User Manual

Table Of Contents
Funções de Segurança
83
6
Code key (ESP) (Chave de código (ESP)
Especifique a chave a ser usada para criptografia. Digite os valores de In/Out (Entrada/Saída).
Estas configurações são necessárias quando Custom (Personalizado) é selecionado em Use Prefixed
Template (Usar Modelo Prefixado), Manual é selecionado em IKE e ESP é selecionado em Protocol
(Protocolo) em Encapsulating Security (Segurança de Encapsulamento).
OBSERVAÇÃO
O número de caracteres que pode ser configurado pode variar em função da configuração que foi
selecionada para Encryption (Criptografia) na seção Encapsulating Security (Segurança de
Encapsulamento).
Se o comprimento da chave de código especificada for diferente do algoritmo de criptografia selecionado,
um erro será gerado.
DES: 64 bits (8 bytes)
3DES: 192 bits (24 bytes)
AES-CBC 128: 128 bits (16 bytes)
AES-CBC 256: 256 bits (32 bytes)
Quando especificar a chave usando código ASCII, digite os caracteres entre aspas duplas (").
SPI
Esses parâmetros são usados para identificar informações de segurança. Geralmente, um host possui
múltiplas Associações de Segurança (SAs) para vários tipos de comunicação IPsec. Portanto, é necessário
identificar a SA aplicável quando um pacote IPsec é recebido. O parâmetro SPI, que identifica a SA, é
incluído no Cabeçalho de Autenticação (AH) e no Cabeçalho Dados Reais de Segurança de
Encapsulamento (ESP).
Estas configurações são necessárias quando Custom (Personalizado) é selecionado para Use Prefixed
Template (Usar Modelo Prefixado) e Manual é selecionado para IKE.
Digite os valores de In/Out (Entrada/Saída) (de 3 a 10 caracteres).
Encapsulating Security (Segurança de Encapsulamento)
Protocol (Protocolo)
Selecione ESP ou AH.
OBSERVAÇÃO
ESP é um protocolo usado para transporte de comunicação criptografada usando IPsec. O protocolo ESP
criptografa os dados reais (conteúdo comunicado) e inclui informações adicionais. O pacote IP consiste
no cabeçalho e nos dados reais criptografados, que m após o cabeçalho. Em adição aos dados
criptografados, o pacote IP também inclui informações relacionadas ao método de criptografia e à chave
de criptografia, aos dados de autenticação, etc.
AH é a parte do protocolo IPsec que autentica o remetente e evita a manipulação dos dados (assegura a
completitude dos dados). No pacote IP, os dados são inseridos imediatamente após o cabeçalho. Além
disso, os pacotes incluem valores hash, que são calculados usando uma equação do conteúdo
comunicado, chave secreta, etc., para evitar a falsificação do remetente e a manipulação dos dados.
Diferentemente do que ocorre no protocolo ESP, o conteúdo comunicado não é criptografado e os dados
são enviados e recebidos em texto normal.