An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

Cho tôi hỏi quy định về an toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP? Câu hỏi của chị Nhi (Thuận An).

Quy định về đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS theo QCVN 12:2022/BQP?

Căn cứ theo Tiểu mục 2.2 Mục 2 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định về đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS như sau:

- Quy định về thuật toán mật mã: Các sản phẩm mật mã dân sự sử dụng công nghệ IPsec VPN, TLS VPN yêu cầu đáp ứng các quy định sau:

+ Thuật toán mật mã đối xứng

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán mật mã phi đối xứng

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán băm

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán xác thực thông điệp

++ Sử dụng thuật toán trong danh sách sau:

+ Bộ tạo số ngẫu nhiên

++ Sử dụng bộ tạo số ngẫu nhiên trong danh sách sau:

- Quy định về an toàn, thời gian sử dụng

+ Thuật toán mật mã đối xứng

+ Thuật toán mật mã phi đối xứng

CHÚ THÍCH:

Các tiêu chuẩn cho tham số an toàn, các thuật toán sinh, các bộ tham số cụ thể cho các thuật toán RSA, DSA, DH, ECDH, ECDSA trong quy chuẩn này áp dụng theo tiêu chuẩn FIPS 186-4.

Các bộ tham số cụ thể cho thuật toán GOST R 34.10-2001, GOST R 34.10-2012 trong quy chuẩn này áp dụng theo RFC 5832 và RFC 7091.

+ Thuật toán băm

+ Thuật toán xác thực thông điệp

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

Căn cứ theo Tiểu mục 2.3 Mục 2 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định kỹ thuật như sau:

QUY ĐỊNH KỸ THUẬT
...
2.3 Quy định về an toàn sử dụng trong giao thức
2.3.1 Quy định về an toàn sử dụng trong giao thức IPsec
- Không được phép sử dụng chế độ Aggressive trong giao thức IKEv1, giao thức IKEv1 được phép sử dụng đến năm 2025.
- Không được phép sử dụng giao thức AH.
- Không được phép sử dụng giao thức ESP chỉ có cơ chế xác thực dữ liệu
- Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).
2.3.2 Quy định về an toàn sử dụng trong giao thức TLS
- Không được phép trao đổi khóa dựa trên thuật toán Diffie-Hellman sử dụng khóa cố định (Static Diffie-Hellman).
- Không được phép cài đặt các mở rộng cho phép sử dụng những phiên bản trước TLS 1.2 trên máy chủ TLS.
Sử dụng định dạng chứng thư số X.509 v3 cho TLS (nếu có).
Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).
- Không được phép sử dụng phần mở rộng Heartbeat.
- Yêu cầu bổ sung đối với phiên bản TLS 1.3:
+ Không được phép sử dụng chế độ CBC trong mã hóa đối xứng
+ Không được phép sử dụng chế độ MAC-then-Encrypt (Non-AHEAD Ciphers).
+ Không được phép trao đổi khóa sử dụng thuật toán RSA.
+ Không được phép sử dụng lược đồ ký số/ xác thực RSASSA-PKCS1-v1_5.

Theo đó, an toàn sử dụng công nghệ IPsec trong giao thức theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP như sau:

- Không được phép sử dụng chế độ Aggressive trong giao thức IKEv1, giao thức IKEv1 được phép sử dụng đến năm 2025.

- Không được phép sử dụng giao thức AH.

- Không được phép sử dụng giao thức ESP chỉ có cơ chế xác thực dữ liệu

- Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP? (Hình từ Internet)

Chữ viết tắt đối với đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS theo QCVN 12:2022/BQP như thế nào?

Theo Tiểu mục 1.5 Mục 1 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định về Chữ viết tắt đối với đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS như sau:

Trân trọng!

Quy chuẩn kỹ thuật quốc gia
Căn cứ pháp lý
Hỏi đáp mới nhất về Quy chuẩn kỹ thuật quốc gia
Hỏi đáp Pháp luật
04 trang thiết bị ngăn ngừa ô nhiễm biển do dầu từ buồng máy của tất cả các tàu phải được kiểm tra từ ngày 01/12/2024 theo QCVN 26:2024/BGTVT?
Hỏi đáp Pháp luật
Hàm lượng Nicotin tối đa trong một điếu thuốc lá là bao nhiêu?
Hỏi đáp Pháp luật
Mã hs đồ chơi trẻ em theo QCVN 03:2019/BKHCN?
Hỏi đáp Pháp luật
Hệ thống chống hà tàu biển phải chịu các hình thức kiểm tra nào theo QCVN 74:2024/BGTVT?
Hỏi đáp Pháp luật
Quy định chung về kỹ thuật của khung xe mô tô, xe gắn máy từ ngày 05/12/2024 như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 30:2024/BGTVT?
Hỏi đáp Pháp luật
Yêu cầu về ghi nhãn thép không gỉ được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 20:2019/BKHCN?
Hỏi đáp Pháp luật
Quy định kỹ thuật về độ rung theo Quy chuẩn kỹ thuật Quốc gia QCVN 27:2010/BTNMT như thế nào?
Hỏi đáp Pháp luật
Cấu trúc mã định danh và định dạng dữ liệu gói tin phục vụ kết nối các hệ thống quản lý văn bản và điều hành theo Quy chuẩn kỹ thuật quốc gia 102:2016/BTTTT/SĐ1:2022?
Hỏi đáp Pháp luật
Lưới độ cao là gì? Cơ quan nào đánh giá, thẩm định chứng nhận hợp quy các sản phẩm thuộc Lưới độ cao quốc gia theo Quy chuẩn kỹ thuật quốc gia QCVN 11:2008/BTNMT?
Hỏi đáp Pháp luật
Dầu nhờn động cơ đốt trong có những chỉ tiêu hóa lý bắt buộc nào theo Quy chuẩn Kỹ thuật Quốc gia QCVN 14:2018/BKHCN?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tra cứu hỏi đáp về Quy chuẩn kỹ thuật quốc gia
Nguyễn Trần Cao Kỵ
337 lượt xem
Tra cứu hỏi đáp liên quan
Quy chuẩn kỹ thuật quốc gia
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào