身份鉴别由于证书自签不合规,传输机密性、完整性能否给到1分,会不会因为自签证书不合规,导致传输机密性、完整性给不到1分

Viewed 3

网络层面通过VPN客户端登录VPN网关,如果身份鉴别由于证书自签不合规,VPN客户端和VPN网关都有产品证书、其他条件都满足的情况下,传输机密性、完整性能否给到1分,会不会因为自签证书不合规,导致传输机密性、完整性给不到1分

1 Answers

我觉得,会话密钥协商用的公钥是自签证书,K=❌
证书不合规的话密钥协商过程不安全吧
合规不合规是政策问题,不是安全问题
先看证书安全不安全。再看协商过程安全不安全,
一般是身份鉴别指标K给不符合,不影响机密性、完整性
我们是身份鉴别看签名证书,传输机密性和完整性看加密证书,因为预主密钥是用加密证书对应的私钥加密的
如果都是自签的话,K都给不符合
要看套件吧ECC是用加密证书的公钥加密,ECDHE的是随机生成的密钥对,跟加密证书没关系吧
但是国密套件目前还没有见过ECDHE的
有,但不多
确实不常见
如果是国密的ECDHE,传输机密性和完整性不用看证书

ECDHE密钥交换和服务器的证书和私钥没有关系了,每次都是临时生成的
私钥和证书公钥要参与计算的
TLS/TLCP没有用SM2密钥交换算法
你要看TLS和TLCP的协议标准
我看标准写的是SM2啊
用到了SM2数字签名算法
下面有预主密钥、主密钥和工作密钥的产生过程,看看就明白了
使用ECDHE时没有临时的私钥是不能还原会话密钥的,不会因为长期使用的私钥的泄露而解密之前的加密会话
SM2签名算法是在交换参数的时候用的,密钥交换协议不是一个事儿吧
TLCP,ECDHE密钥协商用的就是SM2密钥交换算法
按照单纯的传输机密性、完整性会话密钥来单论,使用ECC加密协商的预主密钥然后生成会话密钥,这个过程按道理说是符合国家相关规范的,毕竟这是TLCP协议认可的,其他的密钥管理部分,如分发、存储、使用、更新、销毁等,也应该是没有违反的
只能从自签证书本身的生成和使用本身就大概率不安全,又因为使用的是没有前向安全性的协商算法,在长期私钥泄露后也会导致会话密钥泄露,但是这个缺点即使是使用合规第三方电子认证服务机构颁发的证书也一样可能发生,只是可能性相对小一些,这个判断还是比较主观的。
我没见过国密ecdhe的数据包,如果是用SM2密钥交换算法的话,那么国密的ECDHE套件也不具备前向安全性,这倒是符合国内的密钥管理体制
用sm2密钥交换算法的话,不是有前项安全性吗?
没有,sm2密钥交换长期私钥和临时密钥都要参与
tls的ecdhe只有临时密钥参与计算,所以可以保证前向安全
没有随机数ra也计算不出预主密钥吧?
ra丢弃了啊
对,有随机数参与,只有长期私钥算不出共享密钥,有前向安全性。但是长期私钥也参与计算了,证书会影响K的判定
这倒是,自签的随机性也肯定有问题
tlcp的ecdhe要求传客户端证书,这个可能是导致基本见不到的原因