An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

Cho tôi hỏi quy định về an toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP? Câu hỏi của chị Nhi (Thuận An).

Quy định về đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS theo QCVN 12:2022/BQP?

Căn cứ theo Tiểu mục 2.2 Mục 2 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định về đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS như sau:

- Quy định về thuật toán mật mã: Các sản phẩm mật mã dân sự sử dụng công nghệ IPsec VPN, TLS VPN yêu cầu đáp ứng các quy định sau:

+ Thuật toán mật mã đối xứng

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán mật mã phi đối xứng

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán băm

++ Sử dụng thuật toán trong danh sách sau:

+ Thuật toán xác thực thông điệp

++ Sử dụng thuật toán trong danh sách sau:

+ Bộ tạo số ngẫu nhiên

++ Sử dụng bộ tạo số ngẫu nhiên trong danh sách sau:

- Quy định về an toàn, thời gian sử dụng

+ Thuật toán mật mã đối xứng

+ Thuật toán mật mã phi đối xứng

CHÚ THÍCH:

Các tiêu chuẩn cho tham số an toàn, các thuật toán sinh, các bộ tham số cụ thể cho các thuật toán RSA, DSA, DH, ECDH, ECDSA trong quy chuẩn này áp dụng theo tiêu chuẩn FIPS 186-4.

Các bộ tham số cụ thể cho thuật toán GOST R 34.10-2001, GOST R 34.10-2012 trong quy chuẩn này áp dụng theo RFC 5832 và RFC 7091.

+ Thuật toán băm

+ Thuật toán xác thực thông điệp

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

Căn cứ theo Tiểu mục 2.3 Mục 2 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định kỹ thuật như sau:

QUY ĐỊNH KỸ THUẬT
...
2.3 Quy định về an toàn sử dụng trong giao thức
2.3.1 Quy định về an toàn sử dụng trong giao thức IPsec
- Không được phép sử dụng chế độ Aggressive trong giao thức IKEv1, giao thức IKEv1 được phép sử dụng đến năm 2025.
- Không được phép sử dụng giao thức AH.
- Không được phép sử dụng giao thức ESP chỉ có cơ chế xác thực dữ liệu
- Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).
2.3.2 Quy định về an toàn sử dụng trong giao thức TLS
- Không được phép trao đổi khóa dựa trên thuật toán Diffie-Hellman sử dụng khóa cố định (Static Diffie-Hellman).
- Không được phép cài đặt các mở rộng cho phép sử dụng những phiên bản trước TLS 1.2 trên máy chủ TLS.
Sử dụng định dạng chứng thư số X.509 v3 cho TLS (nếu có).
Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).
- Không được phép sử dụng phần mở rộng Heartbeat.
- Yêu cầu bổ sung đối với phiên bản TLS 1.3:
+ Không được phép sử dụng chế độ CBC trong mã hóa đối xứng
+ Không được phép sử dụng chế độ MAC-then-Encrypt (Non-AHEAD Ciphers).
+ Không được phép trao đổi khóa sử dụng thuật toán RSA.
+ Không được phép sử dụng lược đồ ký số/ xác thực RSASSA-PKCS1-v1_5.

Theo đó, an toàn sử dụng công nghệ IPsec trong giao thức theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP như sau:

- Không được phép sử dụng chế độ Aggressive trong giao thức IKEv1, giao thức IKEv1 được phép sử dụng đến năm 2025.

- Không được phép sử dụng giao thức AH.

- Không được phép sử dụng giao thức ESP chỉ có cơ chế xác thực dữ liệu

- Sử dụng giải pháp bảo vệ khóa được lưu trữ dạng tệp trên thiết bị (nếu có).

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP?

An toàn sử dụng công nghệ IPsec trong giao thức được quy định như thế nào theo Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP? (Hình từ Internet)

Chữ viết tắt đối với đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS theo QCVN 12:2022/BQP như thế nào?

Theo Tiểu mục 1.5 Mục 1 Quy chuẩn kỹ thuật quốc gia QCVN 12:2022/BQP quy định về Chữ viết tắt đối với đặc tính kỹ thuật mật mã sử dụng trong các sản phẩm dân sự thuộc nhóm bảo mật luồng IP sử dụng công nghệ IPsec và TLS như sau:

Trân trọng!

Quy chuẩn kỹ thuật quốc gia
Căn cứ pháp lý
Hỏi đáp mới nhất về Quy chuẩn kỹ thuật quốc gia
Hỏi đáp Pháp luật
Quy chuẩn kỹ thuật quốc gia về khí thải công nghiệp sản xuất thép theo QCVN 51:2017/BTNMT?
Hỏi đáp Pháp luật
Quy chuẩn kỹ thuật quốc gia về nước khai thác thải của các công trình dầu khí trên biển theo QCVN 35:2024/BTNMT?
Hỏi đáp Pháp luật
Quy định về mùn khoan và dung dịch khoan nền không nước từ công trình thăm dò, khai thác dầu khí trên biển Việt Nam theo Quy chuẩn kỹ thuật quốc gia QCVN 36:2024/BTNMT?
Hỏi đáp Pháp luật
Quy định về dung dịch khoan nền nước từ công trình thăm dò, khai thác dầu khí trên biển theo QCVN 36:2024/BTNMT?
Hỏi đáp Pháp luật
Quy chuẩn kỹ thuật quốc gia về ô tô khách thành phố để người khuyết tật tiếp cận sử dụng theo QCVN 82 : 2019/BGTVT?
Hỏi đáp Pháp luật
Hồ sơ thiết kế thẩm định thiết bị nâng trên các phương tiện thủy nội địa theo Quy chuẩn kỹ thuật quốc gia QCVN 96:2016/BGTVT?
Hỏi đáp Pháp luật
Phân cấp và đóng tàu làm bằng chất dẻo cốt sợi thủy tinh theo Quy chuẩn kỹ thuật quốc gia QCVN 56:2013/BGTVT như thế nào?
Hỏi đáp Pháp luật
Quy định về thu nhận dữ liệu nền địa lý quốc gia tỷ lệ 1:50.000, 1:100.000 theo QCVN 71:2022/BTNMT?
Hỏi đáp Pháp luật
Phương pháp thử đối với Acid Ascorbic theo Quy chuẩn kỹ thuật Quốc gia QCVN 4-6:2010/BYT?
Hỏi đáp Pháp luật
Cơ sở giết mổ động vật tập trung phải cách trường học bao nhiêu mét theo QCVN 150:2017/BNNPTNT?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tra cứu hỏi đáp về Quy chuẩn kỹ thuật quốc gia
Nguyễn Trần Cao Kỵ
507 lượt xem
Tra cứu hỏi đáp liên quan
Quy chuẩn kỹ thuật quốc gia

TÌM KIẾM VĂN BẢN
Xem toàn bộ văn bản về Quy chuẩn kỹ thuật quốc gia

Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào