ikeについて
大谷さん
(No.1)
IKEv1とIKE v2について。
基本的にはIKE v2の方が仕様自体やセキュリティ性に優れているようですが、IKEv1はまだ実使用上は安全なのでしょうか?
また、色々な記事やメーカーサイトを見ると、市場的にはIKE v2へ対応仕切れていない雰囲気な気もしますので、ikev1を使用するのがまだ一般的でしょうか?
ご教示いただけると幸いです。
よろしくお願いします。
基本的にはIKE v2の方が仕様自体やセキュリティ性に優れているようですが、IKEv1はまだ実使用上は安全なのでしょうか?
また、色々な記事やメーカーサイトを見ると、市場的にはIKE v2へ対応仕切れていない雰囲気な気もしますので、ikev1を使用するのがまだ一般的でしょうか?
ご教示いただけると幸いです。
よろしくお願いします。
2022.09.19 00:42
大野さん
(No.2)
誰もお返事が無いようなので、自信ありませんがお返事させて頂きます。
セキュリティ的にはIKEv2の方が安全だと思いますが、なんとなく現在も市場ではIKEv1も使用されている感覚はあります。
IKEv1の脆弱性が発見されてから対処療法的ですがXAUTHユーザー認証を使うようになったからだと思います。
ID/パスワード、チャレンジレスポンスやワンタイムパスワードも選択可能のようです。
IKEv2はEAP認証が標準。802.1Xなので敷居が高いという感覚なのかもしれません。
この辺はややこしいので自分も調べてみましたら上原本が一番分かり易かったです。
ご参考になりましたら幸いです。
セキュリティ的にはIKEv2の方が安全だと思いますが、なんとなく現在も市場ではIKEv1も使用されている感覚はあります。
IKEv1の脆弱性が発見されてから対処療法的ですがXAUTHユーザー認証を使うようになったからだと思います。
ID/パスワード、チャレンジレスポンスやワンタイムパスワードも選択可能のようです。
IKEv2はEAP認証が標準。802.1Xなので敷居が高いという感覚なのかもしれません。
この辺はややこしいので自分も調べてみましたら上原本が一番分かり易かったです。
ご参考になりましたら幸いです。
2022.09.23 15:49
広告
返信投稿用フォーム
スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
広告