NSA 入侵 IPSec 的传言可信度如何?

信息安全 ipsec
2021-08-09 09:12:37

斯诺登披露的部分内容是 NSA 已针对 IPSec。

但我无法将 FUD 与合法问题区分开来。

这有多可信?有没有办法使用 IPSec 来确保它不会被破坏?

我喜欢 IPSec,因为它快速且标准,所以我想继续使用它,而不是说,如果可能的话,OpenVPN。

1个回答

瞻博网络设备的 IPSec 实施肯定存在后门。这个后门是由为此类后门设计的弱随机生成器引起的。众所周知,这个随机发生器是由 NSA 设计的。但不知道是谁故意将这个后门随机生成器放入瞻博网络的 IPSec 实现中。有关更多信息,请参见研究人员解决瞻博网络后门之谜;迹象指向美国国家安全局

这并不意味着 IPSec 本身受到了损害,而只是这个特定的实现。IPSec 本身是一个具有许多实现的开放协议。虽然 IPSec 需要加密安全的随机生成器,但它不是协议本身的一部分,这也意味着特定的后门随机生成器不是 IPSec 规范的一部分。没有任何迹象表明 IPSec 协议本身存在固有的安全问题。