Online User's Guide

Table Of Contents
Authentication Key (ESP,AH) (인증 키(ESP,AH))
인증에 사용할 키를 지정합니다. In/Out 값을 입력합니다.
이 설정은 Custom (사용자 지정) 섹션에서 Use Prefixed Template (접두어 템플릿 사용)Manual (수동)
선택되고, Internet Key Exchange (IKE) (인터넷 키 교환(IKE))None (없음)이 선택되고, Hash (해시)
Encapsulating Security (보안 캡슐화) 이외의 설정이 선택된 경우에 필요합니다.
설정할 수 있는 문자 수는 Hash (해시) 섹션에서 Encapsulating Security (보안 캡슐화)에 선택한 설정에
따라 다릅니다.
지정한 인증 키의 길이가 선택한 해시 알고리즘과 다른 경우 오류가 발생합니다.
MD5: 128비트(16바이트)
SHA1: 160비트(20바이트)
SHA256: 256비트(32바이트)
SHA384: 384비트(48바이트)
SHA512: 512비트(64바이트)
ASCII 코드로 키를 지정하는 경우 문자를 따옴표(")로 묶습니다.
Code key (ESP) (코드 키(ESP))
암호화에 사용할 키를 지정합니다. In/Out 값을 입력합니다.
이 설정은 Custom (사용자 지정)에서 Use Prefixed Template (접두어 템플릿 사용)Manual (수동)이 선택
되고, Internet Key Exchange (IKE) (인터넷 키 교환(IKE))ESP이 선택되고, Protocol (프로토콜)
Encapsulating Security (보안 캡슐화)가 선택된 경우에 필요합니다.
설정할 수 있는 문자 수는 Encryption (암호화) 섹션에서 Encapsulating Security (보안 캡슐화)에 선택한
설정에 따라 다릅니다.
지정한 코드 키의 길이가 선택한 암호화 알고리즘과 다른 경우 오류가 발생합니다.
DES: 64 비트(8바이트)
3DES: 192비트(24바이트)
AES-CBC 128: 128비트(16바이트)
AES-CBC 256: 256비트(32바이트)
ASCII 코드로 키를 지정하는 경우 문자를 따옴표(")로 묶습니다.
SPI
이 매개변수는 보안 정보를 식별하는 데 사용됩니다. 일반적으로 호스트는 여러 유형의 IPsec 통신용으로 여
러 SA(Security Associations)을 가지고 있습니다. 따라서 IPsec 패킷이 수신되면 해당 SA를 식별해야 합니
다. SA를 식별하는 SPI 매개변수는 AH(Authentication Header) 및 ESP(Encapsulating Security Payload) 헤
더에 포함됩니다.
이 설정은 Custom (사용자 지정)Use Prefixed Template (접두어 템플릿 사용)이 선택되고 Manual (수동)
Internet Key Exchange (IKE) (인터넷 키 교환(IKE))이 선택된 경우에 필요합니다.
In/Out 값을 입력합니다. (3-10자)
Encapsulating Security (보안 캡슐화)
Protocol (프로토콜)
ESP 또는 AH를 선택합니다.
- ESP는 IPsec을 사용하여 암호화된 통신을 수행하는 프로토콜입니다. ESP는 페이로드(통신 내용)를 암
호화하고 정보를 추가합니다. IP 패킷은 헤더와 그 뒤에 나오는 암호화된 페이로드로 구성됩니다. 암호
화된 데이터와 함께 IP 패킷은 암호화 방법 및 암호화 키와 관련된 정보, 인증 데이터 등도 포함합니다.
- AH는 발신자를 인증하고 데이터 조작을 금지하는 IPsec 프로토콜의 일부입니다(데이터의 무결성 보
장). IP 패킷에서 데이터는 헤더 바로 뒤에 삽입됩니다. 또한 패킷에는 발신자의 위조 및 데이터 조작을
방지하기 위해 통신 내용에서 방정식을 사용하여 계산되는 해시 값, 비밀 키 등이 포함됩니다. ESP와
달리 통신 내용이 암호화되지 않고 일반 텍스트로 데이터를 주고받습니다.
462