Network User's Guide

Table Of Contents
Caracteristici de securitate
78
6
Internet Key Exchange (IKE) (Schimb de chei Internet (IKE))
IKE este un protocol de comunicare utilizat pentru schimbarea cheilor de criptare, în scopul efectuării comunicării
criptate cu ajutorul IPsec. Pentru a efectua comunicarea criptată doar de această dată, este stabilit algoritmul de
criptare necesar pentru IPsec şi sunt partajate cheile de criptare. Pentru IKE, cheile de criptare sunt schimbate
utilizând metoda de schimbare chei Diffie-Hellman şi este efectuată comunicarea criptată, limitată la IKE.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare şablon cu prefix), selectaţi IKEv1,
IKEv2, sau Manual (Manual).
Dacă aţi selectat o setare diferită de Custom (Personalizat), se vor afişa IKE, tipul de autentificare şi
securitatea capsulării selectate în Use Prefixed Template (Utilizare şablon cu prefix).
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
Diffie-Hellman Group (Grupul Diffie-Hellman)
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în siguranţă pe o reţea
neprotejată. Metoda de schimbare a cheilor Diffie-Hellman utilizează o problemă cu logaritmi discreţi,
şinucheia secretă, pentru trimiterea şi primirea informaţ
iilor generate cu ajutorul unui număr oarecare
şi cheii secrete.
Selectaţi Group1 (Grup 1), Group2 (Grup 2), Group5 (Grup 5), sau Group14 (Grup 14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256, SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IKE.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Encapsulating Security (Securitate capsulare)
Protocol
Selectaţi ESP.
NOTĂ
ESP este un protocol utilizat pentru efectuarea comunicării criptate cu ajutorul IPsec. ESP criptează sarcina
(conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP constă în antet şi sarcina criptată,
care urmează după antet. Pe lângă datele criptate, pachetul IP conţine şi informaţii referitoare la metoda
de criptare şi cheia de criptare, datele de autentificare şi altele.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256, SHA384, sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IPsec.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).