← Назад

Stealthphone OfficeGate

Stealthphone OfficeGate

Stealthphone OfficeGate

Stealthphone OfficeGate рекомендуется для крупных корпораций и государственных организаций.

Stealthphone OfficeGate представляет собой криптошлюз, который обеспечивает шифрованную голосовую связь между абонентами сети, использующими Stealthphone Hard или Stealthphone Soft и абонентами офисной телефонной сети, использующими IP, цифровые или аналоговые телефоны.

Кроме того, возможно обеспечение шифрованной связи между двумя офисами, оборудованными криптошлюзами Stealthphone OfficeGate.

Связь может осуществляться как по IP каналам, так и по GSM каналам.

Описание и функции

Stealthphone OfficeGate – решение для корпоративных клиентов, обеспечивающее абонентам системы информационной безопасности Stealthphone защищённый доступ к офисной телефонной сети. Защищённость звонков обеспечивается использованием аппаратного шифратора Stealthphone.

Office-gate.jpg

OfficeGate является одним из компонентов общей системы безопасности Stealthphone. В пределах одной сети Stealthphone может быть установлено несколько систем OfficeGate (например, в разных офисах компании). В этом случае зашифрованные звонки могут осуществляться не только между офисом и мобильным телефоном абонента сети Stealthphone, но и между двумя офисами.

OfficeGate полностью совместим с другими решениями, обеспечивающими безопасность информации в системе Stealthphone.

OfficeGate обеспечивает выполнение следующих функций:

  • Приём зашифрованных входящих звонков от абонентов системы Stealthphone, расшифровка и передача в офисную АТС в незашифрованном виде.

  • Совершение исходящих зашифрованных звонков из офисов с любого телефона офисной АТС на мобильные телефоны абонентов сети Stealthphone.

  • Совершение зашифрованных звонков между двумя офисами компании (при наличии нескольких систем OfficeGate)

В OfficeGate реализована частично программная, частично аппаратная реализация криптографических функций: аппаратный шифратор Stealthphone, подключенный к компьютеру с OfficeGate по USB, вырабатывает сессионный ключ, а дальнейшая работа ведётся программно с использованием этого сессионного ключа. При этом на компьютер передается только сессионный ключ, а секретность основного ключа обеспечивается аппаратным шифратором.

В зависимости от конфигурации оборудования (производительность процессора, пропускная способность сетевого канала, количество подключенных телефонных линий) сервер OfficeGate может обеспечивать защиту от 1 до 60 одновременных разговоров.

Принцип работы

Абонент сети Stealthphone через сервер OfficeGate совершает защищённый звонок в офис своей компании на обычный телефон, подключенный к офисной АТС.

При этом от абонента до сервера OfficeGate, установленного в офисе, речь передается в зашифрованном виде. Сервер OfficeGate расшифровывает речь абонента и передаёт офисной АТС. От сервера OfficeGate до офисной АТС и далее до телефона сотрудника, установленного в офисе, данные идут в открытом виде.

При передаче голосовых данных от телефона в офисе на мобильный телефон абонента сети Stealthphone, их обработка происходит в обратном порядке.

Криптографические характеристики

  • Симметричный алгоритм шифрования гарантированной стойкости (собственная разработка производителя) с длиной ключа 256 бит.

  • Комбинированный метод вычисления сеансового ключа для шифрования речи на основе алгоритма Диффи-Хэллмана на эллиптических кривых и полной матрицы ключей.

  • Разовые сеансовые ключи удаляются по окончании телефонного разговора.

  • Аутентификация сторон перед началом зашифрованного телефонного разговора, защита от атаки «человек посередине» (MITM).

  • Для подтверждения подлинности зашифрованных данных применяется стандартный алгоритм HMAC-SHA-256.
Office Gate работает на ПК-совместимом оборудовании под управлением ОС Linux.
Подключение к офисной АТС осуществляется по VoIP (через Ethernet) либо по цифровым или аналоговым телефонным линиям (с использованием специальных плат).
      • Минимальные требования к компьютеру:
          • Процессор 1 ГГц
          • Память 512 Мб
          • Жесткий диск 32 Гб
          • Сетевой адаптер 10 Мбит/сек
          • Внешний канал 20 Кбит/сек

Есть вопрос?

Оставьте ваш вопрос на сайте и наш специалист ответит вам по e-mail или закажите обучение, чтобы узнать обо всех возможностях наших продуктов.

Получить консультацию
Заказать обучение