9.1.4 VPN技术风险

2025-06-23 13:13:47 更新


安全缺陷

说明

举例

1

产品代码实现

VPN产品实现涉及多种协议算法等,编程处理不当,极易导致代码安全缺陷

OpenSSL的Heartbleed漏洞

2

密码算法

VPN产品选择非安全密码算法或不好的密码参数

密钥长度不够

3

管理不当

VPN管理不当导致密码泄露、非授权访问等问题