Ez a párbeszédpanel az adatsértetlenség vagy adattitkosítási algoritmusok hozzáadására, szerkesztésére, prioritás módosítására vagy eltávolítására használható. Minden listában több algoritmust használhat és kijelölheti az algoritmusok végrehajtására tett kísérletek sorrendjét. A lista első olyan algoritmusa lesz használatban, amely mindkét társsal kompatibilis.

Olyan algoritmusokat kell megadnia, amelyek azoknak a számítógépeknek a szabályaiban is meg vannak adva, amelyekkel kommunikálni kíván. További információt a Windows rendszerben támogatott IPsec-algoritmusokat és protokollokat ismertető cikkben (előfordulhat, hogy a lap angol nyelven jelenik meg) (https://go.microsoft.com/fwlink/?LinkID=129230) találhat.

Megjegyzés

Az algoritmusokat ajánlott úgy felsorolni, hogy a legmagasabb biztonságú legyen felül, a legalacsonyabb biztonságú pedig legalul. Így a két kommunikáló számítógép a legbiztonságosabb közös algoritmust használja. A kevésbé biztonságos algoritmusok a visszamenőleges kompatibilitás biztosításához használhatók.

A párbeszédpanel elérése
  1. A Fokozott biztonságú Windows tűzfal MMC beépülő modul navigációs ablaktábláján kattintson a Fokozott biztonságú Windows tűzfal elemre, majd az Áttekintés területen kattintson a Windows tűzfal tulajdonságai elemre.

  2. Kattintson az IPsec-beállítások fülre.

  3. Az IPsec-alapértelmezések területen kattintson a Testreszabás gombra.

  4. Az Adatvédelem (gyors mód) területen válassza a Speciális lehetőséget, majd kattintson a Testreszabás gombra.

A titkosítás teljesítménnyel kapcsolatos szempontjai

A legjobb adatbiztonságot biztosító titkosítási algoritmusok azok, amelyek számítástechnikailag lehetetlenné teszik az adatok kulcs nélküli visszafejtését. A titkosítást végrehajtó matematikai algoritmusok maguk is összetett matematikai műveletek, és csökkenthetik a teljesítményt. A magasabb biztonságú algoritmusok használatával növekszik a számítások elvégzéséhez szükséges számítási kapacitás.

A Windows támogatja az olyan hálózati adapterek használatát, amelyek a legtöbb IPsec-titkosítási számítás végrehajtására képes kriptográfiai processzorral rendelkeznek. Ez felszabadítja a főprocesszort, amely így mással foglalkozhat, és csökkenti az IPsec teljesítményigényét. További információt a hálózati teljesítmény IPsec-feladatkiszervezés használatával történő növelését ismertető témakörben (előfordulhat, hogy a lap angol nyelven jelenik meg) (https://go.microsoft.com/fwlink/?linkid=129229) találhat.

Titkosítás megkövetelése minden, ezeket a beállításokat használó kapcsolatbiztonsági szabály esetében

Ha bejelöli ezt a jelölőnégyzetet, akkor minden kapcsolatbiztonsági szabálynál kötelező lesz a titkosítás. A jelölőnégyzet bejelölésekor a Sértetlenség szakasz nem lesz elérhető, és csak a Sértetlenség és titkosítás szakaszban adhatók meg algoritmuskombinációk.

Sértetlenség

Ez a lista az aktuálisan beállított adatsértetlenségi algoritmusokat tartalmazza. A gyors módú biztonsági társítások egy másik számítógéppel történő egyeztetése során a rendszer a megjelenítés sorrendjében kísérli meg az algoritmusok használatát. A felfelé és lefelé mutató nyilakkal rendezheti az algoritmusokat a kívánt sorrendbe. Az erősebb védelmet nyújtó algoritmusokat helyezze a lista tetejére, a gyengébb védelmet nyújtókat pedig a lista aljára. A gyengébb védelmű algoritmusokat csak az olyan számítógépek támogatása érdekében vegye fel a listára, amelyek nem képesek az erősebb védelmű algoritmusok használatára.

Ha bejelöli a Titkosítás megkövetelése minden, ezeket a beállításokat használó kapcsolatbiztonsági szabály esetében jelölőnégyzetet, akkor ez a szakasz nem érhető el.

Ha új algoritmusokat kíván felvenni a listára, kattintson a Hozzáadás gombra. A listán már szereplő algoritmusok módosításához jelölje ki az algoritmust, majd kattintson a Szerkesztés gombra. Ha egy algoritmust törölni kíván a listáról, jelölje ki, majd kattintson az Eltávolítás gombra.

Sértetlenség és titkosítás

A lista azokat a jelenleg beállított algoritmuskombinációkat tartalmazza, amelyek titkosítást és adatsértetlenséget is tartalmaznak. A gyors módú biztonsági társítások egy másik számítógéppel történő egyeztetése során a rendszer a megjelenítés sorrendjében kísérli meg az algoritmuskombinációk használatát. A felfelé és lefelé mutató nyilakkal rendezheti az algoritmuskombinációkat a kívánt sorrendbe. Az erősebb védelmet nyújtó algoritmuskombinációkat helyezze a lista tetejére, a gyengébb védelmet nyújtókat pedig a lista aljára. A gyengébb védelmű algoritmuskombinációkat csak az olyan számítógépek támogatása érdekében vegye fel a listára, amelyek nem képesek az erősebb védelmű algoritmuskombinációk használatára.

Ha új algoritmuskombinációkat kíván felvenni a listára, kattintson a Hozzáadás gombra. A listán már szereplő algoritmuskombinációk módosításához jelölje ki az algoritmuskombinációt, majd kattintson a Szerkesztés gombra. Ha egy algoritmuskombinációt törölni kíván a listáról, jelölje ki, majd kattintson az Eltávolítás gombra. További információt a Párbeszédpanel: Sértetlenségi és titkosítási algoritmusok hozzáadása vagy módosítása című témakörben találhat.

További hivatkozások


Tartalom