Online User's Guide

Table Of Contents
Opção Descrição
O número de carateres que é possível definir depende da
definição selecionada para Encryption (Encriptação) na
secção Encapsulating Security (Segurança de
encapsulamento).
Se o comprimento da chave especificada for diferente do
necessário para o algoritmo de encriptação selecionado, ocorre
um erro.
DES: 64 bits (8 bytes)
3DES: 192 bits (24 bytes)
AES-CBC 128: 128 bits (16 bytes)
AES-CBC 256: 256 bits (32 bytes)
Quando especificar a chave em código ASCII, coloque os
carateres entre aspas (").
SPI
Estes parâmetros servem para identificar a informação de segurança.
Normalmente, um host tem múltiplas SAs (associações de segurança)
para diversos tipos de comunicação IPsec. Assim, é necessário
identificar a SA aplicável quando é recebido um pacote IPsec. O
parâmetro SPI, que identifica a SA, é incluído no cabeçalho AH
(cabeçalho de autenticação) e no cabeçalho ESP (dados de segurança
encapsuladores).
Estas definições são necessárias quando estiver selecionado Custom
(Personalizado) para Use Prefixed Template (Utilizar modelo com
prefixo) e quando estiver selecionado Manual para Internet Key
Exchange (IKE) (Troca de Chaves da Internet (IKE)).
Introduza os valores In/Out (Entrada/Saída). (3-10 carateres)
Encapsulating Security (Segurança de
encapsulamento)
Protocol (Protocolo)
Selecione ESP ou AH.
- ESP é um protocolo de comunicação encriptada por IPsec.
O ESP encripta a carga útil (conteúdo comunicado) e
acrescenta informações adicionais. O pacote IP é composto
pelo cabeçalho e pela carga útil encriptada que sucede ao
cabeçalho. Além da carga útil encriptada, o pacote IP
também inclui informação relativa ao método de encriptação
e à chave de encriptação, os dados de autenticação, etc.
- O AH é a parte do protocolo IPsec que autentica o
remetente e impede a manipulação dos dados (garante que
os dados estão completos). No pacote IP, os dados são
colocados imediatamente após o cabeçalho. Além disso, os
pacotes incluem valores de hash, que são calculados com
uma equação a partir dos conteúdos comunicados, da
chave secreta e de outros itens, com o objetivo de impedir a
falsificação do remetente e a manipulação dos dados. Ao
contrário do ESP, os conteúdos comunicados não são
encriptados e os dados são enviados e recebidos na forma
de texto simples.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou
SHA512. None (Nenhuma) pode ser selecionado apenas quando
ESP estiver selecionado em Protocol (Protocolo).
SA Lifetime (Duração de SA)
Especificar o tempo de vida da SA do IKE.
Introduza o tempo (segundos) e o número de kilobytes (KByte).
457