Brother ADS-2400n Guide Utilisateur page 87

Masquer les pouces Voir aussi pour ADS-2400n:
Table des Matières

Publicité

Fonctions de sécurité
SPI
Ces paramètres permettent d'identifier les informations de sécurité. Généralement, un hôte utilise plusieurs
associations de sécurité (SA, Security Association) pour différents types de communication IPsec. Par
conséquent, il est nécessaire d'identifier le SA applicable lors de la réception d'un paquet IPsec. Le
paramètre SPI, qui identifie le SA, est inclus dans l'en-tête d'authentification (AH, Authentification Header) et
les données utiles de sécurité d'encapsulation (ESP, Encapsulating Security Payload).
Ces paramètres sont nécessaires si Personnalisé est sélectionné dans Utiliser un modèle prédéfini, et si
Manuel est sélectionné dans IKE.
Saisissez les valeurs Entrée/Sortie (de 3 à 10 caractères).
Sécurité d'encapsulation
Protocole
Sélectionnez ESP ou AH.
REMARQUE
• ESP est un protocole utilisé pour exécuter les communications cryptées à l'aide du protocole IPsec. Le
protocole ESP crypte les données utiles (le contenu communiqué) et y ajoute des informations
supplémentaires. Le paquet IP est constitué d'un en-tête et des données utiles cryptées qui suivent l'en-
tête. En plus des données cryptées, le paquet IP comprend également des informations concernant la
méthode de cryptage et la clé de cryptage, des données d'authentification, etc.
• Le protocole AH (Authentication Header) est la partie du protocole IPsec qui authentifie l'expéditeur et
empêche la manipulation des données (il assure l'intégrité des données). Dans le paquet IP, les données
sont insérées immédiatement après l'en-tête. En outre, les paquets comprennent des valeurs de hachage,
qui sont calculées à l'aide d'une équation du contenu communiqué, de la clé secrète et d'autres facteurs,
de façon à empêcher la falsification de l'expéditeur et la manipulation des données. Contrairement au
protocole ESP, le contenu communiqué n'est pas crypté, et les données sont envoyées et reçues sous
forme de texte en clair.
Cryptage
Sélectionnez DES, 3DES, AES-CBC 128, ou AES-CBC 256. Le cryptage ne peut être sélectionné que si
ESP est sélectionné dans Protocole.
Hachage
Sélectionnez Aucun, MD5, SHA1, SHA256, SHA384, ou SHA512.
Aucun ne peut être sélectionné que si ESP est sélectionné dans Protocole.
Durée de vie SA
Spécifiez la durée de vie SA IKE.
Saisissez la durée (secondes) et le nombre de kilo-octets (ko).
Mode d'encapsulation
Sélectionnez Transport ou Tunnel.
6
83

Publicité

Table des Matières
loading

Table des Matières