0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA发布IPSec虚拟专用网络安全指南,预先配置的加密套件和IPSec策略

牵手一起梦 来源:安全牛 作者:佚名 2020-07-08 15:31 次阅读

7月7日消息,美国国家安全局(National Security Agency)本周发布了有关保护IPSec虚拟专用网络安全的指南,因为在冠状病毒大流行之后,美国各地的公司仍在持续远程工作。该安全建议包括各种警告,例如不要依赖供应商提供的配置。

NSA的VPN安全指南有两种文档形式:安全VPN指南和带有更详细的配置示例的版本。NSA警告说,许多VPN供应商提供了为其设备预先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互联网安全关联和密钥管理协议(ISAKMP)和IPSec策略定义了VPN如何相互认证、管理安全关联,以及如何在VPN连接的不同阶段生成密钥。

《指南》警告说:“如果将这两个阶段中的任何一个配置为允许过时的加密,则整个VPN都将面临风险,并且数据机密性可能会丢失。”

美国国家安全局(NSA)建议管理员确保这些政策符合国家安全系统政策委员会(CNSSP)-15标准,该标准定义了在国家安全系统之间安全共享信息参数。甚至配置符合CNSSP-15的默认策略可能还不够,因为许多VPN被配置为在默认策略不可用时退回到备用策略。该文件说,如果管理员将供应商的预配置替代产品留在其设备上,则可能会使用不合规的安全策略。

IPSec于1990年代引入,是VPN通信的传统协议。它可以用于远程访问或VPN间通信,是SSL/TLS VPN的替代方法,后者提供完全基于浏览器的访问,而无需在客户端使用专用的软件应用程序。

NSA还建议管理员缩小其VPN网关的攻击面。由于这些设备主要通过互联网访问,因此它们很容易受到网络扫描,暴力攻击和零日漏洞的攻击。降低此风险的一种方法是,如果使用对等VPN,则将接受的流量限制为已知IP地址。

NSA指出:“远程访问VPN出现了远程对等IP地址未知的问题,因此无法将其添加到静态过滤规则中。”但是,管理员仍可以限制对可通过UDP访问的特定端口和协议(例如端口500和4500)的访问。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10966

    浏览量

    101571
  • 设备
    +关注

    关注

    2

    文章

    4247

    浏览量

    69867
收藏 人收藏

    评论

    相关推荐

    SSL 、IPSec、MPLS和SD-WAN的对比分析

    支机构的广域网连接 智能路由、动态路径选择   SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是实现虚拟专用网络(VPN)的不同技术和方法,它们在
    的头像 发表于 05-30 15:02 174次阅读

    国密协议网关与IPSec VPN技术:保障数据安全传输的新途径

    国密协议网关IPSecVPN隧道技术是一种结合了国家密码管理局(简称国密)的加密算法和IPSecVPN隧道技术的安全通信解决方案。IPSec(InternetProtocolSecurity
    的头像 发表于 05-28 14:24 315次阅读
    国密协议网关与<b class='flag-5'>IPSec</b> VPN技术:保障数据<b class='flag-5'>安全</b>传输的新途径

    企业在IPv6时代的网络安全升级指南

    伴随IPv6的广泛布设,企业迎来了崭新的网络安全挑战。为保障数据的安全性与完整性,企业务必施行一系列举措以强化数据传输的加密与保护。以下乃是一些关键的策略及建议,助力企业于IPv6环境
    的头像 发表于 04-01 14:53 387次阅读
    企业在IPv6时代的<b class='flag-5'>网络安全</b>升级<b class='flag-5'>指南</b>

    SD-WAN组网和IPsec组网的主要区别

    SD-WAN组网和IPsec组网的主要区别 网络在不断发展,组网技术也在不断演进。在过去,随着企业规模扩大和分布式部署的需求增加,IPsec(Internet协议安全性)成为一种被广泛
    的头像 发表于 03-28 15:02 759次阅读

    IPv6安全创新特性在具体场景中的应用

    了一些创新特性,以应对日益复杂的网络安全威胁。IPv6在安全方面都有哪些创新特性,以下通过具体应用实例和场景来阐述。IPsec协议的原生支持IPsec是一种用于保护
    的头像 发表于 03-27 09:36 427次阅读
    IPv6<b class='flag-5'>安全</b>创新特性在具体场景中的应用

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 277次阅读
    汽车<b class='flag-5'>网络安全</b>-挑战和实践<b class='flag-5'>指南</b>

    sdwan和ipsec组网的区别

    全面了解这两种技术。 一、SD-WAN的定义和原理 1. 定义 SD-WAN是一种基于软件定义的广域网技术,旨在简化分支机构网络配置、管理和维护。它通过将网络控制与数据转发分离,以更智能地管理分支
    的头像 发表于 01-17 15:37 1295次阅读

    IPSec的基本知识

    IPSec 是一项标准的安全技术,它通过在数据包中插人一个预定义头部的方式,来保障 OSI 上层协议数据的安全IPSec 主要用于保护网络
    的头像 发表于 12-22 11:07 717次阅读
    <b class='flag-5'>IPSec</b>的基本知识

    IPSec VPN技术原理解析

    IPSec(Internet Protocol Security)是IETF定义的一个协议组。 通信双方在IP层通过加密、完整性校验、数据源认证等方式,保证了IP数据报文在网络上传输的机密性、完整性和防重放。
    发表于 11-17 09:28 515次阅读
    <b class='flag-5'>IPSec</b> VPN技术原理解析

    外贸专用网络有哪些?

    外贸行业的发展趋势使得企业对网络连接和网络质量的需求越来越高。作为外贸企业,你可能会 考虑部署一种专用网络来满足业务需求。那么,外贸专用网络有哪些选择呢?让我们来一探究竟 。 传统广域
    的头像 发表于 10-24 14:23 581次阅读

    浅谈常见的隧道技术之IPSec

    IPSec(IP security)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。因为其安全性特点,
    的头像 发表于 10-22 17:31 2208次阅读
    浅谈常见的隧道技术之<b class='flag-5'>IPSec</b>

    基于IPSec VPN隧道技术的国密加密网关保障电力工控数据安全

    IPSecVPN(InternetProtocolSecurityVirtualPrivateNetwork)隧道技术为电力工控系统提供了重要的数据安全传输手段。该技术能实现身份鉴别和数据加密
    的头像 发表于 10-16 17:36 737次阅读
    基于<b class='flag-5'>IPSec</b> VPN隧道技术的国密<b class='flag-5'>加密</b>网关保障电力工控数据<b class='flag-5'>安全</b>

    IPSec增强原理过程—L2TP over IPSec

    L2TP over IPSec,即先用L2TP封装报文再用IPSec封装,这样可以综合两种VPN的优势,通过L2TP实现用户验证和地址分配,并利用IPSec保障通信的安全性。
    的头像 发表于 09-28 09:11 1184次阅读
    <b class='flag-5'>IPSec</b>增强原理过程—L2TP over <b class='flag-5'>IPSec</b>

    智能交通网络安全应用实践指南

    指南研究的重点是智能交通网络安全,包括智能交通中的传统和新能源汽车、共享单车、地铁、公共汽车、轻轨、其他大众交通工具及配套设施中的联网设备关键资产,它们有助于交通网络的正常运行,同时也研究出行服务企业的
    发表于 09-13 15:56 684次阅读
    智能交通<b class='flag-5'>网络安全</b>应用实践<b class='flag-5'>指南</b>

    工业安全网关 国密加密 IPSec/SSL VPN加密网关

    认证、访问控制、数据加密和审计日志等功能。工业安全网关功能首先,它能够实现工业控制系统和企业IT网络的隔离,以防止恶意软件或攻击者从企业IT网络渗透到工业控制系统,
    的头像 发表于 08-10 16:11 843次阅读
    工业<b class='flag-5'>安全</b>网关 国密<b class='flag-5'>加密</b> <b class='flag-5'>IPSec</b>/SSL VPN<b class='flag-5'>加密</b>网关