Herunterladen Diese Seite drucken

Brother DCP-L5510DW Benutzerhandbuch Seite 408

Vorschau ausblenden Andere Handbücher für DCP-L5510DW:

Werbung

Option
SPI
Encapsulating Security
Beschreibung
Die Anzahl der Zeichen, die Sie einstellen können, variiert
abhängig von der Einstellung, die Sie unter Verschlüsselung
im Bereich Encapsulating Security gewählt haben.
Wenn die Länge des festgelegten Codeschlüssels vom
ausgewählten Verschlüsselungsalgorithmus abweicht, tritt ein
Fehler auf.
DES: 64 Bit (8 Byte)
3DES: 192 Bit (24 Byte)
AES-CBC 128: 128 Bit (16 Byte)
AES-CBC 256: 256 Bit (32 Byte)
Wenn Sie den Schlüssel im ASCII-Code angeben, schließen
Sie die Zeichen in doppelte Anführungszeichen (") ein.
Diese Parameter werden verwendet, um die Sicherheitsinformationen
zu identifizieren. Im Allgemeinen verfügt ein Host über mehrere
Security Associations (SAs, Sicherheitszuordnungen) für verschiedene
Arten der IPsec-Kommunikation. Daher ist es notwendig, die gültige SA
zu identifizieren, wenn ein IPsec-Paket empfangen wird. Der SPI-
Parameter, der die SA identifiziert, ist im Authentication Header (AH)
und in der Encapsulating Security Payload-Kopfzeile (ESP) enthalten.
Diese Einstellungen sind erforderlich, wenn Benutzerdefiniert unter
Vorgegebene Vorlage verwenden und Manuell unter Internet Key
Exchange (IKE) ausgewählt ist.
Geben Sie die Werte für Eingehend/Ausgehend ein. (3-10 Zeichen)
Protokoll
Wählen Sie ESP oder AH.
-
ESP ist ein Protokoll für die Durchführung einer
verschlüsselten Kommunikation mit IPsec. ESP
verschlüsselt die Nutzdaten (die kommunizierten Inhalte)
und fügt zusätzliche Informationen hinzu. Das IP-Paket
umfasst die Kopfzeile und die verschlüsselte Nutzlast, die
auf die Kopfzeile folgt. Neben den verschlüsselten Daten
enthält das IP-Paket auch Informationen in Bezug auf die
Verschlüsselungsmethode und den
Verschlüsselungsschlüssel, die Authentifizierungsdaten und
so weiter.
-
AH ist Teil des IPsec-Protokolls, das den Sender
authentifiziert und eine Manipulation der Daten verhindert
(es stellt die Vollständigkeit der Daten sicher). Im IP-Paket
werden die Daten unmittelbar nach der Kopfzeile eingefügt.
Des Weiteren enthalten die Pakete Hash-Werte, die mit
einer Gleichung aus den kommunizierten Inhalten, dem
geheimen Schlüssel und so weiter berechnet werden, um
die Verfälschung des Absenders und die Manipulation der
Daten zu verhindern. Im Gegensatz zu ESP werden die
kommunizierten Inhalte nicht verschlüsselt und die Daten
werden als Nur-Text gesendet und empfangen.
Verschlüsselung (Nicht verfügbar für die Option AH.)
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256.
Hash
Wählen Sie Keine, MD5, SHA1, SHA256, SHA384 oder SHA512.
Keine kann nur ausgewählt werden, wenn ESP unter Protokoll
ausgewählt ist.
SA-Lebensdauer
Legen Sie die IKE-SA-Nutzungsdauer fest.
400

Werbung

loading