先登录vpn,然后访问应用系统,访问应用系统这块使用国际https协议访问,应用层弥补可以用vpn通道吗

Viewed 1

应用层数据传输安全这块目前大多都是靠网络层来弥补,网络层这块如果是需要先登录vpn,然后访问应用系统,访问应用系统这块使用国际https协议访问,应用层弥补可以用vpn通道吗,还是只能用这个国际https的通道

1 Answers

取自己得分,以及网络层得分一半中的高分。合规Ukey可以生成随机数,关键是自己产生随机数,自己签名发送出去,不能抗重放攻击,
需要抗重放攻击,就得用GBt15843中单次传递里面时间戳或者计数器技术(TN)
网络层这两条通道,vpn权重为1,国际通道权重一般最多是0.25,是可以用vpn通道来弥补应用层传输。单次传递就得加上时间戳或者计数器,两次传递可以对挑战者发送的随机数进行签名实现响应;
先通过vpn客户端登录vpn,然后登录应用系统,faq中这两条通道都是在网络层
如果登录VPN进入内网,再采用https访问应用服务器,感觉应该能直接采用VPN的通道进行弥补,内网中这个通道是否需要做测评对象都可以商榷