Download Nozioni di base e applicazione Security

Transcript
Comunicazione protetta nella VPN tramite tunnel IPsec
6.5 Configurazione del tunnel in modalità estesa
Impostare qui i parametri per la negoziazione dei parametri di sicurezza che vengono
utilizzati nella fase 2:
Parametri
Modalità IKE
Descrizione
•
Modalità Main
• Modalità Aggressive
La differenza tra Main Mode e Aggressive Mode è la "identity protection"
che viene utilizzata nel Main Mode. L'identità viene trasmessa codificata nel
Main Mode, mentre nell'Aggressive Mode non viene trasmessa.
Fase 1 gruppo DH
Gruppi selezionabili per lo scambio di chiave Diffie-Hellman:
•
Tipo di durata SA
Group 1
•
Group 2
•
Group 5
•
Group 14
Phase 1 Security Association (SA):
• Time: Limitazione del tempo in minuti
La durata utile per il materiale attuale codificato viene limitata a tempo. Allo
scadere del tempo il materiale codificato viene di nuovo concordato.
Durata SA
Valore numerico:
Campo di valori per time: 1440 ... 2500000 minuti (standard: 2500000)
Fase 1 codifica
Algoritmo di codifica:
•
Fase 1 autenticazione
DES*: Data Encryption Standard (lunghezza codice 56 bit, modalità
CBC)
•
3DES-168: DES triplo (lunghezza codice 168 bit, modalità CBC)
•
AES-128, 192, 256: Advanced Encryption Standard (lunghezza codice
128, 192 bit o 256 bit, modalità CBC)
Algoritmo di autenticazione
•
MD5: Message Digest Algorithm 5
•
SHA1: Secure Hash Algorithm 1
* DES è un algoritmo di codifica non sicuro. Esse deve essere utilizzato solo per motivi di
compatibilità inversa.
Parametri per impostazioni avanzate fase 2
Fase 2: Negoziazione IKE della Security Association (SA) per lo scambio di dati IPsec:
Nozioni di base e applicazione Security
208
Manuale di progettazione, 12/2014, C79000-G8972-C286-04