Installations- und Konfigurationshandbuch ICDM-RX/TCP
SSL-Chriffrensammlungen
6.3.8. SSL-Chriffrensammlungen
Dieser Unterabschnitt enthält Informationen zu SSL-Chriffrensammlungen.
•
Eine SSL-Verbindung verwendet vier verschiedene Funktionen, von denen jede eine von mehreren
verschiedenen Chiffren oder Algorithmen verwenden kann. Eine bestimmte Kombination aus vier Chiffren/
Algorithmen wird als Chriffrensammlung bezeichnet.
•
Umfang einer Chriffrensammlung:
-
Verschlüsselungsalgorithmus des öffentlichen Schlüssels
•
Dient zum Schutz des ersten Handshake und der Verbindungseinrichtung.
•
Typische Optionen sind RSA, DH, DHA, DHE, EDH, SRP, PSK. Der ICDM-RX/TCP unterstützt
RSA, DHA und DHE.
-
Authentifizierungsalgorithmus
•
Wird verwendet, um die Identitäten der beiden Parteien untereinander zu überprüfen.
•
Typische Optionen sind RSA, DSA, ECDSA. Der ICDM-RX/TCP unterstützt nur RSA.
-
Stromverschlüsselung
•
Dient zur Verschlüsselung der zwischen den beiden Parteien ausgetauschten Benutzerdaten.
•
Typische Optionen: RC4, DES, 3DES, AES, IDEA, Camellia, NULL. Der ICDM-RX/TCP unterstützt
RC4, 3DES und AES.
-
Message Authentication Code (Nachrichtenauthentifizierungscode)
•
Hash-Funktion (Prüfsumme), mit der sichergestellt wird, dass kein Nachrichten-Frame bei der
Übertragung beschädigt oder geändert wurde.
•
Zu den typischen Optionen gehören MD5, SHA, MD2, MD4. Der ICDM-RX/TCP unterstützt MD5
und SHA.
•
Bei der Entwicklung der SSL/TLS-Protokolle sind die vier oben genannten Optionen nicht voneinander
unabhängig: Nur bestimmte Kombinationen werden durch die Standards definiert. Die
Standardkombinationen der Protokolle (SSL oder TLS) und Chriffrensammlungen, die vom ICDM-RX/TCP
unterstützt werden, sind in der folgenden Tabelle aufgeführt.
6.3.9. Vom ICDM-RX/TCP unterstützte Chriffrensammlungen
Der ICDM-RX/TCP unterstützt folgende Chriffrensammlungen:
Protokoll Öffentlicher Schlüssel Authentifizierung
SSL
SSL
SSL
SSL
SSL
SSL
SSL
TLS
TLS
TLS
TLS
TLS
TLS
RSA
RSA
RSA
RSA
RSA
RSA
DHE
RSA
DHA
RSA
RSA
RSA
RSA
RSA
RSA
RSA
RSA
RSA
DHE
RSA
DHE
RSA
DHA
RSA
DHA
RSA
Chiffre
MAC
3DES
SHA
RC4
SHA
RC4
MD5
3DES
SHA
RC4
MD5
NULL
MD5
NULL
SHA
AES128
SHA
AES256
SHA
AES128
SHA
AES256
SHA
AES128
SHA
AES256
SHA
78