0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA发布IPSec虚拟专用网络安全指南,预先配置的加密套件和IPSec策略

牵手一起梦 来源:安全牛 作者:佚名 2020-07-08 15:31 次阅读

7月7日消息,美国国家安全局(National Security Agency)本周发布了有关保护IPSec虚拟专用网络安全的指南,因为在冠状病毒大流行之后,美国各地的公司仍在持续远程工作。该安全建议包括各种警告,例如不要依赖供应商提供的配置。

NSA的VPN安全指南有两种文档形式:安全VPN指南和带有更详细的配置示例的版本。NSA警告说,许多VPN供应商提供了为其设备预先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互联网安全关联和密钥管理协议(ISAKMP)和IPSec策略定义了VPN如何相互认证、管理安全关联,以及如何在VPN连接的不同阶段生成密钥。

《指南》警告说:“如果将这两个阶段中的任何一个配置为允许过时的加密,则整个VPN都将面临风险,并且数据机密性可能会丢失。”

美国国家安全局(NSA)建议管理员确保这些政策符合国家安全系统政策委员会(CNSSP)-15标准,该标准定义了在国家安全系统之间安全共享信息参数。甚至配置符合CNSSP-15的默认策略可能还不够,因为许多VPN被配置为在默认策略不可用时退回到备用策略。该文件说,如果管理员将供应商的预配置替代产品留在其设备上,则可能会使用不合规的安全策略。

IPSec于1990年代引入,是VPN通信的传统协议。它可以用于远程访问或VPN间通信,是SSL/TLS VPN的替代方法,后者提供完全基于浏览器的访问,而无需在客户端使用专用的软件应用程序。

NSA还建议管理员缩小其VPN网关的攻击面。由于这些设备主要通过互联网访问,因此它们很容易受到网络扫描,暴力攻击和零日漏洞的攻击。降低此风险的一种方法是,如果使用对等VPN,则将接受的流量限制为已知IP地址。

NSA指出:“远程访问VPN出现了远程对等IP地址未知的问题,因此无法将其添加到静态过滤规则中。”但是,管理员仍可以限制对可通过UDP访问的特定端口和协议(例如端口500和4500)的访问。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10902

    浏览量

    100726
  • 设备
    +关注

    关注

    2

    文章

    4170

    浏览量

    69217
收藏 人收藏

    评论

    相关推荐

    企业在IPv6时代的网络安全升级指南

    伴随IPv6的广泛布设,企业迎来了崭新的网络安全挑战。为保障数据的安全性与完整性,企业务必施行一系列举措以强化数据传输的加密与保护。以下乃是一些关键的策略及建议,助力企业于IPv6环境
    的头像 发表于 04-01 14:53 289次阅读
    企业在IPv6时代的<b class='flag-5'>网络安全</b>升级<b class='flag-5'>指南</b>

    SD-WAN组网和IPsec组网的主要区别

    SD-WAN组网和IPsec组网的主要区别 网络在不断发展,组网技术也在不断演进。在过去,随着企业规模扩大和分布式部署的需求增加,IPsec(Internet协议安全性)成为一种被广泛
    的头像 发表于 03-28 15:02 291次阅读

    sdwan和ipsec组网的区别

    全面了解这两种技术。 一、SD-WAN的定义和原理 1. 定义 SD-WAN是一种基于软件定义的广域网技术,旨在简化分支机构网络配置、管理和维护。它通过将网络控制与数据转发分离,以更智能地管理分支
    的头像 发表于 01-17 15:37 596次阅读

    IPSec的基本知识

    IPSec 是一项标准的安全技术,它通过在数据包中插人一个预定义头部的方式,来保障 OSI 上层协议数据的安全IPSec 主要用于保护网络
    的头像 发表于 12-22 11:07 499次阅读
    <b class='flag-5'>IPSec</b>的基本知识

    IPSec VPN技术原理解析

    IPSec(Internet Protocol Security)是IETF定义的一个协议组。 通信双方在IP层通过加密、完整性校验、数据源认证等方式,保证了IP数据报文在网络上传输的机密性、完整性和防重放。
    发表于 11-17 09:28 312次阅读
    <b class='flag-5'>IPSec</b> VPN技术原理解析

    浅谈常见的隧道技术之IPSec

    IPSec(IP security)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。因为其安全性特点,
    的头像 发表于 10-22 17:31 1560次阅读
    浅谈常见的隧道技术之<b class='flag-5'>IPSec</b>

    IPSec增强原理过程—L2TP over IPSec

    L2TP over IPSec,即先用L2TP封装报文再用IPSec封装,这样可以综合两种VPN的优势,通过L2TP实现用户验证和地址分配,并利用IPSec保障通信的安全性。
    的头像 发表于 09-28 09:11 791次阅读
    <b class='flag-5'>IPSec</b>增强原理过程—L2TP over <b class='flag-5'>IPSec</b>

    在公网上使用ipsec加密数据有哪些优点

    IPSec加密数据的优点 在公网上使用IPSec技术进行数据加密传输,具有以下优点: 1.数据安全 使用
    的头像 发表于 06-29 16:41 690次阅读

    虚拟专用网(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:47:43

    虚拟专用网(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:46:57

    如何通过使用Docker来快速搭建IPsec VPN Serve?

    VPN技术在保障网络通信安全和隐私上发挥着重要作用。IPsec VPN是其中一种常用的VPN模式。
    发表于 05-19 10:58 1w次阅读
    如何通过使用Docker来快速搭建<b class='flag-5'>IPsec</b> VPN Serve?

    恒讯科技分析:ipsec和ssl有什么区别?

    什么是IPsec?IPsec(互联网协议安全)是一种 VPN 协议,用于加密和保护通过互联网发送的数据。IPsec VPN 提供出色的数据身
    的头像 发表于 05-18 17:06 1068次阅读

    IPSec和SSL国密数据包分析

    IPSec协议实际上是一套协议集合,包括IKE协议、认证头(AuthenticationHeader,AH)协议
    的头像 发表于 05-18 09:44 1184次阅读
    <b class='flag-5'>IPSec</b>和SSL国密数据包分析

    华为云虚拟专用网络VPN,助力现代企业云上业务创新发展

    和持续性。 华为云虚拟专用网络VPN产品优势 高安全 采用华为专业设备,基于IKE和IPsec对传输数据加密,提供了电信级的高可靠性机制,从
    的头像 发表于 05-08 15:06 312次阅读
    华为云<b class='flag-5'>虚拟</b><b class='flag-5'>专用网络</b>VPN,助力现代企业云上业务创新发展

    LS1046A LSDK 20.04 longrun后IPsec下行数据不通问题如何解决?

    我们遇到了 IPSec 问题。使用IPSec接收下行报文,一段时间后,核心层收不到报文。 我们正在尝试调试这个问题 我进行了以下检查(问题发生前后,下行包填充率保持不变) 1. 检查网络端口
    发表于 05-08 07:48