559552
52
Zoom out
Zoom in
Previous page
1/126
Next page
Datenverschlüsselung
52 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Sobald eine ISDN-Verbindung aufgebaut ist, für die beide Seiten Spoo-
fing ausgehandelt haben, wird für die gesamte Dauer der logischen
ISDN-Verbindung Spoofing durchgeführt.
Spoofing muss auf beiden Seiten (ISDN Access Server und Fernzu-
griffssoftware des Benutzers) unterstützt und aktiviert sein. Als Soft-
ware für entfernte Benutzer kann hier NetWAYS/ISDN empfohlen wer-
den.
Datenverschlüsselung
Der ISDN Access Server ermöglicht die Datenverschlüsselung, um Da-
tenpakete während der Übertragung vor unberechtigtem Zugriff zu
schützen.
Die Verschlüsselung der Daten erfolgt auf der Ebene des Transportpro-
tokolls (PPP). Die Verschlüsselung auf dieser Ebene basiert auf dem
RFC-Standard und ist somit im Rahmen von PPP-over-ISDN interopera-
bel. Auch die Datenkompression findet auf dieser Ebene statt, so dass
die Daten zuerst komprimiert und dann verschlüsselt werden können.
Die umgekehrte Reihenfolge ist nicht möglich, verschlüsselte Daten
können nicht komprimiert werden.
Die Daten werden mit dem Twofish-Algorithmus verschlüsselt. Der Two-
fish-Algorithmus verschlüsselt symmetrisch nach dem Secret Key-Ver-
fahren. Symmetrisch bedeutet, dass zum Ver- und Entschlüsseln der
gleiche Schlüssel verwendet wird. Nur der Sender und der Empfänger
kennen den secret key. Der Schlüssel wird beim Verbindungsaufbau
mit einer Länge von 128-256 Bit (Random) generiert und ist damit dem
Sender bekannt. Damit auch der Empfänger den Schlüssel kennt, muss
er zum Empfänger übertragen werden. Auf dem Weg vom Sender zum
Empfänger muss der Schlüssel geheim bleiben, weshalb der Schlüssel
selbst chiffriert wird. Die Chiffrierung des Schlüssels findet durch eine
separate Anwendung, die nicht Bestandteil des ISDN Access Server ist,
statt und kann somit individuell angepasst werden. Über die Crypt Pro-
vider API kann der ISDN Access Server auf externe Routinen, die den
Schlüssel chiffrieren, zugreifen. Eine Beispielanwendung zur Veran-
schaulichung ist auf der CD vorhanden.
accserv.book Seite 52 Dienstag, 13. Juni 2000 11:52 11
52


Need help? Post your question in this forum.

Forumrules


Report abuse

Libble takes abuse of its services very seriously. We're committed to dealing with such abuse according to the laws in your country of residence. When you submit a report, we'll investigate it and take the appropriate action. We'll get back to you only if we require additional details or have more information to share.

Product:

For example, Anti-Semitic content, racist content, or material that could result in a violent physical act.

For example, a credit card number, a personal identification number, or an unlisted home address. Note that email addresses and full names are not considered private information.

Forumrules

To achieve meaningful questions, we apply the following rules:

Register

Register getting emails for AVM ISDN Access Server for Windows 2000 at:


You will receive an email to register for one or both of the options.


Get your user manual by e-mail

Enter your email address to receive the manual of AVM ISDN Access Server for Windows 2000 in the language / languages: German as an attachment in your email.

The manual is 3,34 mb in size.

 

You will receive the manual in your email within minutes. If you have not received an email, then probably have entered the wrong email address or your mailbox is too full. In addition, it may be that your ISP may have a maximum size for emails to receive.

The manual is sent by email. Check your email

If you have not received an email with the manual within fifteen minutes, it may be that you have a entered a wrong email address or that your ISP has set a maximum size to receive email that is smaller than the size of the manual.

The email address you have provided is not correct.

Please check the email address and correct it.

Your question is posted on this page

Would you like to receive an email when new answers and questions are posted? Please enter your email address.



Info