Download Print deze pagina

Brother HL-L5210DN Gebruikershandleiding pagina 172

Verberg thumbnails Zie ook voor HL-L5210DN:

Advertenties

Optie
Perfect Forward Secrecy
Beschrijving
-
ESP is een protocol voor het voeren van versleutelde
communicatie via IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra
informatie toegevoegd. Het IP-pakket bestaat uit de header
en de versleutelde gegevens die na de header komen.
Behalve de versleutelde gegevens bevat het IP-pakket
tevens informatie met betrekking tot de
versleutelingsmethode en de coderingssleutel, de
verificatiegegevens enz.
-
AH is het onderdeel van het IPsec-protocol dat de afzender
verifieert en manipulatie van de gegevens voorkomt
(garandeert volledigheid van de gegevens). In het IP-pakket
worden de gegevens onmiddellijk na de kop ingevoerd.
Daarnaast bevatten de pakketten hash-waarden die
berekend worden aan de hand van een vergelijking van de
gecommuniceerde inhoud, geheime code enz. om
vervalsing van de afzender en manipulatie van de gegevens
te voorkomen. In tegenstelling tot bij ESP is de
gecommuniceerde inhoud niet versleuteld en worden de
gegevens verzonden en ontvangen als tekst zonder
opmaak.
Versleuteling (niet beschikbaar voor de optie AH)
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512.
Geen kan alleen geselecteerd worden wanneer ESP geselecteerd
is bij Protocol.
Wanneer AH+ESP geselecteerd is bij Protocol, selecteert u elk
protocol voor Hekje(ESP) en Hekje(AH).
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-modus
Selecteer Transport of Tunnel.
IP-adres externe router
Voer het IP-adres (IPv4 of IPv6) van de router op afstand in. Voer
deze informatie alleen in wanneer de Tunnel-modus is
geselecteerd.
SA (Security Association) is een versleutelde
communicatiemethode die gebruikmaakt van IPsec of IPv6 voor
het uitwisselen en delen van informatie (bv. de
versleutelingsmethode en -code) om een beveiligd
communicatiekanaal te kunnen invoeren vooraleer de
communicatie begint. SA kan ook verwijzen naar een virtueel
versleuteld communicatiekanaal dat ingevoerd werd. De SA die
gebruikt wordt voor IPsec bepaalt de versleutelingsmethode,
wisselt de codes uit en voert wederzijdse verificatie uit
overeenkomstig de IKE (Internet Key Exchange)-
standaardprocedure. De SA wordt regelmatig geüpdatet.
PFS leidt codes niet af van eerdere codes die gebruikt werden voor het
versleutelen van berichten. Als een sleutel die wordt gebruikt om een
bericht te versleutelen bovendien is afgeleid van een hoofdsleutel,
wordt die hoofdsleutel niet gebruikt om er andere sleutels van af te
leiden. Dat betekent dat zelfs als een sleutel niet langer veilig is, de
schade beperkt zal blijven tot de berichten die versleuteld werden met
die sleutel.
Selecteer Ingeschakeld of Uitgeschakeld.
166

Advertenties

loading

Deze handleiding is ook geschikt voor:

Hl-l5210dwHl-l5215dnHl-l6210dwHl-l6410dnHl-l6415dn