铜牛网盾

一、产品名称
铜牛网盾

二、执行标准
GB/T26246-2010。

三、产品功能
本产品用于企事业单位网络安全接入网关使用,提供给企业之间或者个人与公司之间安全数据传输的隧道。

四、适用范围
本产品适用于-20℃至40℃条件下正常工作。

五、技术参数
1、材质:金属。
2、本产品有三个等级,其性能及规格尺寸如下表:

3、加密
铜牛网盾使用OpenSSL库加密数据与控制信息:它使用了OpenSSL的加密以及验证功能,意味着,它能够使用任何OpenSSL支持的算法。它提供了可选的数据包HMAC功能以提高连接的安全性。此外,OpenSSL的硬件加速也能提高它的性能。

4、 网络
铜牛网盾所有的通信都基于一个单一的IP端口,默认使用UDP协议通讯,同时TCP也被支持。铜牛网盾连接能通过大多数的代理服务器,并且能够在NAT的环境中很好地工作。服务端具有向客户端“推送”某些网络配置信息的功能,这些信息包括:IP地址、路由设置等。铜牛网盾提供了两种虚拟网络接口:通用Tun/Tap驱动,通过它们,可以建立三层IP隧道,或者虚拟二层以太网,后者可以传送任何类型的二层以太网络数据。传送的数据可通过LZO算法压缩。IANA(Internet Assigned Numbers Authority)指定给铜牛网盾的官方端口为1194。
铜牛网盾使用通用网络协议(TCP与UDP)的特点使它成为IPsec等协议的理想替代,尤其是在ISP(Internet service provider)过滤某些特定VPN协议的情况下。在选择协议时候,需要注意2个加密隧道之间的网络状况,如有高延迟或者丢包较多的情况下,请选择TCP协议作为底层协议,UDP协议由于存在无连接和重传机制,导致要隧道上层的协议进行重传,效率非常低下。

5 、身份验证
铜牛网盾提供了多种身份验证方式,用以确认连接双方的身份,包括:
预享私钥
第三方证书
用户名/密码组合
预享密钥最为简单,但同时它只能用于创建点对点的VPN;基于PKI的第三方证书提供了最完善的功能,但是需要额外维护一个PKI证书系统。铜牛网盾引入了用户名/口令组合的身份验证方式,它可以省略客户端证书,但是仍需要一份服务器证书用作加密。

6 、功能与端口
铜牛网盾所有的通信都基于一个单一的IP端口,默认使用UDP协议通讯,同时也支持TCP,铜牛网盾的端口为1194。
铜牛网盾连接能通过大多数的代理服务器,并且能够在NAT的环境中很好地工作。
服务端具有向客户端“推送”某些网络配置信息的功能,这些信息包括:IP地址、路由设置等。
铜牛网盾提供了两种虚拟网络接口:通用Tun/Tap驱动,通过它们,可以创建三层IP隧道,或者虚拟二层以太网,后者可以传送任何类型的二层以太网络数据。
传送的数据可通过LZO算法压缩。

7、 安全
铜牛网盾与生俱来便具备了许多安全特性:它在用户空间运行,无须对内核及网络协议栈作修改;初始完毕后以chroot方式运行,放弃root权限;使用mlockall以防止敏感数据交换到磁盘。