User Manual

Table Of Contents
Funções de segurança
78
6
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash (Chave do documento)
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Validade da associação de segurança)
Especifique a validade da associação de segurança IKE.
Digite o tempo (segundos) e a quantidade de quilobytes (KByte).
Encapsulating Security (Segurança de encapsulamento)
Protocol (Protocolo)
Selecione ESP, AH+ESP ou AH.
NOTA
O ESP é um protocolo para realizar comunicações encriptadas utilizando IPsec. O ESP encripta o
payload (conteúdo comunicado) e acrescenta informações adicionais. O pacote IP é composto pelo
cabeçalho e pelo payload encriptado, que sucede ao cabeçalho. Para além dos dados encriptados, o
pacote IP também inclui informações relativas ao método de encriptação e chave de encriptação, aos
dados de autenticação, etc.
O cabeçalho de autenticação (AH, Authentication Header) faz parte do protocolo IPsec que autentica o
remetente e evita a manipulação dos dados (garante a integralidade dos dados). No pacote IP, os dados
são introduzidos imediatamente a seguir ao cabeçalho. Além disso, os pacotes incluem valores de chave
do documento, que são calculados utilizando uma equação com base no conteúdo comunicado, na chave
secreta e noutras informações, para impedir a falsificação do remetente e a manipulação dos dados. Ao
contrário do ESP, o conteúdo comunicado não é encriptado e os dados são enviados e recebidos sob a
forma de texto simples.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256. Apenas é possível selecionar a encriptação
quando ESP está selecionado em Protocol (Protocolo).
Hash (Chave do documento)
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512.
Apenas é possível selecionar None (Nenhuma) quando ESP está selecionado em Protocol (Protocolo).
Quando AH+ESP está selecionado em Protocol (Protocolo), selecione cada protocolo para Hash(AH)
(Chave do documento (AH)) e Hash(ESP) (Chave do documento (ESP)).
SA Lifetime (Validade da associação de segurança)
Especifique a validade da associação de segurança IPsec.
Digite o tempo (segundos) e a quantidade de quilobytes (KByte).
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).