Network User's Guide

Table Of Contents
Funkcje zabezpieczeń
76
6
INFORMACJA
ESP to protokół służący do realizowania szyfrowanej komunikacji za pomocą IPsec. ESP szyfruje ładunek
(treść komunikacji) i dodaje informacje dodatkowe. Pakiet IP składa się z nagłówka oraz szyfrowanego
ładunku danych, który następuje po nagłówku. Oprócz zaszyfrowanych danych pakiet IP zawiera również
informacje na temat metody szyfrowania oraz klucza szyfrowania, danych uwierzytelniających, itp.
•AH (Nagłówek uwierzytelniania) stanowi część protokołu IPsec, który uwierzytelnia nadawcę i zapobiega
manipulowaniu danymi (zapewnia kompletność danych). W pakiecie IP dane są wstawiane bezpośrednio
za nagłówkiem. Ponadto, pakiety zawierają wartości skrótów, które są obliczane za pomocą równania
ztreści komunikacji, tajnego klucza, itp., aby zapobiec fałszowaniu nadawcy oraz manipulacji danymi.
Wprzeciwieństwie do ESP treść komunikacji nie jest szyfrowana, a dane są wysyłane i otrzymywane jako
zwykły tekst.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256. Szyfrowanie można wybrać tylko wtedy,
gdy w opcji Protocol (Protokół) wybrano wartość ESP.
Hash (Skrót)
Wybierz opcję None (Brak), MD5, SHA1, SHA256, SHA384 lub SHA512.
Opcję None (Brak) można wybrać tylko wtedy, gdy w opcji Protocol (Protokół) wybrano wartość ESP.
Gdy w opcji Protocol (Protokół) wybrano wartość AH+ESP, wybierz poszczególne protokoły dla pozycji
Hash(AH) (Skrót(AH)) oraz Hash(ESP) (Skrót(ESP)).
SA Lifetime (Okres ważności SA)
Podaj okres ważności IPsec SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport (Transportowy) lub Tunnel
(Tunelowy).
Remote Router IP-Address (Adres IP routera zdalnego)
Podaj adres IP (IPv4 lub IPv6) routera zdalnego. Te informacje należy wprowadzać tylko wtedy,
gdy wybrany jest tryb Tunnel (Tunelowy).
INFORMACJA
SA (Security Association) to metoda szyfrowanej komunikacji wykorzystującej protokół IPsec lub IPv6,
która umożliwia wymianę i udostępnianie informacji, na przykład metodę szyfrowania oraz klucz szyfrujący,
w celu ustanowienia bezpiecznego kanału komunikacji przed rozpoczęciem komunikacji. SA może również
odnosić się do już ustanowionego wirtualnego szyfrowanego kanału komunikacji. Protokół SA używany do
IPsec ustala metodę szyfrowania, wymienia klucze i przeprowadza wzajemne uwierzytelnianie zgodnie ze
standardową procedurą wymiany kluczy internetowych IKE. Ponadto protokół SA jest okresowo uaktualniany.
Perfect Forward Secrecy (PFS) (PFS, Idealna tajność przesyłania)
PFS nie wyprowadza kluczy z poprzednich kluczy użytych do szyfrowania wiadomości. Ponadto, jeżeli klucz
użyty do szyfrowania wiadomości został wyprowadzony z klucza nadrzędnego, ten klucz nadrzędny nie
zostanie wykorzystany do wyprowadzenia innych kluczy. Z tego względu nawet jeżeli klucz został złamany,
straty są ograniczone jedynie do wiadomości zaszyfrowanych za pomocą tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).