Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Digitalisierungsbox Standard Bedienungsanleitung Seite 204

Inhaltsverzeichnis

Werbung

14 VPN
Feld
DH-Gruppe
Lebensdauer
198
Beschreibung
Parameter
gewählt, wird eine Schlüssellänge von 128 Bit verwen-
det.
: Rijndael wurde aufgrund seines schnellen Schlüsselauf-
baus, der geringen Speicheranforderungen, der hohen Sicherheit ge-
gen Angriffe und der allgemeinen Geschwindigkeit zum AES ernannt.
Hier wird er mit einer Schlüssellänge von 128 Bits angewendet.
: Rijndael wurde aufgrund seines schnellen Schlüsselauf-
baus, der geringen Speicheranforderungen, der hohen Sicherheit ge-
gen Angriffe und der allgemeinen Geschwindigkeit zum AES ernannt.
Hier wird er mit einer Schlüssellänge von 192 Bits angewendet.
: Rijndael wurde aufgrund seines schnellen Schlüsselauf-
baus, der geringen Speicheranforderungen, der hohen Sicherheit ge-
gen Angriffe und der allgemeinen Geschwindigkeit zum AES ernannt.
Hier wird er mit einer Schlüssellänge von 256 Bits angewendet.
Hash-Algorithmen (Authentifizierung):
(Standardwert): MD5 (Message Digest #5) ist ein älterer Hash Al-
gorithmus. Wird mit 96 Bit Digest Length für IPSec verwendet.
: SHA 1 (Secure Hash Algorithmus #1) ist ein Hash Algorithmus,
der von der NSA (United States National Security Association) entwi-
ckelt wurde. Er wird als sicher eingestuft, ist aber langsamer als MD5.
Wird mit 96 Bit Digest Length für IPSec verwendet.
: RipeMD 160 ist ein 160 Bit Hash-Algorithmus. Er wird
als sicherer Ersatz für MD5 und RipeMD angewandt.
: Tiger 192 ist ein relativ neuer und sehr schneller Algorith-
mus.
Beachten Sie, dass die Beschreibung der Verschlüsselung und Authenti-
fizierung oder der Hash-Algorithmen auf dem Kenntnisstand und der Mei-
nung des Autors zum Zeitpunkt der Erstellung dieses Handbuchs basiert.
Die Qualität der Algorithmen im besonderen unterliegt relativen Gesicht-
punkten und kann sich aufgrund von mathematischen oder kryptographi-
schen Weiterentwicklungen ändern.
Nur für Phase-1-Parameter (IKE)
Die Diffie-Hellmann-Gruppe definiert den Parametersatz, der für die
Schlüsselberechnung während der Phase 1 zugrunde gelegt wird.
"MODP", wie es von Digitalisierungsbox unterstützt wird, steht für "mo-
dular exponentiation".
Mögliche Werte:
: Während der Diffie-Hellman-Schlüsselberechnung wird
die modulare Exponentiation mit 768 Bit genutzt, um das Verschlüsse-
lungsmaterial zu erzeugen.
: Während der Diffie-Hellman-Schlüsselberechnung
wird die modulare Exponentiation mit 1024 Bit genutzt, um das Ver-
schlüsselungsmaterial zu erzeugen.
: Während der Diffie-Hellman-Schlüsselberechnung
wird die modulare Exponentiation mit 1536 Bit genutzt, um das Ver-
schlüsselungsmaterial zu erzeugen.
Legen Sie die Lebensdauer für Phase-1-Schlüssel fest.
Folgende Optionen stehen für die Definition der Lebensdauer zur Verfü-
gung:
• Eingabe in Sekunden: Geben Sie die Lebensdauer für Phase-1-
bintec elmeg GmbH
Digitalisierungsbox Standard

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis