30. Mai 2023

BSI konforme Layer 2 & 3 Ethernet-Verschlüsselung

Pan Dacom Direkt bietet Ihnen ein einfach zu installierendes, vorkonfiguriertes Verschlüsselungssystem, das Ihr Netzwerk effektiv auf Layer 2/3 schützt. Das Einsatzgebiet erstreckt sich von der Verschlüsselung von Punkt-zu-Punkt Verbindungen bis zur Absicherung komplexer MPLS, VPLS, Metro Ethernet und Speicher-Netze.

Einige Vorteile und Leistung der von uns vertriebenen Lösung:

  • Layer 2 & 3 Ethernet-Verschlüsselung war noch nie so einfach
  • „Plug & Play“ Hardware – keine Änderung in der Netzwerkinfrastruktur notwendig (Latenz: kleiner als 0,004ms je Gerät)
  • Zugelassen vom BSI für VS-NfD, NATO restricted und EU Restrint
  • AES (256 Bit) Verschlüsselung für 100 Mbit / 10 Gbit / 100 Gigabit Ethernet Netzwerke
  • Schulung und Unterweisung der Mitarbeiter

Erfahren Sie warum eine Verschlüssung so wichtig ist in dem Folgenden Einblick:

 

Quantenresistente Ethernet-Verschlüsselung als „Plug&Play“

Welche Konsequenzen hat es, wenn ein Quantencomputer von Google eine mathematische Aufgabe in Minuten löst, für die ein halbleiterbasierter Supercomputer 10.000 Jahre benötigt? Zunächst einmal weckt es Zweifel am Ergebnis. So behauptet IBM, die mathematische Aufgabenstellung sei mit konventionellen Mitteln in „nur“ 2,5 Tagen zu lösen gewesen. Dennoch beweist das Experiment, das Quantencomputer ein immenses Potenzial bergen.

Sicheres Ethernet-Connect: eine Frage der Mathematik

Wer heute sein Ethernet-Connect verschlüsselt, vertraut ebenfalls auf eine mathematische Aufgabenstellung, deren Lösung unpraktikabel viel Rechenleistung verschlingt. Dabei ist es nur eine Frage der Zeit, bis Quantencomputer in der Lage sind, auch solche Aufgaben zu lösen und bewährte Verschlüsselungsverfahren zu knacken.

Während nämlich traditionelle Computer auf Bits basieren, die entweder einen Wert von 0 (Strom aus) oder 1 (Strom an) annehmen können und damit definierbare und reproduzierbare Zustände liefern, gelten in der Quantenwelt – aufgrund der Superposition sowie Quantenverschränkung – andere Regeln. Und selbst Qubits, also die kleinste Recheneinheit eines Quantencomputers, sind mit unserem Alltags-Determinismus kaum zu fassen: Sie können theoretisch mehrere Zustände gleichzeitig einnehmen und eröffnen neue Möglichkeiten für die Lösung mathematischer Probleme.
 

Asymmetrische vs. symmetrische Verfahren

Um zu verstehen, wo Quantencomputer ihren Vorteil ausspielen können, muss man die Verschlüsselungskonzepte betrachten:

  • Asymmetrische Kryptosysteme basieren meist auf der Kalkulation diskreter Logarithmen und der Primfaktorzerlegung. Diese könnten zukünftig durch den Shor-Algorithmus gelöst werden und bieten damit eine gewisse Angriffsfläche für Quantencomputer.
  • Bei symmetrischen Verschlüsselungsverfahren wie AES verfügen beide Teilnehmer über denselben Key. Mittels Grover-Algorithmus ließe sich die effektive Schlüssellänge im besten Fall von 256 Bit auf 128 Bit reduzieren. Daher bietet AES mit einem 256 Bit Key aus der Sicht der quantenresistenten Kryptographie ausreichend Schutz für die kommenden Jahrzehnte.

Schutz für Ihr Ethernet-Connect

Um Ihre Ethernet-Verbindung vor den Bedrohungen von heute und vor leistungsfähigen, universellen Quantencomputern von morgen zu schützen, benötigt es einer quantenresistenten Verschlüsselung (Post-Quanten-Kryptographie). Als Partner des führenden Anbieters für quantenresistente Verschlüsselungen in Deutschland erhalten Sie von der Pan Dacom Direkt eine Kryptographie-Lösung, die dank einer Kombination aus den besten asymmetrischen und symmetrischen Verschlüsselungsverfahren Ihre Netzwerke effektiv vor den Cyber-Kriminellen der Zukunft schützt.

Ob Sie nun eine verschlüsselte Punkt-zu-Punkt- oder Multipunkt-zu-Multipunkt-Verbindung planen oder nachrüsten wollen: Wir bieten Ihnen eine einfach zu installierende Lösung an, die Ihr System effektiv auf Layer 2/3 schützt, BSI-konform ist und – anders als IPSec – vollen nativen Durchsatz  für 10/40/100G erlaubt.

Dank des starken Integritäts- und Replayschutzes bietet das System auch gegen aktive Angriffe mittels AES-GCM und L2Sec optimalen Schutz. Einmal installiert, benötigen die Geräte nahezu keinen Wartungsaufwand. Abhängigkeiten von anderen externen Geräten oder Servern entfallen, sodass kein Fremdzugriff aus dem Netz möglich ist. Auf Wunsch können wir Ihnen die Geräte auch vorkonfiguriert anliefern.

Quantenresistenz kostet nicht die Welt: Passend zu Ihren Datendurchsatzraten können wir Ihnen quantenresistente Verschlüsselungslösungen anbieten: von 100Mbit/s – 100Gbit/s.

Ansprechpartner
Markus Wagner
Technischer Kundenberater
+49 6103 834 83 333