虚拟专用网络 VPN-数据保护技术:完善的前向安全性PFS

时间:2024-11-30 08:52:35

完善的前向安全性PFS

PFS(Perfect Forward Secrecy)指一个IPsec隧道的密钥被破解,不会影响其他隧道的安全性,因为这些隧道的密钥之间没有相关性。站点入云VPN默认开启PFS功能。

每个IPsec VPN连接由至少一个IPsec隧道组成,每个IPsec隧道使用一套独立的密钥来保护用户流量。

站点入云VPN支持的算法如下:

  • DH group 1(此算法安全性较低,请慎用)
  • DH group 2(此算法安全性较低,请慎用)
  • DH group 5(此算法安全性较低,请慎用)
  • DH group 14
  • DH group 15
  • DH group 16
  • DH group 19
  • DH group 20
  • DH group 21
图1 PFS
support.huaweicloud.com/productdesc-vpn/vpn_01_0021.html