Online User's Guide

Table Of Contents
Opţiune Descriere
- ESP este un protocol pentru efectuarea comunicaţiilor
criptate utilizând IPsec. ESP criptează sarcina (conţinutul
comunicat) şi adaugă informaţii suplimentare. Pachetul IP
conţine antetul şi sarcina criptată, care urmează după antet.
Suplimentar, pe lângă datele criptate, pachetul IP include şi
informaţii referitoare la metoda de criptare şi cheia de
criptare, datele de autentificare şi altele.
- AH face parte din protocolul IPsec care autentifică
expeditorul şi previne manipularea datelor (asigură
completitudinea datelor). În pachetul IP, datele sunt
introduse imediat după header. În plus, pachetele includ
valori hash care sunt calculate utilizând o ecuaţie din
conţinutul comunicat, cheia secretă şi altele, pentru a
preveni falsificarea expeditorului şi manipularea datelor.
Spre deosebire de ESP, conţinutul comunicat nu este
criptat, iar datele sunt trimise şi primite ca text simplu.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash (Cod hash)
Selectaţi None (Fără), MD5, SHA1, SHA256, SHA384 sau
SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP ruter la distanţă)
Introduceţi adresa IP (IPv4 sau IPv6) a routerului aflat la distanţă.
Introduceţi aceste informaţii doar atunci când modul Tunnel
(Tunel) este selectat.
SA (asociere de securitate) este o metodă de comunicare
criptare care utilizează IPsec sau IPv6 şi care schimbă şi
partajează informaţii precum metoda de criptare şi cheia de
criptare, pentru a stabili un canal de comunicare securizat
înainte de a efectua comunicarea. De asemenea, SA se poate
referi la un canal de comunicare criptat virtual care a fost
stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare,
schimbă cheile şi efectuează autentificarea reciprocă în
conformitate cu procedura standard IKE (Schimb de chei prin
Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS)
(Confidenţialitate perfectă transmisie
(PFS))
PFS nu derivează cheile din cheile anterioare care au fost utilizate
pentru a cripta mesajele. În plus, dacă o cheie utilizată pentru a cripta
un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este
utilizată pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este
compromisă, daunele vor fi limitate doar la mesajele care au fost
criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de
autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie
prepartajată) sau Certificates (Certificate).
Pre-Shared Key (Cheie prepartajată) În momentul criptării comunicării, cheia de criptare este schimbată şi
partajată înainte, utilizând un alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie prepartajată) pentru
Authentication Method (Metodă de autentificare), tastaţi Pre-Shared
Key (Cheie prepartajată) (până la 32 de caractere).
445