SAにおけるアグレッシブモードは初回暗号化をしないようですが大丈夫なの? モバイルでは今でもこれが用いられているのですか? |
|
|
結論から言うと、その懸念は正しいです。 何が起きているのか(アグレッシブモードの本質)IKEv1には2つのモードがあります。
アグレッシブモードでは:
します。 何が問題か① ID(ユーザ/装置情報)の漏えい
② オフライン辞書攻撃が可能(致命的)特にPSK(事前共有鍵)の場合:
→ サーバにアクセスせず攻撃できる ③ 完全な前方秘匿性(PFS)の扱いが弱いケース設定次第ですが、安全設計が難しい 「初回暗号化しないけど大丈夫?」への答え正直に言うと:
当時は:
で使われていましたが、今はリスクが上回ります。 なぜ存在していたのかアグレッシブモードの利点は一応あります。
ただしこれは
です。 現在の実務結論
モバイルでは?現在は:
理由:
スマホOS(iOS/Android)も基本IKEv2前提です。 どうしても使う場合の注意現実には古い機器などで残っていることがあります。 その場合:
それでも「暫定対応」です。 まとめ
一言で言うと:
|
|
|

この記事へのコメント