Network User's Guide

Table Of Contents
Caracteristici de securitate
76
6
NOTĂ
ESP este un protocol utilizat pentru efectuarea comunicării criptate cu ajutorul IPsec. ESP criptează sarcina
(conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP constă în antet şi sarcina criptată,
care urmează după antet. Pe lângă datele criptate, pachetul IP conţine şi informaţii referitoare la metoda
de criptare şi cheia de criptare, datele de autentificare şi altele.
AH (Antetul de autentificare) face parte din protocolul IPsec, care autentifică expeditorul şi împiedică
manipularea datelor (asigură caracterul complet al datelor). În pachetul IP, datele sunt introduse imediat după
antet. În plus, pachetele includ valorile hash, care sunt calculate utilizând o ecuaţie din conţinutul comunicat,
cheia secretă şi aşa mai departe, pentru a împiedica falsificarea expeditorului şi manipularea datelor.
Spre deosebire de ESP, conţinutul comunicat nu este criptat, iar datele sunt trimise şi primite ca text întreg.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256. Criptarea poate fi selectată doar atunci când
este selectat ESP în Protocol.
Hash
Selectaţi None (Nimic), MD5, SHA1, SHA256, SHA384, sau SHA512.
None (Nimic) poate fi selectat doar atunci când este selectat ESP în Protocol.
Când este selectat AH+ESP în Protocol (Protocol), selectaţi fiecare protocol pentru Hash(AH) şi Hash(ESP).
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IPsec.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Encapsulation Mode (Mod de capsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresa IP a routerului la distanţă)
Specificaţi adresa IP (IPv4 sau IPv6) a routerului la distanţă. Introduceţi aceste informaţii doar dacă
este
selectat modul Tunnel (Tunel).
NOTĂ
SA (Security Association) (Asociere securitate) este o metodă de comunicare criptată, care utilizează
IPsec sau IPv6 şi face schimb de informaţii, precum metoda de criptare şi cheia de criptare, pentru
stabilirea unui canal securizat de comunicare înainte de a începe comunicarea. SA se poate referi şi la un
canal criptat de comunicare virtuală creat deja. SA utilizat pentru IPsec stabileşte metoda de criptare,
schimbă cheile şi efectuează autentificarea reciprocă, în funcţie de procedura standard IKE (Schimb chei
Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS) (Confidenţialitate perfectă în expedierea mesajelor)
PFS nu derivă chei din cheile precedente, care au fost utilizate pentru criptarea mesajelor. În plus, dacă o
cheie utilizată pentru criptarea unui mesaj a fost derivată dintr-o cheie-părinte, acea cheie-părinte nu este
utilizată pentru derivarea altor chei. Astfel, chiar dacă este compromisă o cheie, dauna se limitează doar la
mesajele care au fost criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).