Online User's Guide

Table Of Contents
Opção Descrição
- ESP é um protocolo de comunicação encriptada por IPsec.
O ESP encripta a carga útil (conteúdo comunicado) e
acrescenta informações adicionais. O pacote IP é composto
pelo cabeçalho e pela carga útil encriptada que sucede ao
cabeçalho. Além da carga útil encriptada, o pacote IP
também inclui informação relativa ao método de encriptação
e à chave de encriptação, os dados de autenticação, etc.
- O AH é a parte do protocolo IPsec que autentica o
remetente e impede a manipulação (garante que os dados
estão completos) dos dados. No pacote IP, os dados são
colocados imediatamente após o cabeçalho. Além disso, os
pacotes incluem valores de hash, que são calculados com
uma equação a partir dos conteúdos comunicados, da
chave secreta e de outros itens, com o objetivo de impedir a
falsificação do remetente e a manipulação dos dados. Ao
contrário do ESP, os conteúdos comunicados não são
encriptados e os dados são enviados e recebidos na forma
de texto simples.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou
SHA512.
SA Lifetime (Duração de SA)
Especificar o tempo de vida da SA do IKE.
Introduza o tempo (segundos) e o número de kilobytes (KByte).
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do router remoto)
Introduza o endereço IP (IPv4 ou IPv6) do router remoto.
Introduza esta informação apenas quando o modo Tunnel
(Túnel) estiver selecionado.
SA (Security Association) é um método de comunicação
encriptada por IPsec ou IPv6, que troca e partilha informação,
como o método de encriptação e a chave de encriptação, para
estabelecer um canal de comunicação segura antes do início
da comunicação. O SA também pode aplicar-se a um canal
virtual de comunicação encriptada que tenha sido estabelecido.
O SA utilizado com o IPsec estabelece o método de
encriptação, troca as chaves e efetua a autenticação mútua de
acordo com o procedimento standard do IKE (Internet Key
Exchange). Além disso, o SA é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não deriva chaves a partir de chaves anteriores que tenham
sido utilizadas para encriptar mensagens. Além disso, se uma chave
que tenha sido utilizada para encriptar uma mensagem tiver sido
derivada de uma chave mãe, essa chave mãe não é utilizada para
derivar outras chaves. Assim, mesmo que uma chave seja
comprometida, os danos serão limitados às mensagens que tenham
sido encriptadas com essa chave.
Selecione Enabled (Ativado) ou Disabled (Desactivado).
Authentication Method (Método de
autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key
(Chave pré-partilhada) ou Certificates (Certificados).
Pre-Shared Key (Chave pré-partilhada) Na encriptação de uma comunicação, a chave de encriptação é
trocada e partilhada antes de ser utilizado outro canal.
451