6.8. CIPE 키 관리

앞서 언급되었듯이 CIPE는 정적 링크 키(link keys)와 암호화된 트래픽을 함께 보안 결합하여 인터넷과 같은 공중 네트워크 상에 보안 터널을 생성합니다. 정적 링크키를 사용함으로서 두 개의 CIPE 활성화된 네트워크에서 정보를 안전하게 주고 받을 수 있는 보안 지점을 제공합니다. 따라서 CIPE를 사용하는 양 네트워크 게이트웨이는 정확히 동일한 키를 사용해야 합니다. 그렇지 않으면 CIPE 통신을 주고 받을 수 없습니다.

CIPE 키를 생성하기 위해서는 호환 가능한 키의 종류에 대하여 알고 계셔야 합니다.임의로 문자와 숫자를 조합한 키를 생성하는 방법은 작용하지 않습니다. 정적키는 128 비트, 32 문자열로 이루어져야만 합니다. 다음 명령을 사용하여 CIPE 키를 생성하실 수 있습니다. 다음 명령은 /dev/random 임의 번호 장치를 사용하여 16진법 키를 생성하기 위해 od를 사용합니다:

od -N 16 /dev/random -t x4 | awk '{print $2 $3 $4 $5}'

출력 결과를 모든 CIPE 서버와 클라이언트의 /etc/cipe/options.cipcb0 파일에 복사하시기 바랍니다.