Data Tank Gateway in der Praxis
ESP Encryption Des
Triple-DES, oder verkürzt 3DES, ist eine Weiterentwicklung des Data Encryption Standard
(DES). Das ältere Verfahren DES arbeitet mit einer Schlüssellänge von nur 56 Bit. 3DES hingegen
arbeitet mit drei Verschlüsselungsläufen und zwei oder drei Schlüsseln. Die Verwendung
von drei Schlüsseln garantiert eine effektive Schlüssellänge von 112 Bit.
MD5
MD5-Summen werden unter anderem von PGP verwendet und zur Integritätsprüfung
von Dateien benutzt. Dabei wird die momentane MD5-Summe der Datei mit einer be-
kannten früheren Summe verglichen. So kann festgestellt werden, ob die Datei verändert
oder beschädigt wurde.
D
SHA1
5
Der Begriff "Sicherer Hash-Algorithmus" (englisch secure hash algorithm), kurz SHA,
bezeichnet eine Gruppe standardisierter kryptographischer Hash-Funktionen.
Das NIST (National Institute of Standards and Technology) entwickelte zusammen mit
der NSA (National Security Agency) eine zum Signieren gedachte sichere Hash-Funktion
als Bestandteil des Digital Signature Algorithms (DSA) für den Digital Signature Standard
(DSS). Die Funktion wurde 1994 veröffentlicht. Diese als Secure Hash Standard (SHS) be-
zeichnete Norm spezifiziert den sicheren Hash- Algorithmus (SHA) mit einem Hash Wert
von 160 Bit Länge für Nachrichten mit einer Größe von bis zu 264 Bit. Der Algorithmus
ähnelt im Aufbau dem von Ronald L. Rivest entwickelten MD4. Der sichere Hash Algo-
rithmus existierte zunächst in zwei Varianten, SHA0 und SHA1, die sich in der Anzahl der
durchlaufenen Runden bei der Generierung des Hashwertes unterscheiden.
Pre-Shared Key
Ist wie ein Passwort zu verstehen, muss also auf beiden VPN-Routern (Data Tank Gateway
und dem Remote VPNRouter) gleich sein.
Action
1. Establish connection Erlaubt es Ihnen, eine Verbindung zu einem anderen VPN-Router
herzustellen.
2. Listen Only erlaubt es Ihnen, eine Verbindung von einem anderen Router zuzulassen.
Alive Ping IP
Hier können Sie die IP-Adresse des Routers eingeben, mit dem Sie eine Verbindung
aufnehmen. Hierbei wird in bestimmten Abständen ein Ping an diese Adresse gesandt,
damit bei längerer Untätigkeit die Verbindung nicht beendet wird.