chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NSA發(fā)布IPSec虛擬專用網(wǎng)絡(luò)安全指南,預(yù)先配置的加密套件和IPSec策略

牽手一起夢(mèng) ? 來(lái)源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月7日消息,美國(guó)國(guó)家安全局(National Security Agency)本周發(fā)布了有關(guān)保護(hù)IPSec虛擬專用網(wǎng)絡(luò)安全的指南,因?yàn)樵诠跔畈《敬罅餍兄螅绹?guó)各地的公司仍在持續(xù)遠(yuǎn)程工作。該安全建議包括各種警告,例如不要依賴供應(yīng)商提供的配置。

NSA的VPN安全指南有兩種文檔形式:安全VPN指南和帶有更詳細(xì)的配置示例的版本。NSA警告說(shuō),許多VPN供應(yīng)商提供了為其設(shè)備預(yù)先配置的加密套件和IPSec策略,以及用于兼容性的其他套件?;ヂ?lián)網(wǎng)安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP)和IPSec策略定義了VPN如何相互認(rèn)證、管理安全關(guān)聯(lián),以及如何在VPN連接的不同階段生成密鑰。

《指南》警告說(shuō):“如果將這兩個(gè)階段中的任何一個(gè)配置為允許過(guò)時(shí)的加密,則整個(gè)VPN都將面臨風(fēng)險(xiǎn),并且數(shù)據(jù)機(jī)密性可能會(huì)丟失。”

美國(guó)國(guó)家安全局(NSA)建議管理員確保這些政策符合國(guó)家安全系統(tǒng)政策委員會(huì)(CNSSP)-15標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了在國(guó)家安全系統(tǒng)之間安全共享信息的參數(shù)。甚至配置符合CNSSP-15的默認(rèn)策略可能還不夠,因?yàn)樵S多VPN被配置為在默認(rèn)策略不可用時(shí)退回到備用策略。該文件說(shuō),如果管理員將供應(yīng)商的預(yù)配置替代產(chǎn)品留在其設(shè)備上,則可能會(huì)使用不合規(guī)的安全策略。

IPSec于1990年代引入,是VPN通信的傳統(tǒng)協(xié)議。它可以用于遠(yuǎn)程訪問(wèn)或VPN間通信,是SSL/TLS VPN的替代方法,后者提供完全基于瀏覽器的訪問(wèn),而無(wú)需在客戶端使用專用的軟件應(yīng)用程序。

NSA還建議管理員縮小其VPN網(wǎng)關(guān)的攻擊面。由于這些設(shè)備主要通過(guò)互聯(lián)網(wǎng)訪問(wèn),因此它們很容易受到網(wǎng)絡(luò)掃描,暴力攻擊和零日漏洞的攻擊。降低此風(fēng)險(xiǎn)的一種方法是,如果使用對(duì)等VPN,則將接受的流量限制為已知IP地址。

NSA指出:“遠(yuǎn)程訪問(wèn)VPN出現(xiàn)了遠(yuǎn)程對(duì)等IP地址未知的問(wèn)題,因此無(wú)法將其添加到靜態(tài)過(guò)濾規(guī)則中?!钡牵芾韱T仍可以限制對(duì)可通過(guò)UDP訪問(wèn)的特定端口和協(xié)議(例如端口500和4500)的訪問(wèn)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11246

    瀏覽量

    106273
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4665

    瀏覽量

    71698
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    室外專用網(wǎng)線有哪些

    室外專用網(wǎng)線是專為戶外網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的一種特殊網(wǎng)線,適用于樓宇配線、小區(qū)配線以及一些需要長(zhǎng)距離傳輸數(shù)據(jù)的場(chǎng)合。其相較于室內(nèi)網(wǎng)線,具備更強(qiáng)的防水、防雷、抗干擾等特性,可以更好地應(yīng)對(duì)惡劣的戶外環(huán)境。以下
    的頭像 發(fā)表于 12-02 10:02 ?1278次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發(fā)表于 11-19 09:17 ?1420次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    議具有良好的兼容性。IPSec的兼容性較差,尤其是在網(wǎng)絡(luò)設(shè)備之間進(jìn)行通信時(shí),由于需要特殊的網(wǎng)絡(luò)設(shè)備和配置,可能在某些場(chǎng)景下難以實(shí)現(xiàn)。3、使用場(chǎng)景方面:
    的頭像 發(fā)表于 10-23 15:08 ?891次閱讀
    恒訊科技分析:<b class='flag-5'>IPSec</b>與SSL/TLS相比,<b class='flag-5'>安全</b>性如何?

    ipsec組網(wǎng)通過(guò)其加密和驗(yàn)證機(jī)制提供高安全

    ipsec組網(wǎng)是一種在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù),它通過(guò)在IP層對(duì)數(shù)據(jù)包進(jìn)行加密和驗(yàn)證來(lái)保證通信的安全性。
    的頭像 發(fā)表于 10-18 10:37 ?813次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協(xié)議的虛擬專用網(wǎng)絡(luò),是一種在公共
    的頭像 發(fā)表于 10-08 09:52 ?1874次閱讀

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    完全使用深信服防火墻的所有型號(hào),如有出入,望諒解 1、深信服防火墻 查看網(wǎng)絡(luò)配置,默認(rèn)的用戶名密碼是Admin;Admin。本圖中LAN口為192.168.1.1/24 點(diǎn)擊左側(cè)ipsec vpn
    發(fā)表于 07-26 07:43

    PPTP(L2TP)如何登陸IPSec VPN網(wǎng)關(guān)?

    設(shè)置PC上的PPTP VPNXP系統(tǒng)連接方式打開網(wǎng)絡(luò)連接點(diǎn)擊“創(chuàng)建一個(gè)新的連接” 點(diǎn)擊下一步選擇“連接到我的工作場(chǎng)所的網(wǎng)絡(luò)” 選擇虛擬專用網(wǎng)絡(luò)連接 點(diǎn)擊下一步: 公司名為自定義
    發(fā)表于 07-26 07:09

    IR ROUTER和H3C設(shè)備建立IPSEC VPN時(shí)的注意事項(xiàng)

    IR ROUTER 和 H3C設(shè)備建立IPSEC VPN需要注意的地方,下面主要以圖形界面體現(xiàn)出來(lái),因?yàn)槟J(rèn)情況下H3C-H3C連接時(shí),有些配置默認(rèn)是不顯示在命令行中的。1.首先,IKE配置部分
    發(fā)表于 07-26 06:12

    一文詳解動(dòng)態(tài)多點(diǎn)VPN技術(shù)

    上傳送不安全。因?yàn)镚RE隧 道的數(shù)據(jù)包是單播的,所以GRE隧道的數(shù)據(jù)包采用IPSec加密,即GRE Over IPSec。GRE隧道的配置
    發(fā)表于 07-26 06:07

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    Task Force (IETF) 定義的安全標(biāo)準(zhǔn)框架,在公網(wǎng)上為兩個(gè)私有網(wǎng)絡(luò)提供安全通信通道,通過(guò)加密通道保證連接的安全——在兩個(gè)公共網(wǎng)
    發(fā)表于 07-25 07:32

    H3C Router與InRouter900如何建立IPSecVPN?

    =》生命周期等默認(rèn)即可 5、IPSec安全提議 =》 新增 =》 安全提議名稱按需填寫 =》安全協(xié)議類型、算法按需填寫即可 6、IPSec
    發(fā)表于 07-25 07:04

    IR915如何連接cisco L2tp over ipsec?

    123456 //定義一個(gè)本地用戶 3. IPSec配置crypto isakmp policy 10 //定義isakmp策略,注意路由器會(huì)按序號(hào)匹配策略所定義的參數(shù),先
    發(fā)表于 07-25 06:36

    IR915和IR615建立IPsec VPN實(shí)現(xiàn)子網(wǎng)互通

    :192.168.2.1 下面進(jìn)行IPsec配置 IR915端: 1、首先啟用IPsec配置IKEv1策略
    發(fā)表于 07-24 07:26

    兩臺(tái)IR615和華為USG6335E建立IPsecVPN的過(guò)程

    ;&gt;接口界面,配置WAN口地址已經(jīng)打開WAN口ping功能。 第二步:進(jìn)入IPSec配置界面配置基本參數(shù)如下。 第三步:配置
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過(guò)程

    配置,配置參數(shù)如圖10所示:(IKE策略內(nèi)配置與深信服防火墻的第一階段安全策略配置和DH
    發(fā)表于 07-24 07:02