Ricoh MP 2014AD [250/280] Security association сопоставление безопасности

Ricoh MP 2014AD [250/280] Security association сопоставление безопасности
AH-протокол
Протокол AH обеспечивает безопасную передачу посредством только аутентификации
пакетов, включая заголовки.
Для успешной аутентификации отправитель и получатель должны задать один и тот же
алгоритм и ключ аутентификации. Алгоритм аутентификации и ключ аутентификации
задаются автоматически.
AH-протокол и ESP протокол
При совместном использовании протоколы ESP и AH обеспечивают безопасную передачу
посредством шифрования и аутентификации. Эти протоколы обеспечивают аутентификацию
заголовка.
Для успешного шифрования как отправитель, так и получатель должны задать один и тот
же алгоритм и ключ шифрования. Алгоритм шифрования и ключ шифрования задаются
автоматически.
Для успешной аутентификации отправитель и получатель должны задать один и тот же
алгоритм и ключ аутентификации. Алгоритм аутентификации и ключ аутентификации
задаются автоматически.
В некоторых операционных системах вместо "Аутентификация" используется термин
"Совместимость".
Security Association (Сопоставление безопасности)
В качестве способа настройки ключа на этом аппарате используется обмен ключом шифрования.
При этом методе такие соглашения, как алгоритм IPsec и ключ, должны указываться как для
отправителя, так и получателя. Такие соглашения образуют то, что известно как SA
(Сопоставление безопасности). Соединение IPsec возможно только в том случае, если настройки
SA получателя и отправителя идентичны.
Параметры SA настраиваются автоматически на аппаратах обеих сторон. Однако, прежде чем
станет возможно установление сопоставления безопасности IPsec SA, должна произойти
автоматическая настройка параметра ISAKMP SA (Фаза 1). После этого автоматически
настраиваются параметры IPsec SA (Фаза 2), разрешающие фактическую передачу по
протоколу IPsec.
Кроме того, для дополнительной безопасности SA может периодически автоматически
обновляться в соответствии с периодом действия (временные ограничения) для этих настроек.
Этот аппарат поддерживает только IKEv1 для обмена ключом шифрования.
В SA можно настроить различные параметры.
11. Приложение
248

Содержание