客户端是通用浏览器,服务端是合规的VPN密码产品,协商的密码套件为非国密算法,对重要数据传输机密性指标的A,K不符合,密钥判定给高风险吗?

Viewed 2

客户端是通用浏览器,服务端是合规的VPN密码产品,协商的密码套件为非国密算法,对重要数据传输机密性指标的A,K不符合,密钥判定给高风险吗?

1 Answers

只涉及公钥的,如客户端对服务端的单向身份鉴别,保证了公钥的完整性的话可以酌情降低风险
机密性完整性等涉及对称密钥,或者客户端私钥运算的,个人觉得不行
协同签名等,部分密钥泄露不影响整个密钥的(一比特)泄露,可以缓解风险