三级系统使用双向身份鉴别,客户端身份鉴别过程中有风险的情况判定?

Viewed 2

运维通道是通过VPN客户端+VPN建立的,是“双向身份鉴别”,VPN客户端和VPN均具有认证证书,密码模块也符合要求,VPN客户端的私钥是在VPN客户端配置文件中。对于一个三级系统,该通道的“身份鉴别”是否要判高风险,如果判高风险是否合理,因为,此通道如实现的是“单向身份鉴别”,是符合要求的,只是因为多做了一个客户端的身份鉴别(客户端的身份鉴别实现过程中有风险),但是总体上来说还是对服务端进行了身份鉴别,并且对服务端的身份鉴别实现过程是无风险的。其实这地方的判定逻辑是不是应该同:没有高风险的测评指标,但使用了高风险算法是一致的,因为使用了密码技术总比没有使用密码技术好,即使是用错了。

1 Answers

1.身份鉴别并没有要求双向的,但是远程管理通道安全高风险的缓解之一是底层用了VPN,FAQ第三版16.2明确要求了VPN要做双向鉴别,我觉得还得按照FAQ第三版来判定
2.应该是堡垒机本身的身份鉴别使用用户名口令存在高风险,借用网络层vpn设备的双向身份鉴别进行高风险缓解,实际情况中利旧的堡垒机多存在这种问题。