SSL VPN的內容會容易被側錄嗎

各位朋友好~

想問透過SSL VPN連線的各種資料傳輸,如 MSN,SKYPE,網站的帳密登入..

是有辦法經由側錄,分析封包內容而被得知嗎?

還是要比較高端的設備才做的到?

我只想確認透過SSL VPN連線後的資料安全性可靠程度到多少?
謝謝各位^^
2012-08-20 7:18 發佈
文章關鍵字 SSL VPN 內容會
除非中間有接hub,然後有人sniffer到你login的password,

不過SSL會使用diffie hellman, 中間人攻擊也不好破,

就算他siffer到key也沒用,所以是很安全的,

key exchange成功之後,就幾乎是不可能可以破解的,

加密大都是用esp/aes實作,中間還會rotating key,很難破的

最安全的是採用證書 (RSA) , 每個user都有一個證書,裏頭有private key

但這不好佈建

hikaruu wrote:
除非中間有接hub,...(恕刪)


謝謝您的回覆哦
放心好了
有本事破解SSL的人要不是被國安單位吸收
就是被國安單位幹掉
再不然就是躲在某處蒐集網路銀行的封包資料
誰要看你的msn啊

Ben_XD wrote:
各位朋友好~想問透過...(恕刪)


建議大大注意路由喔

如果你的SSL VPN是Bridge Mode模式,就是Gateway不強制走VPN那一條的話

還是會被主要路由的FW or Bridge FW給側錄

小弟我的做法是在VPN那一端架設Proxy伺服器,然後VPN Client選擇不強制走VPN Gateway (因為本地走VPN的Gateway出去的話,線路速度會被受限在VPN的上傳,很麻煩~_~)

MSN or SKYPE接強制設定VPN那端的Proxy出去,所以就不會被側錄了
ISBN : 9789862769713

harry9378 wrote:
建議大大注意路由喔如...(恕刪)


謝謝您的提醒哦.

不過小弟還是有點看不懂.

SSL VPN一般不是透過Web認證完成後即連通VPN?

這樣不是代表該台電腦出去的流量都透過VPN到另一端再出去到Internet嗎?

所以這樣的路由情況看不是很明白....

懇請再指點一二...

Ben_XD wrote:
謝謝您的提醒哦.不過...(恕刪)


SSL 只是一個加密通道,不代表一定得走Web認證才能完成連線

VPN連線後也不代表所有流量一定要走VPN出去

VPN Server是可以設定Client選擇要走VPN Gateway或是Local Gateway

看你的Server如何制定!!

最明顯的觀察方式就是開command視窗後ipconfig/all查看VPN連線狀態是否有取得Gateway

有的話那通常都走VPN出去‧‧‧但是缺點是你要有把握VPN Server那一段線路是穩定的

不穩定的話很容易失敗重連,甚至有當你Gateway切換過去後就沒辦法上網的狀況發生

你想想你是透過Local Gateway將封包傳送到網際網路,但是你連線到遠端的VPN Server切換到VPN的Gateway以後

你主要GW換過去了就會有順斷的情況,但是你的VPN Gateway取得方式是仰賴你的Local Gateway,

所以要麻就是你的Route table要在Server端寫好,以防使用VPN Gateway後會不穩斷線

不然就是不強制走VPN Gateway,即是將VPN變成Bridge的模式,連線後不取得VPN Gateway

除非你對路由很熟,在Local端在不取得VPN Gateway情況下寫Route table,哪些『網段』下『強制』走VPN Gateway出去

或是只有公司內部網段服務強制走Local Gateway,其餘網段都走VPN Gateway出去

不然就是將你所需要上網際網路的服務走VPN那一端的Proxy出去
ISBN : 9789862769713
這問題應該分兩個方面

1. 側錄

2. 解密


如果單純是指側錄 當然會有機會被側錄

或著說就是因為網路傳輸容易被側錄 所以才需要所謂的 "加密"

基本上除非你的訊息非常值錢 不然要解密SSL加密的內容還頗不容易的

雖然不是完全無法破解 但是也非常費工

不會有人這麼無聊去Try每一串訊息

就像壓縮檔設密碼 要破解 用字典檔就能破了(時間問題)

但是也不會有人無聊到 每個有密碼的壓縮檔都拿去解密碼
กิิิิิิิิิิิิิิิิิิิิ ก้้้้้้้้้้้้้้้้้้้้ ก็็็็็็็็็็็็็็็็็็็็
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?