Das Crypto Device dient zur verschlüsselten, bi-direktionalen Kommunikation zwischen zwei an den MCD 2-1/1 Crypto Device Modulen angeschlossenen Rechnern (z. B. im Rahmen der Weitergabe eines Live-Videostreams oder andere Daten) sowie zur Entkopplung von flugzulassungsrelevanten Systemen von weiteren Computern durch eine integrierte Datendiode. Auf diese Weise gewährleistet es die Ende-zu-Ende-Verschlüsselung für die sichere Übertragung sensibler Informationen über öffentliche Kommunikationsnetze oder Funkübertragungen.
Das MCD 2-1/1 Crypto Device Modul besitzt zwei Betriebsmodi, welche auch gleichzeitig betrieben werden können. Modus 1 stellt eine sichere verschlüsselte Netzwerkverbindung zwischen den internen Ethernet-Netzwerkeingängen (Netz RJ45 INT) zweier MCD 2-1/1 Crypto Device Module in zwei getrennten Stationen her. Modus 2 verteilt Daten unidirektional anliegend am internen Dioden-Netzwerkeingang (Diode IN INT) auf den internen Netzwerkanschluss (Netz RJ45 INT) und an den externen verschlüsselten Netzwerkanschluss (Netz LWL EXT).
Herstellung der Authentizität und Verbindlichkeit über Public Key Verfahren (TLS-Handshake mit Authentifizierung mittels Zertifikaten und RSA-Schlüsselaustausch).
Herstellung der Vertraulichkeit und Integrität über die darunterliegende automatisierte und eingriffslose symmetrische Verschlüsselung (AES).