Cisco heeft een module voor het toepassen van hardwarematige encryptie op zijn ISR G2-routers aangekondigd. Met de module kan ip-verkeer via vpn-tunnels met diverse encryptie-algoritmen versleuteld worden.
Volgens Cisco kan zijn VPN Internal Service Module overweg met zogenaamde 'Suite B'-algoritmen. Deze versleutelingsalgoritmen zijn door de NSA goedgekeurd voor het encrypten van dataverkeer bij het Amerikaanse ministerie voor Defensie. Naast aes kan een systeembeheerder ook kiezen uit onder andere des en triple-des. Daarnaast ondersteunt de module het hardwarematig berekenen en controleren van sha-2-algoritmen.
Cisco stelt dat de encryptiemodule dankzij zijn multicore-processor op een Cisco-router uit de 3900-serie maximaal drieduizend versleutelde vpn-tunnels kan verwerken met een totale doorvoersnelheid van 1,2Gbps, drie maal sneller dan vpn-verbindingen via ipsec. De kaart ondersteunt nog geen multicast encryption, maar de netwerkfabrikant sluit niet uit dat deze feature in de toekomst alsnog zal worden toegevoegd aan de firmware. De adviesprijs voor de versleutelingsmodule, die met alle varianten van de ISR G2-routers is te gebruiken, begint bij 2000 dollar.