05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

站到站 VPN 策略<br />

处理和识别网络通信<br />

下一代应用安全网关使管理员能够配置用于 VPN 策略的 IKE 加密和认证算<br />

法。<br />

添加 VPN 站到站策略<br />

过程<br />

1. 转到网络 > 站到站 VPN > 策略。<br />

2. 单击新增。<br />

3. 为新 IPsec 策略指定名称。<br />

4. 从下拉列表框中选择 IKE 加密算法:<br />

注意<br />

数字加密标准 (DES) 是使用 56 位密钥的 64 位块算法。高级加密标准 (AES)<br />

是支持 128 到 256 位长度的密钥和可变长度数据块的私有密钥算法。<br />

选项 说明<br />

DES-EDE3-CBC 三重 DES,即,使用三个密钥对纯文本加密三次。<br />

AES 128 使用 128 位密钥的 128 位块密码分组链接 (CBC) 算法。<br />

AES 192 使用 128 位密钥的 192 位块密码分组链接 (CBC) 算法。<br />

AES 256 使用 128 位密钥的 256 位块密码分组链接 (CBC) 算法。<br />

5. 从下拉列表框中选择 IKE 认证算法值。<br />

• MD5 — 由 RSA Data Security 开发的消息摘要(版本 5)哈希算法(单<br />

向哈希函数),设计用于数字签名应用程序,其中大型文件在使用私<br />

有密钥/公共密钥算法加密前必须以安全方式进行压缩。<br />

• SHA1 — 安全哈希算法 1,可生成 160 位消息摘要。大消息摘要可抵御<br />

强力冲突攻击和逆推攻击。<br />

3-87

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!