Hvorfor er aggressiv tilstand mindre sikker?
Hvorfor er aggressiv tilstand mindre sikker?

Video: Hvorfor er aggressiv tilstand mindre sikker?

Video: Hvorfor er aggressiv tilstand mindre sikker?
Video: 6 spørgsmål til en date - Mindre nervøsitet & bedre samtale 2024, November
Anonim

Aggressiv tilstand er måske ikke som sikker som Hoved mode , men fordelen ved Aggressiv tilstand er, at den er hurtigere end Main mode (da færre pakker udveksles). Aggressiv tilstand bruges typisk til VPN'er med fjernadgang. Men du ville også bruge aggressiv tilstand hvis en eller begge peers har dynamiske eksterne IP-adresser.

På denne måde, hvad er forskellen mellem hovedtilstand og aggressiv tilstand?

Det forskelle mellem hovedtilstand og aggressiv tilstand er det simpelthen i Hovedtilstand sammendraget udveksles krypteret, fordi sessionsnøgleudvekslingen allerede har forhandlet en sessionskrypteringsnøgle, når sammendraget udveksles, mens Aggressiv tilstand det udveksles ukrypteret som en del af nøgleudvekslingen, der vil føre

Udover ovenstående, er IKEv1 usikker? IKEv1 . Den første version af Internet Key Exchange (IKE)-protokollen er det, der lagde grunden til, at IKEv2 blev en af de mest sikre og hurtigste VPN-protokoller, der er tilgængelige i øjeblikket. Som nævnt ovenfor er den nylige opdagelse af nøglegenbrugssårbarhed overstået IKEv1 gør protokollen virkelig usikker.

Med hensyn til dette, hvad er aggressiv mode VPN?

Aggressiv tilstand . For en vellykket og sikker kommunikation ved hjælp af IPSec deltager IKE (Internet Key Exchange) protokollerne i en to-trins forhandling. Hoved mode eller Aggressiv tilstand (Fase 1) autentificerer og/eller krypterer peers. Aggressiv tilstand kan bruges i fase 1 VPN forhandlinger, i modsætning til Main mode

Understøtter IKEv2 aggressiv tilstand?

Ingen, IKEv2 har intet analogt med 'main mode 'og' aggressiv tilstand ', og de eliminerede den indledende 'hurtig mode ', Da IKEv1 oprindeligt blev skrevet, ønskede de en stærk adskillelse mellem IKE og IPsec; de havde en vision, hvor IKE kunne bruges til andre ting end IPsec (andre "Domains of Interpretation").

Anbefalede: