Online User's Guide

Table Of Contents
Možnosť Popis
- ESP je protokol na uskutočňovanie šifrovanej komunikácie
s použitím zabezpečenia IPsec. ESP šifruje údajovú časť
(komunikovaný obsah, tzv. payload) a pridáva dodatočné
informácie. Paket protokolu IP obsahuje hlavičku a šifrovanú
údajovú časť, ktorá nasleduje za hlavičkou. Okrem
šifrovaných dát obsahuje paket protokolu IP aj informácie
ohľadne metódy šifrovania a šifrovací kľúč, overovacie
údaje a podobne.
- AH je súčasťou protokolu IPsec, ktorá overuje odosielateľa
a zabraňuje manipulácii (zaručuje úplnosť dát). V pakete
protokolu IP sa dáta vkladajú hneď za hlavičku. Okrem toho
pakety obsahujú hodnoty hash, ktoré sa vypočítavajú
s použitím rovnice z komunikovaného obsahu, tajného
kľúča atď., aby sa tak zabránilo falšovaniu odosielateľa
a manipulácii s dátami. Na rozdiel od ESP nie je
komunikovaný obsah šifrovaný a dáta sa odosielajú
a prijímajú ako obyčajný text.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Zvoľte None (Žiadny), MD5, SHA1, SHA256, SHA384 alebo
SHA512.
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Prenos) alebo Tunnel (Tunel).
Remote Router IP-Address (Adresa IP vzdialeného smerovača)
Zadajte adresu IP (IPv4 alebo IPv6) vzdialeného smerovača. Tieto
informácie zadajte, len keď je zvolený režim Tunnel (Tunel).
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie
používajúca protokol IPsec alebo IPv6, ktorá vymieňa a zdieľa
informácie, ako napríklad metódu šifrovania a šifrovací kľúč,
aby sa tak pred začatím komunikácie vytvoril zabezpečený
komunikačný kanál. SA tiež môže označovať virtuálny
zašifrovaný komunikačný kanál, ktorý bol vytvorený. SA použitá
pre protokol IPsec vytvára metódu šifrovania, vymieňa kľúče
a vykonáva vzájomné overovanie na základe štandardnej
procedúry IKE (Internet Key Exchange). Okrem toho sa SA
pravidelne aktualizuje.
Perfect Forward Secrecy (PFS)
PFS neodvodzuje kľúče z predchádzajúcich kľúčov, ktoré sa použili na
šifrovanie správ. Okrem toho, ak bol kľúč, ktorý sa použil na šifrovanie
správy odvodený z nadradeného kľúča, daný nadradený kľúč sa
nepoužije na odvodenie ďalších kľúčov. Preto, aj keby bol kľúč
odhalený, škoda bude obmedzená len na správy, ktoré boli šifrované
pomocou daného kľúča.
Vyberte možnosť Enabled (Zapnuté) alebo Disabled (Zakázané).
Authentication Method (Metóda
overenia)
Vyberte metódu overenia. Vyberte Pre-Shared Key (Vopred zdieľaný
kľúč) alebo Certificates (Certifikáty).
Pre-Shared Key (Vopred zdieľaný kľúč) Pri šifrovaní komunikácie sa šifrovací kľúč vymení a zdieľa vopred,
s použitím iného kanála.
Ak ste pre Pre-Shared Key (Vopred zdieľaný kľúč) zvolili
Authentication Method (Metóda overenia), zadajte Pre-Shared Key
(Vopred zdieľaný kľúč) (maximálne 32 znakov).
441