虚拟专用网络 VPN-数据保护技术:完善的前向安全性PFS

时间:2023-11-01 16:19:21

完善的前向安全性PFS

PFS(Perfect Forward Secrecy)指一个IPsec隧道的密钥被破解,不会影响其他隧道的安全性,因为这些隧道的密钥之间没有相关性。VPN服务默认开启PFS功能。

每个IPsec VPN连接由至少一个IPsec隧道组成,每个IPsec隧道使用一套独立的密钥来保护用户流量。

本服务支持常用的PFS算法套件,推荐使用的算法如下:

  • DH group 14
  • DH group 15
  • DH group 16
  • DH group 19
  • DH group 20
  • DH group 21
图1 PFS
support.huaweicloud.com/productdesc-vpn/vpn_01_0021.html