| |
Navayo Secbox は、インテリジェントネットワークコミュニケーションデバイスです。
Secbox を使用するとインターネット上でのVPNが容易に実現が出来ます。
Secbox には購入時にナンバリングされており、MVCN Server に登録します。
顧客はSecbox を設置すれば、どこの場所でも自由にVPN接続ができます。
|
| |
|
| |
Secbox にさまざまな機器を接続する事で、遠隔で機器の操作ができます。
Secbox 同士の接続は、ダイナミックIP環境においても問題なく接続ができます。
通信方法:
事前にSecbox にコンタクトリストを登録。
接続をしたいSecbox を指定してクリックするだけ・・・
MVCN server 経由で、コネクションが確立できます。
Firewall:
Secbox のFirewall 機能で、Secbox の外部からの通信は、基本的に通信を防止しています。
Secbox のLANからInternet へ接続する時には、NAT機能を使用しています。
つまり、保護された安全な場所から安全な通信方法でInternetを利用して、VPN接続ができます。
*Firewall Rule は、変更可能です。
MVCN
MVCN(Manageable Virtual Closed Network)はネットワークセキュリティの概念を再定義する安全なネットワークソリューションです。
(Navayo社特許)保護されたネットワーク間をMVCN Server を使用する事でクライアント間の通信において、常に暗号化がされています。
MVCN server がクライアントの制御をしています。
このネットワークをMVCN (Manageable Virtual Closed Network)と呼ばれます。
MVCN 技術
MVCN(サーバ)が各Secbox を管理しているので、ダイナミックIP 同士でVPN接続ができます。
MVCNとSecbox間で使用される鍵は、Secbox内のTPM(Trust Platform Module) と呼ばれる特別なチップに保存されます。
IPsec VPN 、SSL VPN とは異なり、証明書の発行及び設定等は、必要ありません。
また、チップを解析しようとすると、チップは破壊します。よって、鍵の解析はできません。
暗号化メカニズムとして、コマンドでRSAを使用、データでは、Blowfish(ブローフィッシュ)を使用しています。
Key Lengthとして、MVCN server とSecbox 間で、2048ビットを使用し、Secbox とSecbox 間では、1024ビットを使用しています。
Secbox は、MVCN server を使用して、完全な暗号化されたネットワークを設立しています。
|
| |
|
| |
Secbox & MVCN セッション:
Secbox 1 とSecbox 2 間でVPN接続の確立までのステップ機器特有のRSA鍵を使用しています。
|
| |
|
| |
①リクエスト クライアント2 Key
②レスポンス クライアント2 Key
③コネクション・リクエスト
④リクエスト クライアント1 Key
⑤レスポンス クライアント1 Key
⑥コネクション・レスポンス
|
| |
その他の機能
指紋認証:
指紋認証機能を使用することで、特定の人以外の人の使用を防止できます。
携帯電話(開発中):
携帯電話にSecbox 機能を組み込みどこにいても、MVCN を使用して遠隔で接続ができます。
|
| |
|