть продукт (криптографическая библиотека), которая обеспечивает такую пропускную способность? И на уровне ядра функциональность есть?Если не сложно, можно выложить ссылку?
Нет не теоритические. Просто хорошая ассемблерная реализация ГОСТА под P4 .  Продукта и библиотеки нет так же как и ссылки(((( Так что к сожалению свои слова подтвердить  не могу... Это была чиста экспериментальная задачка по возможности закрыть гигабит, не срослось.. Тут надо еще учитывать что это просто шифрование без НМАС... НМАС  еще убавляет скорость наполовину. Получается около 400 -450 мбит.
 
Давно пора менять алгоритм!
Четырёхбитные подстановки на 32битном процессоре - страшный анахронизм, и работает так же страшно медленно.
 
Надо, но смена основного стандарта шифрования стоит чертову кучю денег... Для нашего государства на данный момент это не приоритетная задача.
В свое время над разработкой ГОСТ 89 работало несколько институтов + закрытые подразделения КГБ.
 
Цитата

Алексей писал:

На P4 3гц с использованием отпимизации получаем 800 мбит максимум. На провайдере CryptoPro получаем раз в 10 меньше так как никакой оптимизации там нет.
На видавшем виды P4 2.8 делаю:

>"C:\Program Files\Crypto Pro\CSP\csptest.exe"  -perf -encrypt -data 1000000

Получаю:

CSP (Type:71) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
...
Parameter            OperUsed <Oper/s>  d Oper/s  %  BandUsed  <Kb/s>    d Kb/s   %
____________________ ________ _________ ________ ___ ________ _________ ________ ___
...
Encrypt                 1       64.5      0.0     0     1      64516.1    0.0     0
Decrypt                 1       64.5      0.0     0     1      64516.1    0.0     0

или примерно 64 Мбайт/сек

Алексей, поясните, пожалуйста, где я не прав и почему не получается 800/10/1.1 = 70 Мбит или 9 Мб/сек?
Страницы: Пред. 1 2 3 4
Читают тему