IKE协议不保VPN安全
创始人
2024-05-09 08:31:09
0

 IKE是由IPSec组成的众多协议之一,而IPSec已被企业广泛用于通过Internet来建立VPN。IKE可以对VPN信道进行认证,决定在会话中使用什么加密和认证算法,产生加密密钥并对它们进行管理等。

虽然,在VPN设备中使用IKE的厂商已证明使用它是足够安全的,但是,IETF的安全专家担心,IKE过于复杂,以至于难以证明它是安全的。他们推荐发展一种新型的下一代IKE协议,工作组的成员将其称为子IKE。安全专家正致力于他们称之为JFK(Just Fast Keying)的IKE的替代品。这种协议称为子IKE(Son of IKE),它的设计思想主要是修改已认识到的IKE的缺陷。有计划表明,在12月IETF的下一次会议上将揭开JFK的神秘面纱。

其间,对IKE的改进主要有两方面的工作。一个方面是VPN流量通过网络地址转换(NAT)时的防火墙能力。实际上,虽然NAT可能会带来一些问题,但是现在有些厂商已经能够利用自己的办法来避免这些问题的产生了。第二个方面的改进是支持流控制传输协议(Stream Control Transmission Protocol,SCTP),这个协议允许其不同的组件被视为一个单独SCTP会话中的独立流,因而能够提高复杂Web页的传输。

这项工作需要花费一些时间,而子IKE和IKE的发展同样也需要一些时间。如果厂商认可了改进的或修订的协议,他们就会在其出售的设备中使用它。

虽然,提出一个稳定的标准需要花费很长的时间,但是这种标准化是必需的。而且,不同厂商生产的设备的互用性也是一个问题。这个冗长的过程并不非常理想,但它是不可避免的。小型VPN设备制造商一般主动与大型厂商一起努力解决互用性问题,因而他们的设备更具吸引力。当然,解决互用性的问题也仍然需要一定的时间和一定的技能。这也许意味着客户会坚持使用一个厂商生产的设备或者使用已解决了互用性问题的多个厂商的设备。

【编辑推荐】

  1. VPN实验小结
  2. SSL VPN简化安全访问

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...