Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 05.12.2003, 16:06   #1
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 58
2K - L2TP Key Size + 3DES-Verschlüsselung

Guten Tag allerseits

Ich habe da eine Frage, für die ich bis anhin noch keine Antwort gefunden habe. Folgendes:

Wenn ich über die Zertifizierungsstelle (W2K-Server) ein IPSEC-Zertifikat anfordere, so kann ich dort die Schlüsselgrösse (Key Size) einstellen (512 / 1024).
Wenn ich dieses Zertifikat dann auf dem RAS-Server + VPN-Client installiere, wird aber mit 3DES-Verchlüsselung gearbeitet.

Kann mir hierzu jemand den Zusammenhang erklären? Ich löse ein Zertifikat mit einer Schlüsselgrösse 1024, verschlüsselt wird die VPN-Verbindung jedoch mit Triple DES? Mit welcher Schlüsselgrösse wird dann effektiv verschlüsselt und warum?

Besten Dank im Voraus.
Hannes
    Mit Zitat antworten
Alt 05.12.2003, 17:56   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Hallo HannesJ und willkommen an Board
in aller Kürze: Diese Art der Verschlüsselung (bei secure Email usw. ist es im prinzip genauso) ist eine Mischung aus Publik Key-Verfahren und sym. Key-Verfahren. Mit der Verschlüsselung durch den Public Key wird ein symetrischer Schlüssel verschlüsselt übertragen. Mit diesem symetrischen Schlüssel (bis zu 128 Bit) werden dann nachher die Daten verschlüsselt. Das Public Key Verfahren dient also lediglich dazu, auf sicherem Wege einen Symetrischen Schlüssel auf die andere Seite zu transportieren.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 05.12.2003, 20:40   #3
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 58
Hallo Grizzly999

Dann verstehe ich das richtig, dass der durch das Zertifikat generierte Schlüssel (1024 Bit) nur dazu dient, den 3DES-Key korrekt und verschlüsselt zur Gegenstelle zu übertragen? Gehe ich da der Annahme richtig, dass jedoch der Tunnel selber von beiden Seiten her (RAS-Server <-> VPN-Client) mit 3DES verschlüsselt wird? Du hast erwähnt, dass der symmetrische Schlüssel bis zu 128 Bit lang sein kann. Bei 3DES sind es doch mehr?

Besten Dank.

HannesJ
    Mit Zitat antworten
Alt 05.12.2003, 20:43   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Deine Interpretation meiner Aussage ist absolut korrekt
Und: mit 3DES sind rein technisch mehr als 128 bit möglich, aber Microsoft unterstützt derzeit nur maximal 128bit.

grizzl999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 05.12.2003, 20:52   #5
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ich hab enochmal nachgeschaut, Windows unterstützt 168bit 3DES, aber im Zusammenhang von IPSec habe ich diesen Wert nicht gefunden, nur bei EFS und Office Xp. Ich naheme aber an, dass Windows dies dann auch bei IPSec macht.

grizzly99

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 05.12.2003, 20:55   #6
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 58
Besten Dank für diese Infos.

Effektiv ist bei 3DES jedoch "nur" eine Schlüssellänge von 112 Bit (wurde vorhin fündig). Da wird mir auch klar, warum die 3DES-Verschlüsselung unter W2K funktioniert (3 x 56 = 168 -> effektiv jedoch 112, welche von MS bis 128 Bit unterstützt wird.)

Thanks.

HannesJ
    Mit Zitat antworten
Alt 05.12.2003, 21:32   #7
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Hi Hannes,
Ich hab letztens einen Vortrag von einem wirklichen Security-Encryption-Freak gehört, der die Algorithmen auch mathematisch kennt. Der meinte, dass man DES bzw. 3DES heutzutage schlicht vergessen kann.
Wenns dich interessiert, kann ich die Präsentation mal raussuchen. (Hoffe, ich find sie noch.)

cu
blub
    Mit Zitat antworten
Alt 05.12.2003, 21:58   #8
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 58
Hallo blub

Ja, diese Präsentation würde mich doch sehr interessieren. So würde mir auch die Frage: "Mit was, wenn nicht 3DES über IPSEC, denn heutzutage verschlüsselt werden soll" geklärt werden....

Danke und Gruss
HannesJ
    Mit Zitat antworten
Alt 05.12.2003, 22:03   #9
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
brauch ich aber deine emai-adresse
(ca. 700 KB ist das Ding gross)

cu
blub
    Mit Zitat antworten
Alt 05.12.2003, 22:29   #10
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 58
Hallo blub

Meine Emailadresse: hannesj@postmaster.co.uk

Danke und Gruss
HannesJ
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VPN-3DES-AES auf PIX515-E aktivieren! MYOEY Cisco Forum — Allgemein 1 04.09.2006 13:39
VPN mit AES oder 3DES? Freek Windows Forum — LAN & WAN 1 13.04.2006 22:14
Cisco 801 - Ipsec 3des Vpn mpeter Cisco Forum — Allgemein 1 06.09.2003 18:58
l2tp Verschlüsselung Firestorm Windows Forum — LAN & WAN 5 08.07.2003 18:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:47 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang