Online User's Guide

Table Of Contents
Beállítás Leírás
- Az ESP egy, az IPsec használatával kivitelezett titkosított
kommunikációhoz kifejlesztett protokoll. Az ESP titkosítja az
adatokat (küldött tartalmat), és további információkat ad
hozzá. Az IP-csomagok a fejlécből és a titkosított adatokból
állnak, amelyeket a fejléc követ. A titkosított adatok mellett
az IP-csomag információkat tartalmaz a titkosítási
módszerrel, a titkosítási kulccsal, a hitelesítési adatokkal
stb. kapcsolatban is.
- Az AH az IPsec protokoll része, amely hitelesíti a feladót, és
megakadályozza az adatok manipulálását (biztosítja az
adatok teljességét). Az IP-csomagban az adatok közvetlenül
a fejléc után állnak. A csomagok továbbá kivonatértékeket is
tartalmaznak, amelyek kiszámítása az adatküldő
hamisításának, valamint az adatok manipulálásának
megakadályozása érdekében a kommunikált tartalmakból,
titkos kulcsból stb. származó egyenlet használatával
történik. Az ESP protokollal ellentétben a kommunikált
tartalmak nincsenek titkosítva, és az adatok fogadása és
küldése egyszerű szöveg formátumban történik.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC
256 lehetőséget.
Hash
Válassza a(z) None (Egyik sem), MD5, SHA1, SHA256, SHA384
vagy SHA512 lehetőséget.
SA Lifetime (SA élettartam)
Adja meg az IKE SA élettartamát.
Adja meg az időtartamot (másodperc) és a kilobájtok számát
(Kbájt).
Encapsulation Mode (Beágyazási mód)
Válassza az Transport (Átvitel) vagy a Tunnel (Alagút)
lehetőséget.
Remote Router IP-Address (Távoli router IP-cím)
Írja be a távoli router IP-címét (IPv4 vagy IPv6). Csak akkor adja
meg ezt az információt, ha a Tunnel (Alagút) mód van
kiválasztva.
Az SA (Biztonsági társítás) egy IPsec vagy IPv6 szabványt
használó titkosított kommunikációs módszer, amely információt
(például a titkosítási módszert és a titkosítási kulcsot) cserél és
oszt meg, és ezáltal biztonságos kommunikációs csatornát hoz
létre a kommunikáció megkezdése előtt. Az SA egy létrejött
virtuális titkosított kommunikációs csatornára is utalhat. Az
IPsec-kommunikációhoz használt SA megállapítja a titkosítási
módszert, kicseréli a kulcsokat, valamint kölcsönös hitelesítést
végez az IKE (internetes kulcscsere) szabványos eljárásnak
megfelelően. Az SA továbbá rendszeresen frissül.
Perfect Forward Secrecy (PFS)
A PFS nem származtat kulcsokat a korábbi, üzenetek titkosítására
használt kulcsokból. Továbbá ha egy üzenet titkosítására használt kulcs
egy szülőkulcsból származott, a rendszer a szülőkulcsot nem használja
más kulcsok származtatására. Így egy kulcs feltörésekor a sérülés
kizárólag azokra az üzenetekre korlátozódik, amelyek titkosítása az
adott kulcs használatával történt.
Válassza az Enabled (Engedélyezve) vagy a Disabled (Letiltva)
lehetőséget.
Authentication Method (Hitelesítési
módszer)
Válassza ki a hitelesítési módszert. Válassza ki a Pre-Shared Key
vagy a Certificates (Bizonyítványok) lehetőséget.
445