Online User's Guide

Table Of Contents
Možnost Popis
- ESP je protokol pro provádění šifrované komunikace
pomocí protokolu IPSec. ESP šifruje data (komunikovaný
obsah) a přidává další informace. Balíček IP se skládá ze
záhlaví a šifrované datové části, která navazuje na záhlaví.
Kromě šifrovaných dat balíček IP obsahuje také informace o
metodě šifrování a šifrovací klíč, ověřování dat, a tak dále.
- AH je součástí protokolu IPsec, který ověřuje odesílatele a
zabraňuje manipulaci s daty (zajišťuje úplnost dat). V
balíčku IP jsou vložena data bezprostředně po záhlaví.
Kromě toho balíčky obsahují hodnoty hash, které jsou
vypočteny pomocí rovnice z komunikovaného obsahu,
tajného klíče, atd., aby se zabránilo falzifikaci odesílatele a
manipulaci s daty. Na rozdíl od ESP komunikovaný obsah
není šifrován a data jsou odesílána a přijímána jako prostý
text.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC
256.
Hash
Vyberte možnost None (Žádné), MD5, SHA1, SHA256, SHA384
nebo SHA512.
SA Lifetime (Životnost SA)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulation Mode (Režim zapouzdření)
Vyberte možnost Transport (Transportovat) nebo Tunnel
(Tunel).
Remote Router IP-Address (IP adresa vzdáleného routeru)
Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto
informaci zadejte pouze v případě, že je zvolen režim Tunnel
(Tunel).
SA (Security Association) je šifrovaný způsob komunikace
pomocí protokolu IPsec nebo IPv6, který vyměňuje a sdílí
informace, jako např. metodu šifrování a šifrovací klíč, s cílem
vytvořit bezpečný komunikační kanál, než začne komunikace.
SA může také odkazovat na virtuální šifrovaný komunikační
kanál, který byl zřízen. SA použitý pro IPsec je šifrovací
metoda, která vyměňuje klíče a provádí vzájemné ověřování
podle standardního postupu IKE (Internet Key Exchange).
Kromě toho se SA pravidelně aktualizuje.
Perfect Forward Secrecy (PFS) (Metoda
Perfect Forward Secrecy (PFS))
PFS neodvozuje klíče z předchozích klíčů, které byly použity k šifrování
zpráv. Kromě toho, pokud byl klíč, který se použil k zašifrování zprávy,
odvozen z nadřazeného klíče, tento nadřazený klíč se nepoužívá pro
odvození dalších klíčů. Proto, i když je klíč narušen, bude škoda
omezena pouze na zprávy, které byly zašifrované pomocí tohoto klíče.
Vyberte možnost Enabled (Aktivováno) nebo Disabled (Vypnutá).
Authentication Method (Metoda ověření) Vyberte metodu ověření. Vyberte volbu Pre-Shared Key (Předsdílený
klíč) nebo Certificates (Certifikáty).
Pre-Shared Key (Předsdílený klíč) Při zašifrované komunikaci se šifrovací klíč vyměňuje a sdílí předem
pomocí jiného kanálu.
Pokud jste vybrali možnost Pre-Shared Key (Předsdílený klíč) pro
Authentication Method (Metoda ověření), zadejte Pre-Shared Key
(Předsdílený klíč) (až 32 znaků).
Local/ID Type/ID (Místní / typ ID / ID)
Vyberte typ ID odesílatele a zadejte ID.
438