может быть установлено SA, не поддерживаемое компьютерами
может быть установлено SA, не поддерживаемое компьютерами.• Стойкий протокол шифрования, такой как 3DES, потребует установить пакет Windows 2000 High Encryption Pack. Если у подключающегося клиента этот пакет не установлен, попробуйте применить дополнительный метод безопасности для поддержки шифрования DES. Как альтернативу установите пакет Windows 2000 HighEncryption Pack на всех уполномоченных клиентских машин.• Измените параметры создания ключа по умолчанию в сетях с болеевысокой безопасностью. Настройте создание ключей для нового сеанса на основе объема передаваемых данных и длительности передачи. Параметры по умолчанию: 100 000 кб и каждые 3 600 секунд.Внедрение решенияВ обоих сценариях для защиты передаваемых данных Fabrikam будетприменять ESP. Требуется обеспечивать аутентификацию только полезных данных, а не всего пакета. Для этого примените к ESP-пакетам оба алгоритма: шифрования и проверки целостности.Поскольку в сценарии не оговорено, применяется ли пакет Windows2000 High Encryption Pack, разрешите клиентам подключатьсябез него. Для этого установите для обоих сценариев список согласования, обеспечивающий при согласовании самую стойкую формушифрования и проверки целостности (табл. 12-9).Табл. 12-9. Определение способов обеспечения безопасностидля компании FabrikamАлгоритм шифрования ESP Алгоритм проверки целостности ESP3DES3DESDES3DESSHA]MD5SHA1MD5Аутентификация IPSecПеред согласованием SA участники FPSec-соединения должны взаимно аутентифицироваться одним из трех способов.Перед согласованием SA участники FPSec-соединения должны взаимно аутентифицироваться одним из трех способов.
Опубликовал vovan666
March 27 2013 10:41:16 ·
0 Комментариев ·
2957 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.