we secure YOUR network
Versleuteling voice en data verkeer voor optimale beveiliging verbindingen
2connect-IT informatiedag 2012
Compumatica
Agenda
Introductie
Mobiele communicatie
Combinatie met 2connect-IT
Introductie Eén van de eerste crypto systemen werd door Julius Caesar (100-44 v. Chr.), gebruikt om tijdens de Gallische oorlogen berichten via een boodschapper te kunnen versturen zonder dat de boodschap bekend werd aan de vijand, ook al werd de boodschapper gesnapt.
Compumatica
Bron: Asterix en het ijzeren schild, eerste uitgave 1968
Productportfolio Compumatica
Netwerk encryptie
Application level Firewall
Compumatica
Centraal sleutel beheer
Secure Email Gateway
CryptoBastion / CompuWall
Security Management Station
CryptoGuard VPN encryptie tot 1 Gbps CompuCrypt XL, encryptie tot 10 Gbps
Centrale E-mail vercijfering Digitale handtekening
Crypto telefoons
Compumatica GSM / 3G / Gateway
Samenwerking 2connect-IT en Compumatica
Scenario
Compumatica
De normale GSM en 3G communicatie is niet meer ter beschikking
Oplossing SatCom koffer
Satelliet zend / ontvanger
Beveiligde smartphones met WiFi mogelijkheid
CryptoGuard VPN voor veilige data communicatie
Conclusion 2connect-IT en Compumatica Altijd en overal communicatie:
Inzet Satelliet communicatie zoals BGAN of Thuraya
Altijd en overal VEILIGE communicatie:
Koppeling Compumatica’s vercijferings producten voor voice en data aan mobiele communicatie middelen
Compumatica
+
Mobiele toepassingen
Mobiele communicatie
Spraak en SMS vercijfering op basis van microSD applicatie
Key management systeem voor centraal sleutel management
Compumatica toepassingen
Compumatica GSM 2G (gebruikt CSD)
Compumatica GSM 3G (VoIP, gebruikt pakket switch)
Compumatica Voice Gateway
Vercijferd versturen van SMS berichten
In combinatie met de CompuWall en Open VPN
Compumatica
IP data via allerlei transmissie kanalen o.a. satelliet
Veilig versturen van email / documenten naar PDA /Laptop
Compumatica SMS
Compumatica
AES 256 encryptie algoritme voor SMS tekst berichten Encryptie sleutels kunnen handmatig ingegeven worden of automatisch gegenereerd gedurende het voorgaande vercijferde gesprek Mogelijkheid om een Flash vercijferd SMS te sturen die automatisch verdwijnt na het ontcijferen Authenticatie voor het lezen en schrijven van beveiligde sms Crypto contacten Groepen van crypto contacten voor voor groep distributie van beveiligde commando’s
Compumatica
Componenten veilig mobiel bellen
VoIP server
Key management systeem
Smartphones zoals BlackBerry
Secure voice gateway
SatCom
Network elementen VoIP Server Verbinding tussen IP devices voor secure voice & data communicatie
VoIP Server Module
VoIP Server Module
Secure Gateway
VoIP Server Module
Protocol conversie (bv. PSTN to IP) PSTN to IP
User DB
Terminals Devices verbonden met VoIP Server
Compumatica
•Mobile 2G/3G/WiFi/sateliet •PSTN devices
PSTN Device
Authentication and Key Management
IP Device
Compumatica
BlackBerry
BlackBerry (OS 5.0 en 7.0)
Oplossing is gebaseerd op micro SD Hardware encryptie
Secure Voice
Secure SMS
Secure Chat and Messenger (studie)
Secure e-mail (studie)
Gebruik van van Compumatica VoIP server ipv RIM server
End to end versleuteling
Interoperabel met andere Compumatica 3G oplossingen op Windows Mobile, Symbian, of Android
Secure verbinding met PABX / PSTN via Compumatica Gateway
Management en aanpassingen via Key Management Station
Gebruikte beveiligings mechanismes
End-to-end vercijfering spraak en data worden vercijferd op het toestel en verzonden door het gehele netwerk, tot aan de ontvangst en ontcijfering op het andere toestel Vercijfering met AES 256 het meest veilige standaard algoritme. Ander publieke/commerciële algoritmes kunnen worden gebruikt, evenals klant specifieke algoritmes
Compumatica
Pre-shared symmetrische sleutel systeem biedt de hoogste beveiliging tegen een “man-in-themiddle attack” en biedt de mogelijkheid voor centrale bescherming voor die organisaties en bedrijven die hun communicatie willen beveiligen Elliptic Curve Diffie-Hellmann protocol kan gebruikt worden in combinatie met “pre-shared keys” voor sessie sleutel generatie waardoor een “one-timepassword” gegenereerd wordt
Eenvoudige setup Verbinding tussen device en VoIPserver: •UMTS, EDGE, GPRS of Encrypted Signaling
•WiFi met satelliet combinatie
VoIP Server
Compumatica
Encrypted Signaling
Satellite Worldwide Connection Satellite
Ground Station VoIP Server
Internet
Car System
WiFi WiFi
Compumatica
Portable System Marine System
Compumatica
Praktijktest Thuraya
Voor meer informatie
2connect-IT Joke Koek
[email protected]
Compumatica
Tel: 040-2953001
we secure YOUR network
Compumatica secure networks Ries van Son +31 413 334668
[email protected] www.compumatica.eu