Network User's Guide

Table Of Contents
Beveiligingsfuncties
76
6
OPMERKING
ESP is een protocol voor het uitvoeren van versleutelde communicatie met behulp van IPsec. Met ESP
wordt de belasting (gecommuniceerde inhoud) versleuteld en wordt extra informatie toegevoegd. Het
IP-pakket bestaat uit de header en de versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie met betrekking tot de versleutelingsmethode
en de coderingssleutel, de verificatiegegevens, enz.
De AH (Authentication Header, verificatie-header) is onderdeel van het IPsec-protocol waarmee de
afzender wordt geverifieerd en voorkomt dat de gegevens worden gewijzigd (garandeert de volledigheid
van de gegevens). In het IP-pakket worden de gegevens meteen na de header ingevoegd. Daarnaast
bevatten de pakketten hash-waarden, die worden berekend met een vergelijking van de gecommuniceerde
inhoud, geheime sleutel, enz., om vervalsing van de afzender en wijziging van de gegevens te voorkomen.
In tegenstelling tot ESP wordt de gecommuniceerde inhoud niet versleuteld, en worden de gegevens
verzonden en ontvangen als platte tekst.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256. De versleuteling kan alleen worden geselecteerd
wanneer ESP wordt geselecteerd bij Protocol.
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512.
Geen kan alleen worden geselecteerd wanneer ESP is geselecteerd bij Protocol.
Wanneer AH+ESP is geselecteerd bij Protocol, selecteert u elk protocol voor Hash (AH) en Hash (ESP).
Levensduur beveiligingskoppeling
Geef voor IPsec de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-modus
Selecteer Transport of Tunnel.
IP-adres externe router
Geef het IP-adres (IPv4 of IPv6) van de externe routerv op. Vul deze informatie alleen in wanneer de
modus Tunnel is geselecteerd.
OPMERKING
SA (Security Association) is een versleutelde communicatiemethode met behulp van IPsec of IPv6 waarmee
informatie wordt uitgewisseld en gedeeld (zoals de versleutelingsmethode en de coderingssleutel) om een
veilig communicatiekanaal op te zetten voordat de communicatie begint. SA kan ook verwijzen naar
een al opgezet, virtueel versleuteld communicatiekanaal. De SA die voor IPsec wordt gebruikt, bepaalt
de versleutelingsmethode, wisselt de sleutels uit en voert de wederzijdse verificatie uit conform de
standaardprocedure van IKE (Internet Key Exchange). Bovendien wordt de SA periodiek bijgewerkt.
Perfect Forward Secrecy (PFS)
PFS leidt geen sleutels af van eerdere sleutels die zijn gebruikt om berichten te versleutelen. Als een sleutel
die wordt gebruikt om een bericht te versleutelen bovendien is afgeleid van een hoofdsleutel, wordt die
hoofdsleutel niet gebruikt om er andere sleutels van af te leiden. Zelfs een sleutel wordt gekraakt, blijft
de schade daarom beperkt tot alleen de berichte die met behulp van die sleutel zijn versleuteld.
Selecteer Ingeschakeld of Uitgeschakeld.