Список алгоритмов можно упорядочить, чтобы администратор безопасности
Список алгоритмов можно упорядочить, чтобы администратор безопасности мог определить желаемую защиту IPSec, разрешив применение слабо защищенных вариантов, только если согласовать более стойкое шифрование не удалось. Например, для пакетовESP администратор безопасности мог бы выбрать шифрование 3DES.Если у клиента или на сервере не установлен пакет Windows 2000 HighEncryption Pack, вы вправе указать дополнительный способ обеспечения безопасности IPSec, разрешающий защиту DES. Зашита DESбудет использоваться, только если защита 3DES не поддерживаетсяодним из двух связывающихся компьютеров.Помимо выбора алгоритмов шифрования и проверки целостности, вы можете указать, когда создаются новые ключи для защиты данных. Основанием для создания ключей может быть объем данных(в килобайтах) и время жизни ключа (в секундах). Настройка этих параметров защищает ключи от компрометации.Выработка решенияПри выборе алгоритмов шифрования и проверки целостности для SAучтите следующие факторы.• При настройке поддержки нескольких алгоритмов отсортируйтеих от самого стойкого до самого слабого. Этот список будет выЗанятие 1 Проектированиеполниться последовательно сверху донизу. Упорядочение спискапозволит всегда применять наиболее стойкий поддерживаемыйсторонами алгоритм.Внимание! Алгоритм проверки целостности SHA1 считается сильнееMD5, а алгоритм шифрования 3DES — сильнее DES.• Применяйте только необходимые алгоритмы. Если ваш проектIPSec требует защиты только по протоколу АН, не включайте алгоритмы ESP в список поддерживаемых методов безопасности, иначеIPSec требует защиты только по протоколу АН, не включайте алгоритмы ESP в список поддерживаемых методов безопасности, иначе
Опубликовал vovan666
March 27 2013 10:41:13 ·
0 Комментариев ·
3571 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.