Online User's Guide

Table Of Contents
Možnosť Popis
Počet znakov, ktoré môžete nastaviť, sa odlišuje v závislosti od
nastavenia, ktoré zvolíte pre položku Encryption (Šifrovanie)
v časti Encapsulating Security (Zabezpečenie
zapuzdrením).
Ak je dĺžka určeného kódového kľúča iná, než zvolený šifrovací
algoritmus, dôjde k chybe.
DES: 64 bitov (8 bajtov)
3DES: 192 bitov (24 bajtov)
AES-CBC 128: 128 bitov (16 bajtov)
AES-CBC 256: 256 bitov (32 bajtov)
Keď kľúč určíte v kóde ASCII, ohraničte znaky dvojitými
úvodzovkami (").
SPI
Tieto parametre sa používajú na identifikáciu bezpečnostných
informácií. Vo všeobecnosti má hostiteľ viacero bezpečnostných
asociácií (SA) pre rôzne typy komunikácie IPsec. Preto je nevyhnutné
identifikovať vhodné bezpečnostné asociácie, keď sa prijme paket
IPsec. Parameter SPI, ktorý identifikuje bezpečnostnú asociáciu je
zahrnutý v hlavičke AH (Authentication Header) a hlavičke ESP
(Encapsulating Security Payload).
Tieto nastavenia sú nevyhnutné, keď je zvolená možnosť Custom
(Vlastné) pre položku Use Prefixed Template (Použiť šablónu s
predponou), a možnosť Manual (Manuálny) je zvolená pre položku
Internet Key Exchange (IKE).
Zadajte hodnoty In/Out (Vstup/Výstup). (3 až 10 znakov)
Encapsulating Security (Zabezpečenie
zapuzdrením)
Protocol (Protokol)
Vyberte ESP alebo AH.
- ESP je protokol na uskutočňovanie šifrovanej komunikácie
s použitím zabezpečenia IPsec. ESP šifruje údajovú časť
(komunikovaný obsah, tzv. payload) a pridáva dodatočné
informácie. Paket protokolu IP obsahuje hlavičku a šifrovanú
údajovú časť, ktorá nasleduje za hlavičkou. Okrem
šifrovaných dát obsahuje paket protokolu IP aj informácie
ohľadne metódy šifrovania a šifrovací kľúč, overovacie
údaje a podobne.
- AH je súčasťou protokolu IPsec, ktorá overuje odosielateľa
a zabraňuje manipulácii s dátami (zaručuje úplnosť dát).
V pakete protokolu IP sa dáta vkladajú hneď za hlavičku.
Okrem toho pakety obsahujú hodnoty hash, ktoré sa
vypočítavajú s použitím rovnice z komunikovaného obsahu,
tajného kľúča atď., aby sa tak zabránilo falšovaniu
odosielateľa a manipulácii s dátami. Na rozdiel od ESP nie
je komunikovaný obsah šifrovaný a dáta sa odosielajú
a prijímajú ako obyčajný (plain) text.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Zvoľte None (Žiadny), MD5, SHA1, SHA256, SHA384 alebo
SHA512. None (Žiadny) je možné zvoliť, len keď je v položke
ESP zvolená možnosť Protocol (Protokol).
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Prenos) alebo Tunnel (Tunel).
447