User Manual

Table Of Contents
Funções de segurança
84
6
Code key (ESP) (Chave de código (ESP))
Especifique a chave a usar para encriptação. Digite os valores In/Out (Entrada/saída).
Estas definições são necessárias quando Custom (Personalizado) está selecionado em Use Prefixed
Template (Usar modelo pré-fixo), Manual está selecionado em IKE e ESP está selecionado em Protocol
(Protocolo) em Encapsulating Security (Segurança de encapsulamento).
NOTA
O número de carateres que pode definir pode diferir em função da definição que selecionou para
Encryption (Encriptação) na secção Encapsulating Security (Segurança de encapsulamento).
Se o comprimento da chave de código especificada for diferente do algoritmo de encriptação selecionado,
irá ocorrer um erro.
DES: 64 bits (8 bytes)
3DES: 192 bits (24 bytes)
AES-CBC 128: 128bits (16bytes)
AES-CBC 256: 256bits (32bytes)
Quando especificar a chave em “ASCII Code” (Código ASCII), inclua os carateres em aspas duplas (").
SPI
Estes parâmetros são utilizados para identificar informações de segurança. Geralmente, um anfitrião possui
várias associações de segurança (SA) para vários tipos de comunicação IPsec. Portanto, é necessário
identificar a SA aplicável quando é recebido um pacote IPsec. O parâmetro SPI, que identifica a SA, é incluído
no cabeçalho de autenticação (AH) e no cabeçalho de payload de segurança de encapsulamento (ESP).
Estas definições são necessárias quando Custom (Personalizado) está selecionado em Use Prefixed
Template (Usar modelo pré-fixo) e Manual está selecionado em IKE.
Introduza os valores In/Out (Entrada/saída) (3 a 10 carateres).
Encapsulating Security (Segurança de encapsulamento)
Protocol (Protocolo)
Selecione ESP ou AH.
NOTA
O ESP é um protocolo para realizar comunicações encriptadas utilizando IPsec. O ESP encripta o
payload (conteúdo comunicado) e acrescenta informações adicionais. O pacote IP é composto pelo
cabeçalho e pelo payload encriptado, que sucede ao cabeçalho. Para além dos dados encriptados,
o pacote IP também inclui informações relativas ao método de encriptação e chave de encriptação,
aos dados de autenticação, etc.
O cabeçalho de autenticação (AH) faz parte do protocolo IPsec que autentica o remetente e evita a
manipulação dos dados (garante a integralidade dos dados). No pacote IP, os dados são introduzidos
imediatamente a seguir ao cabeçalho. Além disso, os pacotes incluem valores de chave do documento,
que são calculados utilizando uma equação com base no conteúdo comunicado, na chave secreta e
noutras informações, para impedir a falsificação do remetente e a manipulação dos dados. Ao contrário
do ESP, o conteúdo comunicado não é encriptado e os dados são enviados e recebidos sob a forma de
texto simples.