AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 972886
Accepted
sunknudsen
sunknudsen
Asked: 2019-06-26 16:07:57 +0800 CST2019-06-26 16:07:57 +0800 CST 2019-06-26 16:07:57 +0800 CST

配置 strongSwan 服务器时,使用 `rekey=yes` 是否更安全?

  • 772

目前,我使用以下配置。我应该切换到rekey=yes,如果是,为什么?我希望强制执行完美前向保密 (PFS)。欢迎提出其他安全建议。

config setup
    charondebug="ike 1, knl 1, cfg 0"
    uniqueids=never

conn ikev2
    auto=add
    compress=no
    type=tunnel
    keyexchange=ikev2
    fragmentation=yes
    forceencaps=yes
    ike=aes256gcm16-sha384-modp3072!
    esp=aes256gcm16-sha384-modp3072!
    dpdaction=clear
    dpddelay=300s
    rekey=no
    left=%any
    leftid=my-vpn.com
    leftcert=vpn-server.crt
    leftsendcert=always
    leftsubnet=0.0.0.0/0
    right=%any
    rightid=%any
    rightauth=eap-tls
    rightdns=1.1.1.1,1.0.0.1
    rightsourceip=%dhcp
    rightsendcert=never
    eap_identity=%identity
strongswan
  • 1 1 个回答
  • 1548 Views

1 个回答

  • Voted
  1. Best Answer
    ecdsa
    2019-06-27T01:06:34+08:002019-06-27T01:06:34+08:00

    完美前向保密 (PFS) 是 IKEv2 的固有部分,因为每个 IKE_SA 的密钥材料都来自短暂的 Diffie-Hellman (DH) 交换,并且(希望)重用 DH 因素不是一种非常普遍的做法(strongSwan 没有去做)。

    因此,即使不重新加密每个新的 IKE_SA 也将使用独立的密钥。除非使用无子 IKE_SA 启动 ( RFC 6023 ),否则第一个 CHILD_SA 的密钥始终来自该密钥材料。如果创建了额外的 CHILD_SA(不是您的配置的情况),它们可以选择从单独的 DH 交换中派生密钥。

    重新加密 IKE_SA 始终需要使用 DH 交换来创建完全独立的密钥材料,在重新加密 CHILD_SA 时它是可选的。同样,在没有 DH 交换的情况下,CHILD_SA 密钥来自 IKE_SA 的密钥材料。这意味着根据 IKE_SA 是否在 CHILD_SA 之前已重新生成密钥,新的 CHILD_SA 密钥与之前的 CHILD_SA 使用的密钥无关。

    因此,密钥更新基本上控制了多长时间,或者对于 CHILD_SA 还控制了多少数据包/字节,使用了一组特定的密钥,即记录所有流量的对手在成功攻击单个 DH 交换后可以解密多少数据。因此,是否使用密钥更新以及在什么时间间隔取决于您在这些方面的策略/偏好(还取决于您希望一次建立连接的时间)。

    对于 IKE_SA,也可以使用重新认证(reauth=yes在 ipsec.conf 中)而不是重新生成密钥,这会从头开始(在拆除以前的 SA 之前或之后)创建一个新的 IKE_SA 及其 CHILD_SA。例如,这可以用来确保客户端仍然可以访问智能卡上的私钥。但是,该过程不像内联密钥更新那样顺利,因此可能会丢弃一些数据包(特别是如果使用默认的 break-before-make reauthentication)。

    • 2

相关问题

  • 为什么“ipsec statusall”不显示任何连接?

  • 如何通过 IPv6 IPSec (strongswan) 网关重定向流量?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve