Атрибут CipherAlg задает алгоритм шифрования для ISAKMP.
Указывается только один алгоритм шифрования.
Если же существует необходимость задать несколько алгоритмов шифрования (их комбинацию), то используйте альтернативный подход: в атрибуте Transform структуры IKERule укажите список структур IKETransform,
а в каждой структуре IKETransform задайте только один алгоритм шифрования (см. Пример структуры IKERule).
Синтаксис |
CipherAlg = "DES-CBC" | "IDEA-CBC" | "DES3-K168-CBC" | "AES-K128-CBC" | "AES-K192-CBC" | "AES-K256-CBC" | "G2814789CPRO1-K256-CBC-65534" | "G2814789Z-K256-CFB-65529" | "GR341215K-K256-CFB-65528" |
Значение |
Возможные значения: • "DES-CBC" – DES в режиме CBC; • "IDEA-CBC" – IDEA в режиме CBC; • "DES3-K168-CBC" – DES3 в режиме CBC; • "AES-K128-CBC" – AES в режиме CBC с длиной ключа 128; • "AES-K192-CBC" – AES в режиме CBC с длиной ключа 192; • "AES-K256-CBC" – AES в режиме CBC с длиной ключа 256; • "G2814789CPRO1-K256-CBC-65534" – реализация ГОСТ 28147-89 в режиме CBC; • "G2814789Z-K256-CFB-65529" – реализация ГОСТ 28147-89 с использованием имитовставки с узлом замены Z; • "GR341215K-K256-CFB-65528" – реализация ГОСТ Р 34.12-2015 “Кузнечик” (применяется только при использовании криптобиблиотеки компании «С-Терра СиЭсПи»). |
Значение по умолчанию |
не существует, атрибут обязательный, список должен содержать хотя бы один элемент. |