Атрибут CipherAlg задает алгоритм шифрования для ISAKMP.
Указывается только один алгоритм шифрования.
Если же существует необходимость задать несколько алгоритмов шифрования (их комбинацию), то используйте альтернативный подход: в атрибуте Transform структуры IKERule укажите список структур IKETransform, а в каждой структуре IKETransform задайте только один алгоритм шифрования (см. Пример структуры IKERule).
Синтаксис |
CipherAlg = "DES-CBC" | "IDEA-CBC" | "DES3-K168-CBC" | "AES-K128-CBC" | "AES-K192-CBC" | "AES-K256-CBC" | "G2814789CPRO1-K256-CBC-65534" | "G2814789Z-K256-CFB-65529" | "GR341215K-K256-CFB-65528" |
Значение |
возможные значения: "DES-CBC" – DES в режиме CBC "IDEA-CBC" – IDEA в режиме CBC "DES3-K168-CBC" – DES3 в режиме CBC "AES-K128-CBC" – AES в режиме CBC с длиной ключа 128 "AES-K192-CBC" – AES в режиме CBC с длиной ключа 192 "AES-K256-CBC" – AES в режиме CBC с длиной ключа 256 "G2814789CPRO1-K256-CBC-65534" – реализация ГОСТ 28147-89 в режиме CBC "G2814789Z-K256-CFB-65529" – реализация ГОСТ 28147-89 с использованием имитовставки с узлом замены Z "GR341215K-K256-CFB-65528" – реализация ГОСТ Р 34.12-2015 “Кузнечик” (применяется только при использовании криптобиблиотеки компании «С-Терра СиЭсПи») |
Значение по умолчанию |
не существует, атрибут обязательный, список должен содержать хотя бы один элемент. |