Salainlaiteteknologian jatkuva kehitys ja innovaatiot ovat avainasemassa tietoturvan parantamisessa yhä monimutkaistuvassa digitaalisessa maailmassa. Tamperelainen Insta on kehittänyt turvallisuuskriittisen tietoliikenteen laitepohjaista salausta SafeLink-ratkaisuunsa. Nyt uudelle ratkaisulle on myönnetty Eurooppa- eli EPO-patentti.
Instan mukaan patentointi on osoitus yrityksen pitkäjänteisestä tuotekehityksestä ja teknologisesta huippuosaamisesta. Patentilla suojattu toiminnallisuus mahdollistaa käyttäjälle nopean salaamisen isoissakin korkean turvaluokan tietoverkoissa. Se parantaa laitteistopohjaisen salauksen turvallisuutta ja suorituskykyä ja on hyödyksi vaativissa ympäristöissä toimiville asiakkaille.
- Patentoitu keksintö liittyy käynnissä olevan SafeLink-tuoteperheen turvaluokan II salaimen tuotekehitykseemme. Tuotekehitys on Instan kyberliiketoiminnalle tärkeä tapa parantaa tarjontaamme entisestään ja vastata asiakkaiden muuttuviin tarpeisiin, ja siihen panostetaan myös jatkossa, sanoo yhtiön verkkoturvallisuuden johtaja Mika Joutsenvirta.
Insta SafeLink on Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen turvaluokkaan III asti hyväksymä VPN-ratkaisu turvakriittisten organisaatioiden yksiköiden ja toimipisteiden välisen tietoliikenteen vahvaan suojaamiseen. Tuoteperhe täydentyy jatkossa turvaluokan II (TL II) salaimella. Ratkaisua käyttävät esimerkiksi puolustushallinto ja muut viranomaiset sekä yritykset, joilla on turvakriittisiä tietoliikenneyhteyksiä.
Patentoitu tekniikka liittyy salauksen ja verkkoliikenteen hajauttamiseen. Insta on kehittänyt VPN-ratkaisuunsa esiprosessorin, joka tekee tietokannasta IPsec-salauksen periaatteet eli salauksen, käytetyn algoritmin ja avaimen toimituksen.
Teknologiajohtaja Tatu Männistön mukaan tämän IPsec-policyn haun toteuttaminen FPGA-piirillä on hankalaa. - Se kuluttaa FPGA:lta resursseja, joita halutaan hyödyntää ja maksimoida muissa toiminnallisuuksissa, kuten yhtäaikaisten IPsec-yhteyksien määrässä.
Patentilla suojatussa ratkaisussa esiprosessori tekee lookup-haun siten, että salaiset avaimet eivät poistu FPGA:n turvatulta alueelta. - FPGA:n ei tarvitse luottaa esiprosessoriin (tietoturvan kannalta) ja FPGA pystyy verifioimaan esiprosessorin hakutuloksen oikeellisuuden helposti ja vakioajassa, Männistö kuvaa.
Ero muihin ratkaisuihin on Männistön mukaan SPD-haun (securoty policy database) hajauttaminen eri turvakonteksteihin turvallisesti. Vaikutus latenssiin ja suorituskykyyn riippuu esiprosessorista. - Käytännössä moniytiminen esiprosessori pystyy tekemään lookupin ja paketin välityksen linjanopeudella (10Gbps). FPGA suorituskykyyn tällä ei ole vaikutusta, käytännössä salaaminen tapahtuu myös linjanopeudella, Männistö kehuu.
SafeLink-tuoteperheeseen kuuluvat Insta SafeLink sekä tänä vuonna julkistettu Insta SafeLink Lite.