User Manual

Table Of Contents
Funções de segurança
81
6
Protocol (Protocolo)
Selecione ESP.
NOTA
O ESP é um protocolo para realizar comunicações encriptadas utilizando IPsec. O ESP encripta o
payload (conteúdo comunicado) e acrescenta informações adicionais. O pacote IP é composto pelo
cabeçalho e pelo payload encriptado, que sucede ao cabeçalho. Para além dos dados encriptados, o
pacote IP também inclui informações relativas ao método de encriptação e chave de encriptação, aos
dados de autenticação, etc.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash (Chave do documento)
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Validade da associação de segurança)
Especifique a validade da associação de segurança IPsec.
Digite o tempo (segundos) e a quantidade de quilobytes (KByte).
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do router remoto)
Especifique o endereço IP (IPv4 ou IPv6) do router remoto. Introduza esta informação apenas quando
estiver selecionado o modo Tunnel (Túnel).
NOTA
O SA (Security Association, associação de segurança) é um método de comunicação encriptada
utilizando IPsec ou IPv6 que troca e partilha informações, como o método de encriptação e a chave de
encriptação, para estabelecer um canal seguro de comunicação antes do início da comunicação. O SA
também pode referir-se a um canal virtual de comunicação encriptada que foi estabelecido. O SA utilizado
para IPsec estabelece o método de comunicação, troca as chaves e procede a uma autenticação mútua
de acordo com o protocolo normalizado IKE (Internet Key Exchange, troca de chaves da Internet). Além
disso, o SA é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não deriva chaves das chaves anteriores que foram utilizadas para encriptar mensagens. Além disso,
se uma chave que é utilizada para encriptar uma mensagem tiver sido derivada de uma chave ascendente,
essa chave ascendente não é utilizada para derivar outras chaves. Portanto, mesmo que uma chave seja
comprometida, o dano é limitado apenas às mensagens que foram encriptadas utilizando essa chave.
Selecione Enabled (Ativado) ou Disabled (Desativado).
Authentication Method (Método de autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-partilhada), Certificates
(Certificados), EAP - MD5 ou EAP - MS-CHAPv2.