Атрибут CipherAlg задает алгоритм шифрования трафика в рамках создаваемого контекста.
Если же существует необходимость задать несколько алгоритмов шифрования, то используйте альтернативный подход: в атрибуте Transform структуры ESPProposal укажите список структур ESPTransform,
а в каждой структуре ESPTransform задайте только один алгоритм шифрования.
Синтаксис |
CipherAlg = "NULL" | "DES-CBC_IV64" | "DES-CBC_IV32" | "DES-CBC" | "AES-K128-CBC" | "AES-K192-CBC" | "AES-K256-CBC" | "G2814789CPRO1-K256-CBC-254" | "G2814789CPRO2-K288-CNTMAC-253" | "GR341215K-K256-CFB-248" | "GR341215K-K352-MGM-251" | "G2814789Z-K288-CNTMAC-249" |
Значение |
Возможные значения: • "NULL" – NULL ( данные не шифруются) • "DES-CBC_IV64" – DES в режиме CBC с явным IV длиной 64 бита • "DES-CBC_IV32" – DES в режиме CBC с явным IV длиной 32 бита • "DES-CBC" – DES в режиме CBC • "DES3-K168-CBC" – DES3 в режиме CBC • "IDEA-CBC" – IDEA в режиме CBC • "AES-K128-CBC" – AES в режиме CBC с длиной ключа 128 • "AES-K192-CBC" – AES в режиме CBC с длиной ключа 192 • "AES-K256-CBC" – AES в режиме CBC с длиной ключа 256 • "G2814789CPRO1-K256-CBC-254" – реализация ГОСТ 28147-89 в режиме CBC • "G2814789CPRO2-K288-CNTMAC-253" – реализация ГОСТ 28147-89 в комбинированном режиме (гаммирование и вычисление имитовставки на таблице замен CryptoPro-B) в соответствии со спецификацией ESP_GOST-4M-IMIT • "GR341215K-K256-CFB-248" – реализация ГОСТ Р 34.12-2015 “Кузнечик” (в режиме гаммирования с обратной связью). (Применяется только при использовании криптобиблиотеки компании «С-Терра СиЭсПи») • "GR341215K-K352-MGM-251" – реализация ГОСТ Р 34.12-2015 “Кузнечик” (в комбинированном режиме ENCR_KUZNYECHIK_MGM_KTREE: шифрование и имитозащита в мультилинейном режиме Галуа). (Применяется только при использовании криптобиблиотеки компании «С-Терра СиЭсПи» • "G2814789Z-K288-CNTMAC-249" – реализация ГОСТ 28147 в комбинированном режиме: гаммирование и вычисление имитовставки с узлом замены Z в соответствии со спецификацией ESP_GOST-4M-IMIT). |
Значение по умолчанию |
отсутствует, атрибут обязательный. |