Network User's Guide

Table Of Contents
Функции за защита
77
6
Diffie-Hellman Group (Група на Дифи-Хелман)
Този метод за обмен на ключове позволява защитен обмен на тайни ключове по незащитена
мрежа. Методът за обмен на ключове на Дифи-Хелман използва проблем с дискретен алгоритъм,
а не тайния ключ, за изпращане и получаване на нешифрована информация, генерирана чрез
случайно число и тайния
ключ.
Изберете Group1 (Група 1), Group2 (Група 2), Group5 (Група 5) или Group14 (Група 14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Време на живот на СО)
Задайте времето на живот на СО за IKE.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulating Security (Вградена
защита)
Protocol (Протокол)
Изберете ESP, AH+ESP или AH.
ЗАБЕЛЕЖКА
ESP е протокол за пренасяне на шифровани данни чрез IPsec. ESP шифрова полезните данни
(прехвърляното съдържание) и добавя допълнителна информация. IP пакетът съдържа заглавка
и шифрованите полезни данни, които следват след заглавката. В допълнение към шифрованите
данни IP пакетът включва също така информация за метода на шифроване и ключа за шифроване,
данните за удостоверяване и т
.н.
AH (Authentication Header – Заглавката за удостоверяване) е част от IPsec протокола, която
удостоверява подателя и предотвратява манипулирането на данните (гарантира целостта на данните).
В IP пакета данните се вмъкват веднага след заглавката. Освен това пакетите съдържат стойности
за хеширане, който се изчисляват чрез уравнение от прехвърляното съдържание, тайния ключ и т.н.,
за да се
предотврати подправяне на подателя и манипулиране на данните. За разлика от ESP
прехвърляното съдържание не е шифровано и данните се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Може да се избере шифроване само когато
ESP е избрано в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512.
Може да се избере None (Няма) само когато ESP е избрано в Protocol (Протокол).
Когато AH+ESP е избрано
в Protocol (Протокол), изберете всеки протокол за Hash(AH)
(Хеширане(AH) и Hash(ESP) (Хеширане(ESP).
SA Lifetime (Време на живот на СО)
Задайте времето на живот на СО за IPsec.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulation Mode (Режим на вграждане)
Изберете Transport (Транспортен) или Tunnel (Тунелен).