중요
|
링크 로컬 주소가 IPSec 통신에 대해 이 절차의 로컬 주소로 설정된 경우 8단계에서 설정한 리모트 IP 주소는 링크 로컬 주소여야 합니다.
|
중요
|
리모트 IP 주소가 IPSec 통신에 대해 이 절차의 로컬 주소로 설정된 경우 7단계에서 설정한 로컬 IP 주소는 링크 로컬 주소여야 합니다.
|
중요
|
RSA-MD5 또는 RSA-MD2 서명 알고리즘을 사용하는 키 페어를 선택한 경우 FIPS (Federal Information Processing Standards) 140-2를 준수하는 IPSec 통신을 설정한 경우 이 키 페어와 정책 설정은 사용할 수 없습니다. ("FIPS 140-2를 준수하는 암호화 방법 사용" 참고)
|
참고
|
키와 증명서 화면에서 키 페어를 선택한 후 [증명서 상세정보]를 누르면 증명서의 내용을 확인할 수 있습니다. 증명서 상세정보 화면에서 [증명서 검증]을 눌러 증명서를 검증할 수 있습니다.
키와 증명서 화면에서 <사용상황>에 '사용중...'이 표시되는 키 페어를 선택하고 [사용 위치 표시]를 누르면 사용 중인 키 페어의 용도를 확인할 수 있습니다.
|
우선 순위
|
인증 알고리즘
|
암호화 알고리즘
|
DH 키 교환 방법
|
1
|
SHA1
|
AES(128비트)
|
그룹 2
|
2
|
SHA2(256비트)
|
||
3
|
SHA2(384비트)
|
||
4
|
SHA1
|
AES(192비트)
|
|
5
|
SHA2(256비트)
|
||
6
|
SHA2(384비트)
|
||
7
|
SHA1
|
AES(256비트)
|
|
8
|
SHA2(256비트)
|
||
9
|
SHA2(384비트)
|
||
10
|
SHA1
|
3DES
|
|
11
|
SHA2(256비트)
|
||
12
|
SHA2(384비트)
|
인증 방법
|
설명
|
[ESP]
|
<EPS인증>
[SHA1]: ESP 인증 방법용 알고리즘으로 SHA1을 설정하도록 선택합니다. 160비트 해시 값이 지원됩니다.
[NULL]: ESP 인증 방법용 알고리즘을 설정하지 않도록 선택합니다.
|
<EPS암호>
[3DES-CBC]: ESP 암호화 알고리즘으로 3DES를 설정하고 암호화 모드로 CBC를 설정하도록 선택합니다. 3DES는 DES를 세 번 수행하기 때문에 처리하는 데 더 오랜 시간이 소요되지만 그만큼 암호화 강도가 뛰어납니다. CBC는 이전 블록의 암호화 결과를 다음 블록과 연결하여 암호화를 해독하기 어렵게 합니다. [AES-CBC]: ESP 암호화 알고리즘으로 AES를 설정하고 암호화 모드로 CBC를 설정하도록 선택합니다. AES는 128, 192 또는 256비트의 키 길이를 가진 암호화 키를 지원합니다. 지원되는 키 길이가 길므로 암호화 강도가 더 뛰어납니다. CBC는 이전 블록의 암호화 결과를 다음 블록과 연결하여 암호화를 해독하기 어렵게 합니다. [NULL]: ESP 암호화 방법용 알고리즘을 설정하지 않도록 선택합니다. |
|
[ESP (AES-GCM)]
|
AES-GCM (Advanced Encryption Standard - Galois Counter Mode) 알고리즘을 128, 192 또는 256 비트의 키 길이로 설정하기 위해 선택합니다. AES-GCM은 암호화와 인증을 동시에 수행하는 알고리즘입니다.
|
[AH (SHA1)]
|
AH 인증 방법용 알고리즘으로 SHA1을 설정하도록 선택합니다. 160비트 해시 값이 지원됩니다.
|
중요
|
FIPS 140-2 준수하는 IPSec 통신을 설정한 경우 인증 방법으로 [ESP (AES-GCM)]를 설정한 정책은 사용 불가합니다. 동시에 이 폴리시에 대한 인증 알고리즘이 SHA1로 자동 변경되고 이 폴리시에 대한 암호화 알고리즘이 3DES-CBC로 자동 변경됩니다. ("FIPS 140-2를 준수하는 암호화 방법 사용" 참고)
|
우선 순위
|
ESP 인증 방법용 알고리즘
|
ESP 암호화 방법용 알고리즘
|
1
|
SHA1
|
AES(128비트)
|
2
|
SHA1
|
AES(192비트)
|
3
|
SHA1
|
AES(256비트)
|
4
|
SHA1
|
3DES
|
참고
|
최대 10명의 보안 정책을 등록할 수 있습니다. 등록된 보안 정책은 우선 순위 순으로 나타납니다.
|