上的串行 SSL/TLS(安全套接字层)支持
SSL/TLS 为由 IETF 标准化的安全套接字层加密协议,该协议在通过网络运行的服务器、机器和应用程序之间提供身份验证和数据加密。SSL 是 TLS 的前身。目前,SSL/TLS 技术可用于使用支持 SSL/TLS 的互联网浏览器的金融机构网站在线银行业务。多年来,该协议已发布多个新版本以解决漏洞并支持更强大、更安全的密码套件和算法。自 2015 年以来,TLS 已开始慢慢成为整个行业的首选。
使用 SSL/TLS 功能,Perle 使组织能够在专用网络或公用网络如互联网上在加密的SSL/TLS 会话间安全地连接基于串行的传统设备。 Perle的SSL实现超越了当今其它厂商所提供的简单加密。
Perle的SSL/TLS实现超越了当今其它厂商所提供的简单加密。安全 IOLAN 提供多种密码选择,包括 AES 和 3DES、密钥管理、对端身份验证、以及在 SSL/TLS 服务器或客户端模式中工作的能力,使其成为所有安全串行以太网连接项目的最佳选择。
用户可以将敏感的串行数据(例如:系列信用卡读卡器上的信用卡数据)通过公共或无线网络传输到启用 SSL / TLS 的应用程序。可以在以下配置中支持会话:
- 串行隧道模式– 在设备之间传送串行数据
- SSL/TLS 应用至设备服务器 – 从启用SSL/TLS的应用向远程的串行设备传送 TCP 套接字
- TruePort 到设备服务器 将带 TruePort主机服务器的串行应用程序数据传递到连接到 IOLAN 设备服务器
- 安全的 Vmodem – 在设备与设计用于与基于AT指令的调制解调器进行通信的远程应用之间传送加密的 Vmodem (虚拟调制解调器)通信
与远程安全 IOLAN 设备服务器结合使用的 Perle TruePort 还可用于使现有串行应用程序能够通过网络传递加密的串行数据。带有 SSL/TLS 的 TruePort 可用于以下操作系统;
- Microsoft Windows 和 Windows Server 和 NT
- Linux
- Solaris
- AIX
- SCO Unixware / Openserver
- HP UX
- NCR UNIX
Perle的SSL/TLS 实现包含广泛的特性集:
- PCI DSS 合规性:TLS v1.2、TLS v1.1、TLS v1.0、SSL v3.0、SSL v2.0
- 在 SSL/TLS 服务器或客户端模式以及 SSL 对等身份验证中操作
- SSL 加密:AES-GCM、密钥交换 ECDH-ECDSA、HMAC SHA256、SHA384
- 支持的加密密码:AES (256/192/128)、3DES、DES、Blowfish、CAST128、ARCFOUR (RC4)、ARCTWO (RC2)
- 密钥长度可配置
- 散列算法:MD5、SHA-1、RIPEMD160、SHA1-96 和 MD5-96
- X.509 证书身份验证:RSA、 DSA
- 对等实体确认标准:国家、州、地点、组织、组织单位、常用名、电子邮件
- 证书颁发机构(CA)登记来自Versign等公司的数字签名或自签证书
- 密钥交换:RSA、 EDH-RSA、 EDH-DSS、 ADH