Herunterladen Inhalt Inhalt Diese Seite drucken

Belden HIRSCHMANN EAGLE HiSecOS Referenzhandbuch Seite 219

Grafische benutzeroberfläche industrial security router; anwender-handbuch konfiguration
Inhaltsverzeichnis

Werbung

Virtuelles Privates Netz
[ Virtuelles Privates Netz > Verbindungen ]
modp3072
Der Wert stellt einen RSA mit 3072-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 15 gehört.
modp4096
Der Wert stellt einen RSA mit 4096-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 16 gehört.
none
Der Wert deaktiviert Perfect Forward Secrecy (PFS). Bei aktivierter PFS bleibt die Integrität von
später generierten Schlüsseln erhalten, wenn die Kompromittierung eines Einzelschlüssels
vorliegt.
IPsec integrity (MAC)
Legt fest, was das Gerät für den IPsec Integrity (MAC)-Algorithmus verwendet.
Um die Dateien im VPN sicher aufzubewahren, mischt der HMAC (Hash-based Message Authen-
tication Code) einen gemeinsamen geheimen Schlüssel mit den Nachrichtendaten. Das Gerät
vermischt die Ergebnisse (Hash-Wert) erneut mit dem geheimen Schlüssel und wendet anschlie-
ßend die Hash-Funktion ein 2. Mal an.
Mögliche Werte:
any
Wenn Sie das Gerät als Responder festlegen, akzeptiert das Gerät jeden Algorithmus. Wenn
Sie das Gerät als Initiator festlegen, verwendet das Gerät verschiedene vordefinierte Algo-
rithmen.
hmacmd5
Das Gerät verwendet den Message Digest Algorithm 5 (MD5) zur Berechnung der Hash-Funk-
tion.
hmacsha1
Das Gerät verwendet den Secure Hash Algorithm Version 1 (SHA-1) zur Berechnung der Hash-
Funktion.
hmacsha256
Das Gerät verwendet SHA-256 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät mit 32-Bit-Wörtern berechnet.
hmacsha384
Das Gerät verwendet SHA-384 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät auf der Grundlage einer kürzeren Version von SHA-512 berechnet.
hmacsha512
Das Gerät verwendet SHA-512 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät mit 64-Bit-Wörtern berechnet.
IPsec encryption
Legt den Verschlüsselungsalgorithmus fest, den das Gerät für die IPsec-Verschlüsselung
verwendet.
Mögliche Werte:
any
Wenn Sie das Gerät als Responder festlegen, akzeptiert das Gerät jeden Algorithmus. Wenn
Sie das Gerät als Initiator festlegen, verwendet das Gerät verschiedene vordefinierte Algo-
rithmen.
des
Das Gerät verwendet die DES-Blockchiffre (DES: Data Encryption Standard = Datenverschlüs-
selungsstandard) für die Verschlüsselung von Nachrichtendaten mit einem 56-Bit-Schlüssel.
des3
Das Gerät verwendet die Triple-DES-Blockchiffre für die Verschlüsselung von Nachrichten-
daten, die den 56-Bit-Schlüssel des DES 3 Mal pro Block anwendet.
218
(Voreinstellung)
RM GUI EAGLE
Release 03.5 08/2020

Werbung

Kapitel

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hirschmann eagle20Hirschmann eagle30

Inhaltsverzeichnis