Online User's Guide

Table Of Contents
Opţiune Descriere
Numărul de caractere pe care îl puteţi seta diferă în funcţie de
setarea pe care o alegeţi pentru Encryption (Criptare) pentru
secţiunea Encapsulating Security (Protocol de securitate cu
încapsulare ESP).
Dacă lungimea cheii de cod specificată este diferită faţă de
algoritmul de criptare selectat, va apărea o eroare.
DES: 64 biţi (8 bytes)
3DES: 192 biţi (24 bytes)
AES-CBC 128: 128 biţi (16 bytes)
AES-CBC 256: 256 biţi (32 bytes)
Atunci când specificaţi cheia în codul ASCII, încadraţi
caracterele cu ghilimele duble (").
SPI
Aceşti parametri sunt utilizaţi pentru a identifica informaţiile de
securitate. În general, o gazdă are mai multe Asocieri de securitate
(SAs) pentru mai multe tipuri de comunicări IPsec. Prin urmare, este
necesară identificarea SA aplicabil atunci când este primit un pachet
IPsec. Parametrul SPI, care identifică SA, este inclus în AH Headerul
de autentificare (AH) şi în headerul Încărcăturii utile a securităţii
încapsulării (ESP).
Aceste setări sunt necesare atunci când se selectează Custom
(Particularizat) pentru Use Prefixed Template (Utilizează şabloane
cu prefix), şi Manual pentru Internet Key Exchange (IKE) (Protocol
IKE (Internet Key Exchange)).
Introduceţi valorile In/Out (Intrare/Ieşire). (3-10 caractere)
Encapsulating Security (Protocol de
securitate cu încapsulare ESP)
Protocol
Selectaţi ESP sau AH.
- ESP este un protocol pentru efectuarea comunicaţiilor
criptate utilizând IPsec. ESP criptează sarcina (conţinutul
comunicat) şi adaugă informaţii suplimentare. Pachetul IP
conţine antetul şi sarcina criptată, care urmează după antet.
Suplimentar, pe lângă datele criptate, pachetul IP include şi
informaţii referitoare la metoda de criptare şi cheia de
criptare, datele de autentificare şi altele.
- AH face parte din protocolul IPsec care autentifică
expeditorul şi previne manipularea datelor (asigură
completitudinea datelor). În pachetul IP, datele sunt
introduse imediat după header. În plus, pachetele includ
valori hash care sunt calculate utilizând o ecuaţie din
conţinutul comunicat, cheia secretă şi altele, pentru a
preveni falsificarea expeditorului şi manipularea datelor.
Spre deosebire de ESP, conţinutul comunicat nu este criptat
şi datele sunt trimise şi primite ca text simplu.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash (Cod hash)
Selectaţi None (Fără), MD5, SHA1, SHA256, SHA384 sau
SHA512. None (Fără) poate fi selectat doar atunci când se
selectează ESP în Protocol.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport sau Tunnel (Tunel).
451