Con un puerto DTE y otro DCE que encriptan y desencriptan, este encriptador de datos in-line permite encriptar la información con criptografía fuerte de 256 bits.
El aumento de información y, con ello, de la información sensible, ha llevado a la necesidad de disponer de tecnologías que permitan encriptar el flujo de datos. Y es precisamente en esta línea que Engage Black ha presentado el Black•SER AES, un encriptador de datos que utiliza encriptación AES de 256 bits y que trabaja in-line y cumple con el nivel 3 de FIPS 140-2 de criptografía.
Los datos seriales recibidos en la interfaz DCE son encriptados utilizando una clave AES de 256 bits, y reenviados a través de la interfaz DTE. Los datos serie recibidos por la interfaz DTE son desencriptados utilizando una clave AES de 256 bits, y reenviados a través de la interfaz DCE.
Este encriptador de datos in-line permite diseñar conexiones SCADA seguras resistentes a tentativas de accesos no autorizados o ataques maliciosos, gracies a la encriptación de las comunicaciones de datos seriales.
Entre estas, se cuentan las de unidades de terminal remoto (RTU, por sus siglas en inglés), relés de protección para el transporte hacia el transformador, PLCs, consola remota en cortafuegos, sistemas de control ambiental: HVAC, y válvulas de gas y aceite.
Tecnología en el encriptador de datos in-line
El fundamento criptográfico de este dispositivo es el módulo de hardware de seguridad Black•Vault de la misma Engage Black, que proporciona una sofisticada administración de claves: generación, exportación e importación, y almacenamiento que permiten asegurar que la confianza está garantizada.
Ambos puertos DCE y DTE son RS232 RJ50 con una velocidad de baudios de 1,2/2,4/4,8/9,6/19,2/38,4 Kilobits. También dispone de un puerto de red de cobre Ethernet 10/100 BaseT con soporte para SSH y TLS.
Dispone de un verdadero generador de números aleatorios por hardware, un cargador (boot loader) seguro con autenticación PKI, encriptación de memoria y comprobación de su integridad, reloj en tiempo real, y un DRGB que cumple con NIST SP 800-90.