Как стать автором
Обновить

Как оценивать и сравнивать устройства шифрования для сетей Ethernet

Время на прочтение17 мин
Количество просмотров14K
Всего голосов 18: ↑16 и ↓2+14
Комментарии5

Комментарии 5

Простейший сервер базовой конфигурации с wireguard и openvswitch на борту (если L2) нужен.


Слишком дерзко для тендера? Надо коробку с сертификатом по цене самосвала?

Давайте попробуем прикинуть. Если у этого простейшего сервера есть хотя бы 2 физических порта, то он будет «устройством шифрования» (неважно, выделенным или многоцелевым), и его можно оценивать по этой методике. Разбираемся с WireGuard и видим, что это шифрование L3 в туннельном режиме (инкапсуляция в UDP). Оцениваем характеристики. Пока не буду расписывать подробно, но на первый взгляд есть вопросы к производительности (правда, смотря с чем сравнивать — если интересно, напишу), интероперабельности и стойкости. И да, исходим из того, что для нашей задачи ГОСТ не нужен (что бывает не всегда).
интероп на ГОСТе самое веселое, например скрестить Континент и Випнет, или для кучи Амикон.
Ну да, эти три на проприетарных протоколах, совместимы только сами с собой…
Естественно, все такие девайсы стараются сделать свой велосипед под свои стандарты… А то что совместимости нет- ну так надо делать моновендорость в сети… Попил бабла это вам не хухры мухры… Зато тонна документации к 5кг железки прилагается…
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории