无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

OpenVON增強(qiáng)安全性簡(jiǎn)單指南

2023-07-10 12:32 作者:小桜伊織  | 我要投稿

原文來(lái)自:https://github.com/angristan/openvpn-install

  1. 不要啟用壓縮,VORACLE攻擊利用OpenVON的壓縮功能,從而破壞加密流量(使其恢復(fù)為明文通信)。

  2. 請(qǐng)將TLS版本升級(jí)為“最低要求TLS 1.2”。

  3. OpenVON在2.4版本開始加入了ECDSA證書支持,ECC加密算法(橢圓曲線密碼學(xué))速度更快且安全性比RSA更高。

  4. 默認(rèn)情況下OpenVON使用BlowFish加密算法(顯示為BF-CBC,CBC是“加密算法操作模式”)。這個(gè)加密算法特別薄弱,請(qǐng)更換為AES-GCM或者ChaCha20-Poly1305。

  5. 密鑰交換請(qǐng)使用ECDHE-ECDSA(橢圓曲線密碼學(xué)-迪菲赫爾曼密鑰交換)算法,沒有理由繼續(xù)使用傳統(tǒng)的迪菲-赫爾曼密鑰交換,更不要使用靜態(tài)RSA密鑰交換!

  6. HMAC(基于哈希的消息驗(yàn)證碼)請(qǐng)使用HMAC-SHA256(或者384、512),請(qǐng)注意:一旦指定使用AES-GCM或者ChaCha20-Poly1305加密算法,客戶端將會(huì)忽略HMAC設(shè)置(因?yàn)锳ES-GCM和ChaCha20-Poly1305是“AEAD/關(guān)聯(lián)數(shù)據(jù)的認(rèn)證加密”算法,自帶了數(shù)據(jù)校驗(yàn)?zāi)芰Γ?/p>

  7. OpenVON提供了“控制通道加密”,分別叫TLS-Auth和TLS-Crypt。

    簡(jiǎn)單來(lái)說(shuō):

    TLS-Auth在 OpenVON 的 TCP/UDP 端口上啟用一種“HMAC 防火墻”,其中帶有不正確 HMAC 簽名的 TLS 控制通道數(shù)據(jù)包可以立即丟棄而不會(huì)得到響應(yīng)。

    TLS-Crypt在TLS-Auth的基礎(chǔ)上對(duì)控制通道進(jìn)行加密(和驗(yàn)證)——并且隱藏用于 TLS 連接的證書來(lái)提供更多隱私(中間盒無(wú)法得知你正在連接的服務(wù)器的TLS證書),這使得識(shí)別 OpenVON 流量變得更加困難,并提供“窮人”的后量子安全性。

    因此,你應(yīng)該啟用TLS-Crypt。

  8. 我說(shuō)完了。


OpenVON增強(qiáng)安全性簡(jiǎn)單指南的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
正安县| 清涧县| 江都市| 阿坝县| 贵港市| 崇左市| 电白县| 读书| 拉孜县| 阳山县| 阿瓦提县| 湟源县| 信宜市| 铜川市| 孟津县| 红桥区| 扶余县| 金昌市| 汝州市| 基隆市| 花莲县| 茌平县| 石嘴山市| 祁东县| 禄劝| 五河县| 彭山县| 平顺县| 林州市| 武功县| 北宁市| 岳阳县| 井冈山市| 江孜县| 广汉市| 宁远县| 察雅县| 互助| 泊头市| 闵行区| 玛纳斯县|