Network User's Guide

Table Of Contents
Biztonsági funkciók
77
6
MEGJEGYZÉS
Az ESP egy olyan protokoll, amely IPsec használatával biztosítja a titkosított kommunikációt. Az ESP
titkosítja az adatokat (küldött tartalmat), és további információkat ad hozzá. Az IP-csomagok a fejlécből és
a titkosított adatokból állnak, amelyeket a fejléc követ. A titkosított adatokon felül az IP-csomagok
információkat tartalmaznak a titkosítási módról, a titkosítási kulcsról, a hitelesítési adatokról stb.
Az AH (Authentication Header – Hitelesítési fejléc) az IPsec protokollnak az a része, amely hitelesíti a
küldőt, és megakadályozza az adatok manipulációját (biztosítja az adatok teljességét). Az IP-csomagban
az adatok közvetlenül a fejléc után következnek. Ezenfelül a csomagok tartalmaznak hash-értékeket,
amelyeket egy egyenlet szerint számol ki a rendszer a küldött adatokból, titkos kulcsból stb., hogy
megakadályozza a küldő meghamisítását és az adatok manipulációját. Az ESP-től eltérően a küldött
tartalom nincs titkosítva, és az adatok sima szövegként vannak küldve és fogadva.
Encryption (Titkosítás)
Válassza a DES, 3DES, AES-CBC 128 vagy AES-CBC 256 lehetőséget. A titkosítás csak akkor
választható ki, ha az ESP van kiválasztva a Protocol (Protokoll) beállításban.
Hash
Válassza a None (Nincs), MD5, SHA1, SHA256, SHA384 vagy SHA512 lehetőséget.
A None (Nincs) csak akkor választható ki, ha az ESP van kiválasztva a Protocol (Protokoll) beállításban.
Amikor az AH+ESP érték van kiválasztva a Protocol (Protokoll) beállításban, akkor válasszon válassza
ki a protokollt a Hash(AH) és Hash(ESP) számára.
SA Lifetime (SA-élettartam)
Adja meg az IPsec SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (kB) számát.
Encapsulation Mode (Beágyazási mód)
Válassza a Transport (Átvitel) vagy Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli router IP-címe)
Adja meg a távoli router IP-címét (IPv4 vagy IPv6). Ezt az információt csak akkor adja meg, ha a Tunnel
(Alagút) módot választotta.
MEGJEGYZÉS
Az SA (Security Association) egy IPsecet vagy IPv6-ot használó titkosított kommunikációs mód, amely olyan
információkat cserél és oszt meg, mint a titkosítási mód és a titkosítási kulcs, hogy még a kommunikáció
megkezdése előtt létrehozza a biztonságos kommunikációs csatornát. Az SA egy olyan virtuális titkosított
kommunikációs csatornát is jelenthet, amely már létre van hozva. Az IPsechez használt SA létrehozza a
titkosítási módot, kicseréli a kulcsokat, és kölcsönös hitelesítést hajt végre az IKE (Internet Key Exchange)
szabványos eljárás szerint. Ezenfelül az SA rendszeresen frissítve van.
Perfect Forward Secrecy (PFS) (Tökéletes előre titkosítás)
A PFS nem az előzőleg üzenetek titkosításához használt kulcsokból származtatja a kulcsokat. Ezenfelül, ha
egy üzenet titkosításához használt kulcs egy szülőkulcsból származik, az a szülőkulcs többé nem lesz más
kulcsok származtatásához használva. Ezért még ha egy kulcs nyilvánosságra is kerül, a kár csak az adott
kulccsal titkosított üzenetekre korlátozódik.
Válassza az Enabled (Engedélyezett) vagy Disabled (Letiltott) lehetőséget.