Die zunehmende Vernetzung der geschäftlichen und privaten Kommunikation bietet ideale Angriffspunkte für Mithörer und Spione und führt demzufolge zu einem drastischen Anstieg illegaler Angriffe auf Telefon- und Datennetze. Die Angriffe auf die vertraulichen Daten erfolgen dabei sowohl innerhalb der Unternehmen als auch von außerhalb. Der wirtschaftliche Schaden, der durch das Ausspionieren vertraulicher Daten und Telefongesprächen entsteht, ist immens. Abhilfe kann hier nur durch die Verschlüsselung der Daten und Telefongespräche geschaffen werden.
Zur Lösung dieses
Sicherheitsproblems wurde aus der erprobten NovaTec-
Die Verschlüsselung wird nach dem
AES Verschlüsselungsverfahren durchgeführt, das international standardisiert und
von der NIST (National Institute of Standards and Technology) in den USA als
besonders sicher anerkannt wurde. Hierbei handelt es sich um eine so genannte
symmetrische Blockverschlüsselung mit fester Blockgröße von 128 Bit und
variabler Schlüsselgröße von 128, 192 bzw. 256 Bit. Der AES
Verschlüsselungsalgorithmus zeichnet sich sowohl durch eine sehr hohe Sicherheit
als auch durch eine sehr hohe Leistungsfähigkeit aus, was sehr kurze
Durchlaufzeiten ermöglicht. Der asymmetrische Schlüsseltausch erfolgt nach dem
Diffie-Hellman (DH) Verfahren entsprechend dem Multimedia Internet Keying
Standard (MIKEY, RFC 3830). Beide Verfahren werden als extrem sichere Prozeduren
angesehen. Die Nutzung von RSA für den asymmetrischen Schlüsseltausch mit Public
Key Infrastrukturen ist nach Bedarf vorgesehen.
Das NovaTec
Encryption Gateway (NEG) führt die Verschlüsselung in der Hardware durch,
weshalb sehr kurze Verarbeitungszeiten gewährleistet werden können. Durch die
genormten Schnittstellen können sowohl Nebenstellen mit S2M (PRI) als auch einzelne Telefone angeschlossen
werden. Im NEG können sowohl
ISDN- als auch IP-Verbindungen (SRTP) mit AES verschlüsselt werden.
Die Verschlüsselung kann sowohl für bestimmte Quell- bzw. Zielrufnummern nach
einem konfigurierbaren Rufnummernplan, oder aber durch Voranstellen einer
frei definierbaren Ziffernkombination (Präfix) erfolgen.