成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPsec取代SSL 解讀IPsec有哪些技術優勢

安全 應用安全
隨著證書頒發機構出現了一些數據泄露的問題,SSL(安全套接字層)遭遇了圍攻,那是不是該輪到競爭對手協議IPsec登場了呢?出于安全考慮,一些企業開始重新考慮IPsec,但與SSL一樣,IPsec同樣依賴于一個有缺陷的信任模式。

隨著證書頒發機構出現了一些數據泄露的問題,SSL(安全套接字層)遭遇了圍攻,那是不是該輪到競爭對手協議IPsec登場了呢?出于安全考慮,一些企業開始重新考慮IPsec,但與SSL一樣,IPsec同樣依賴于一個有缺陷的信任模式。

IPsec有一些關鍵功能,例如支持各種算法和應用程序(包括VoIP),并且提供數據包檢查功能。但是作為VPN協議,IPsec并沒有真正火過,這主要源自對其客戶端因素的擔憂以及比SSL具有更高的維護管理成本。即便如此,一些企業開始重新考慮IPsec,并將其與SSL一起運用,以加強安全性。

“我們看到很多人開始轉向IPsec,他們看到了IPsec的利與弊,”Americas公司NCP Engineering首席技術官Rainer Enders表示,該公司同時銷售SSL和IPsec產品。“IPsec是一套非常強大的協議。對于真正高安全的應用程序,IPsec更加有用。IPsec通過其作為安全協議的設計提供了更高的安全性,不是通過加密類型,而是通過部署。”

Enders表示IPsec實際上要比SSL更加安全,部分原因是因為很多SSL部署仍然運行其較舊的TLS協議。IPsec的密鑰交換協議更加安全,“從安全技術角度來看,IPsec的確更加安全。”

但不要這么快下結論,安全專家指出,IPsec依賴于與SSL相同的信任模式,而這個信任模式已經崩潰了。

“我認為IPsec是一個完美的協議,但是我認為我們需要想辦法避開一些問題,”安全專家Taher Elgamal表示,“如果我們使用IPsec,我們仍然需要使用一些公鑰基礎設施。所以如果我們不能解決這個實際問題,也就是客戶端如何信任服務器證書的問題,那么IPsec將出現與SSL同樣的問題。仍然會出現流氓證書機構,仍然會有MD5問題。”

安全專家DanKaminsky同意這個觀點,“SSL被破壞了,IPsec將無法修復它,”Kaminsky表示,“只有當我們修復了SSL,才能夠重新考慮IPsec。”

Kaminsky表示,根本的問題在于協議和加密。密鑰管理問題同時困擾著SSL和IPsec:“IPsec和SSL具有完全相同的密鑰管理問題,甚至還多了兩個問題,首先,你需要讓協議通過NAT(網絡地址轉換)和防火墻。第二,進行加密工作的內核和與用戶通信的應用程序完全無法好好工作。”

內核并不知道找誰驗證信任,應用程序不知道如何向用戶顯示信任,他表示,“IPsec的優勢并不在于它是一個更好的協議,而是在于在沒有應用程序集成的情況下,你仍然可以進行加密。不過,你需要非常強大的密鑰管理系統,所以內核本身知道該對什么進行加密。”

真實性和保密性是所有加密系統的關鍵要素,Fidelis Security Systems公司研究和服務總監WillIrace表示,“信任模式出現的問題在驗證與你通話的人是否是他們自己所聲稱的人。”而IPsec和SSL都依賴于這種有缺陷的信任模式。

解決證書頒發機構(CA)基礎設施的問題并不簡單。Moxie Marlinspike開發出一種名為Convergence的web身份驗證模式,使用了公證人作為身份驗證的依據。每個人都可以選擇公證人,但是公證人主要還是由安全公司和web驗證專家組成,公證人將創建網站的SSL證書歷史記錄,并對其一致性進行評級。用戶決定是否信任一個網站,而不是依賴瀏覽器來做判斷。

IPsec是否會崛起?“IPsec的優勢在于它內置了IPv6,”Fidelis高級安全威脅研究員Ben Greenbag表示,“當企業碰到IPv6機制時,他們已經有了內置IPv6,可以將其用于保護內部通信。”

Kaminsky表示,DNSSEC也將給IPsec助一把力。“最終DNSSEC將是很多密鑰管理問題的解決答案,并且它將重振IPsec。”

【編輯推薦】

  1. 安全管理規劃:揭示關鍵業務安全升級
  2. 五大安全指標 幫你判斷企業網絡是否安全
  3. 企業的SSL VPN足夠安全么?
  4. 虛擬化帶來安全風險 網絡監控面臨挑戰
責任編輯:于爽 來源: it168
相關推薦

2009-04-08 10:34:00

IPSec VPN協議

2012-09-26 09:49:44

2010-12-15 10:13:22

2011-11-25 13:49:17

2010-12-14 09:30:12

2020-08-06 10:53:18

混合云多云云計算

2022-01-28 11:34:39

區塊鏈比特幣技術

2011-11-29 16:08:30

IPsec VPN

2023-10-22 11:54:19

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2015-04-01 10:41:31

云計算理念大數據云架構

2011-11-25 13:24:56

2021-11-30 23:04:14

區塊鏈數據技術

2009-10-27 17:00:07

2010-04-12 12:59:19

Wi-Fi無線技術優勢

2010-02-05 18:57:14

2015-04-20 13:40:14

CIO時代網

2010-01-08 17:00:02

軟交換技術

2009-11-16 11:34:55

Mesh網絡技術

2011-11-29 12:27:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: h视频在线观看免费 | 国产黄色在线观看 | 一区日韩 | 欧美成人精品在线 | 国产精品亚洲成在人线 | 精品国产一区二区三区免费 | 91社区视频 | 亚洲一区中文字幕在线观看 | 日韩av一区二区在线观看 | 久久久久精 | 国产一区不卡 | 色视频在线播放 | 亚洲高清一区二区三区 | 欧美a区 | 国产精品一区二区在线观看 | 成人国产精品久久久 | 九九综合| 一区二区三区四区在线视频 | 亚洲综合视频 | 黄片毛片免费看 | 国产成人自拍一区 | 久久久久久高清 | 日本在线一区二区 | 久久精品一区二区三区四区 | 性色视频 | 成人免费网站 | 天堂久久网 | 91精品国产综合久久久久久 | 精品视频在线免费观看 | 久久九九色 | 男女精品久久 | 亚洲影视在线 | 午夜电影在线播放 | 一区二区三区免费看 | 久久久新视频 | 国产精品久久久久国产a级 欧美日韩国产免费 | 91在线视频一区 | 精品视频在线一区 | 日韩二区 | 一区二区三区四区五区在线视频 | 91精品国产91久久久久久三级 |