Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SCALANCE S615 Projektierungshandbuch Seite 52

Vorschau ausblenden Andere Handbücher für SCALANCE S615:
Inhaltsverzeichnis

Werbung

Technische Grundlagen
3.5 Security-Funktionen
Verschlüsselungsverfahren
Folgende Verschlüsselungsverfahren werden unterstützt. Die Auswahl ist abhängig von der
Phase und vom Schlüsselaustauschverfahren (IKE):
3DES
AES128 CBC
AES192 CBC
AES256 CBC
AES128 CTR
AES192 CTR
AES256 CTR
AES128 CCM 16
AES192 CCM 16
AES256 CCM 16
AES128 GCM 16
AES192 GCM 16
AES256 GCM 16
x: wird unterstützt
-: wird nicht unterstützt
Default-Chiffre
Beim Verbindungsaufbau kann eine vorgegebene Liste an den VPN-Verbindungspartner
übermittelt werden. In der Liste sind Kombinationen aus den drei Algorithmen (Encryption,
Authentication, Key Derivation) enthalten. Um eine VPN-Verbindung aufzubauen, muss der
VPN-Verbindungspartner mindestens eine dieser Kombinationen unterstützen. Die
Kombinationen sind abhängig von der Phase und vom Schlüsselaustauschverfahren (IKE).
Kombination
Verschlüsselung
Authentifi-
zierung
AES128
SHA1
AES256
SHA512
AES128 CCM 16
SHA256
AES256 CCM 16
SHA512
AES128
SHA1
AES256
SHA512
AES128 CCM 16
SHA256
AES256 CCM 16
SHA512
x: Kombination ist Teil der Default-Chiffre
-: Kombination ist nicht Teil der Default-Chiffre
none: Für die Phase 2 werden keine separaten Schlüssel ausgetauscht. Damit ist Perfect Forward Secrecy (PFS) deaktiviert.
52
Phase 1
IKEv1
x
x
x
x
-
-
-
-
-
-
-
-
-
Schl üsselableitu
IKEv1
ng
DH Group 14
DH Group 16
DH Group 14
DH Group 16
none
none
none
none
IKEv2
x
x
x
x
x
x
x
x
x
x
x
x
x
Phase 1
IKEv2
x
x
x
x
-
x
-
x
-
-
-
-
-
-
-
-
SCALANCE S615 Web Based Management
Projektierungshandbuch, 07/2020, C79000-G8900-C388-09
Phase 2
IKEv1
IKEv2
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
Phase 2
IKEv1
IKEv2
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis