Download Nozioni di base e applicazione Security
Transcript
Comunicazione protetta nella VPN tramite tunnel IPsec 6.5 Configurazione del tunnel in modalità estesa Impostare qui i parametri per la negoziazione dei parametri di sicurezza che vengono utilizzati nella fase 2: Parametri Modalità IKE Descrizione • Modalità Main • Modalità Aggressive La differenza tra Main Mode e Aggressive Mode è la "identity protection" che viene utilizzata nel Main Mode. L'identità viene trasmessa codificata nel Main Mode, mentre nell'Aggressive Mode non viene trasmessa. Fase 1 gruppo DH Gruppi selezionabili per lo scambio di chiave Diffie-Hellman: • Tipo di durata SA Group 1 • Group 2 • Group 5 • Group 14 Phase 1 Security Association (SA): • Time: Limitazione del tempo in minuti La durata utile per il materiale attuale codificato viene limitata a tempo. Allo scadere del tempo il materiale codificato viene di nuovo concordato. Durata SA Valore numerico: Campo di valori per time: 1440 ... 2500000 minuti (standard: 2500000) Fase 1 codifica Algoritmo di codifica: • Fase 1 autenticazione DES*: Data Encryption Standard (lunghezza codice 56 bit, modalità CBC) • 3DES-168: DES triplo (lunghezza codice 168 bit, modalità CBC) • AES-128, 192, 256: Advanced Encryption Standard (lunghezza codice 128, 192 bit o 256 bit, modalità CBC) Algoritmo di autenticazione • MD5: Message Digest Algorithm 5 • SHA1: Secure Hash Algorithm 1 * DES è un algoritmo di codifica non sicuro. Esse deve essere utilizzato solo per motivi di compatibilità inversa. Parametri per impostazioni avanzate fase 2 Fase 2: Negoziazione IKE della Security Association (SA) per lo scambio di dati IPsec: Nozioni di base e applicazione Security 208 Manuale di progettazione, 12/2014, C79000-G8972-C286-04