Γιατί η επιθετική λειτουργία είναι λιγότερο ασφαλής;
Γιατί η επιθετική λειτουργία είναι λιγότερο ασφαλής;

Βίντεο: Γιατί η επιθετική λειτουργία είναι λιγότερο ασφαλής;

Βίντεο: Γιατί η επιθετική λειτουργία είναι λιγότερο ασφαλής;
Βίντεο: Ο Υπ. Επικρατείας απαντά για ταυτότητες,οικονομία, στήριξη, πυροπροστασία και κυβερνητική λειτουργία 2024, Νοέμβριος
Anonim

Επιθετική λειτουργία μπορεί να μην είναι όπως ασφαλής ως Κύριος τρόπος , αλλά το πλεονέκτημα να Επιθετική λειτουργία είναι ότι είναι πιο γρήγορο από το Main τρόπος (καθώς ανταλλάσσονται λιγότερα πακέτα). Επιθετική λειτουργία χρησιμοποιείται συνήθως για απομακρυσμένη πρόσβαση VPN. Αλλά θα χρησιμοποιούσατε επίσης επιθετική λειτουργία εάν ένας ή και οι δύο ομότιμοι έχουν δυναμικές εξωτερικές διευθύνσεις IP.

Με αυτόν τον τρόπο, ποια είναι η διαφορά μεταξύ της κύριας και της επιθετικής λειτουργίας;

ο διαφορές μεταξύ της κύριας και της επιθετικής λειτουργίας είναι απλά αυτό μέσα Κύρια λειτουργία η σύνοψη ανταλλάσσεται κρυπτογραφημένη επειδή η ανταλλαγή κλειδιών συνεδρίας έχει ήδη διαπραγματευτεί ένα κλειδί κρυπτογράφησης περιόδου λειτουργίας όταν ανταλλάσσεται η σύνοψη, ενώ σε Επιθετική λειτουργία ανταλλάσσεται χωρίς κρυπτογράφηση ως μέρος της ανταλλαγής κλειδιών που θα οδηγήσει

Εκτός από τα παραπάνω, είναι το IKEv1 ανασφαλές; ΙΚΕυ1 . Η πρώτη έκδοση του πρωτοκόλλου Internet Key Exchange (IKE) είναι αυτή που έθεσε τις βάσεις ώστε το IKEv2 να γίνει ένα από τα πιο ασφαλή και ταχύτερα πρωτόκολλα VPN που είναι διαθέσιμα αυτήν τη στιγμή. Όπως αναφέρθηκε παραπάνω, η πρόσφατη ανακάλυψη της ευπάθειας κλειδιού-επαναχρησιμοποίησης τελείωσε ΙΚΕυ1 κάνει το πρωτόκολλο πραγματικά ανασφαλής.

Σχετικά με αυτό, τι είναι η επιθετική λειτουργία VPN;

Επιθετική λειτουργία . Για μια επιτυχημένη και ασφαλή επικοινωνία με χρήση IPSec, τα πρωτόκολλα IKE (Internet Key Exchange) συμμετέχουν σε μια διαπραγμάτευση δύο βημάτων. Κύριος τρόπος ή Επιθετική λειτουργία (Φάση 1) επαληθεύει ή/και κρυπτογραφεί τους ομοτίμους. Επιθετική λειτουργία μπορεί να χρησιμοποιηθεί στη φάση 1 VPN διαπραγματεύσεις, σε αντίθεση με τη Main τρόπος

Το IKEv2 υποστηρίζει επιθετική λειτουργία;

Οχι, IKEv2 δεν έχει τίποτα ανάλογο με το «κύριο τρόπος ' και ' επιθετική λειτουργία », και απέκλεισαν το αρχικό «γρήγορα τρόπος ', Όταν γράφτηκε αρχικά το IKEv1, ήθελαν έναν ισχυρό διαχωρισμό μεταξύ IKE και IPsec. είχαν ένα όραμα όπου το IKE θα μπορούσε να χρησιμοποιηθεί για πράγματα διαφορετικά από το IPsec (άλλοι "Τομείς Ερμηνείας").

Συνιστάται: