安卓系统

Windows 10 IPsec VPN客户端:安全性,验证和管理指南

【Siemens Tutorials】2019最新科学上网VPS国际阿里云SSR节点搭建翻墙4K节点设置|一次搭建畅享稳定4K油管视频|手把手教你安装SS/SSR轻松搭建一键安装最好用的VPS值得拥有

【Siemens Tutorials】2019最新科学上网VPS国际阿里云SSR节点搭建翻墙4K节点设置|一次搭建畅享稳定4K油管视频|手把手教你安装SS/SSR轻松搭建一键安装最好用的VPS值得拥有

目录:

Anonim

一个 VPN (虚拟专用网络)是一个网络,在通过安全程序和隧道协议(如 L2TP 协议)或 IPsec 。因此,发送的任何私人数据仅在接收端进行加密和解密。此外,数据通过“隧道”发送,不能由任何其他数据“输入”。 Windows 10提供的相同功能称为 Windows 10 IPsec VPN 客户端。 Windows实施IPsec以在两台对等计算机之间提供受保护的,经过身份验证的,机密的和防篡改的网络。

在开始之前,了解术语 虚拟专用网是非常重要的。那么,VPN是一种通过给用户或远程组织访问组织网络的安全环境来使用互联网的方式。在VPN出现之前,公司租用昂贵的租用线路系统来构建只有他们可以使用的VPN。但是,随着VPN的推出,向用户提供的功能也相同,且成本更低。

Microsoft Windows 10 IPsec VPN客户端

您可以在Windows 10计算机上设置VPN。该操作系统非常适用于商用台式机,并且可以用作Windows域中的客户端。

Microsoft Windows 10的安全目标IPsec VPN客户端

几天前,Microsoft发布了针对Microsoft Windows 10的安全评估报告IPsec VPN客户端。以下是其摘要:

安全审计

由系统生成的审计信息涵盖与导致事件生成的日期,时间和用户身份相关的事件。 Windows 10可以收集和审计这些数据,审查审计日志,防止溢出,并在需要时限制对审计日志的访问。同样,授权管理员可以查看审核日志并搜索或排序审核记录。

安全管理

策略管理通过访问控制,管理员组中的成员身份和权限的组合来控制。 Windows 10支持多种功能来管理安全策略。

可信路径

Windows 10配置为使用一套协议提供自身与VPN网关之间的虚拟专用网络连接(VPN),并提供受保护的通信通过HTTPS

加密支持

Windows提供FIPS验证的加密函数,支持:

  1. 加密签名
  2. 加密密钥协议
  3. 加密哈希
  4. 加密/解密

为了将自己的安全功能加密使用,Windows允许访问用户模式和内核模式程序的加密支持功能。此外,它还为加密操作提供了广泛的审计支持。

身份验证和身份验证

Windows的最新版本 - Windows 10可以使用,存储和保护用于TLS和身份验证的X.509证书用户访问他们的移动设备。

TOE访问

Windows会持续监视鼠标,键盘和触摸显示屏的活动状态,并在设置的一段时间不活动后锁定计算机。因此,它允许用户立即或在定义的时间间隔后锁定他们的会话。除此之外,操作系统允许授权管理员配置系统在显示登录对话框之前显示登录标志。

单击此处下载Microsoft Windows 10 IPsec VPN客户端的安全目标。

验证报告Microsoft Windows 10 IPsec VPN客户端

它是已完成的Microsoft Windows 10 IPsec VPN客户端Common Criteria评估的验证报告文档。以下是其中的亮点:

RAS IPsec VPN客户端配置

本部分提供有关如何在隧道模式下为IKEv1和IKEv2配置RAS IPsec VPN客户端的信息。

管理审核策略

其下的部分介绍了Windows中的审核类别安全日志 - 高级审核策略配置。该部分详细概述了在Windows日志 - >安全日志中按类别,用户和审核成功或失败选择审核策略的步骤。

为IKEv1配置预共享密钥

本节包含符合与

  1. Internet协议安全性(IPsec)通信(FCS_IPSEC_EXT.1.12)相关的Common Criteria SFR - 预共享密钥
  2. 1 - 配置IKE身份验证技术

为IKEv1和IKEv2配置密码算法

链接附加到上面列出的每个主题上,使您可以轻松配置这些设置

单击此处下载Microsoft Windows 10 IPsec VPN客户端验证报告

Microsoft Windows 10管理指南IPsec VPN客户端

最后,还有完成Microsoft Windows 10 IPsec VPN客户端的Common Criteria评估的管理指导文档。与上述类似,操作指南提供了许多指向TechNet和其他Microsoft资源的链接。它主要涉及管理Windows防火墙(Windows过滤平台)以及满足以下Common Criteria SFR - Internet协议安全性(IPsec)通信(FCS_IPSEC_EXT.1.1)的指导。

本文档重点介绍了Windows过滤平台已配置自动启动,并且绝不能关闭以支持任何描述的IPsec方案。 Windows过滤平台是Windows 10的

IPsec安全策略数据库(SPD)。Windows过滤平台中的IPsec规则是SPD中的条目。理想情况下,Windows过滤平台可配置为使用入站和出站规则,以保护,绕过,丢弃或允许入站和出站规则指定的流量。给出了一个链接来帮助用户配置Windows防火墙和IPsec策略。它主要说明应用防火墙规则的优先级

单击此处下载Microsoft Windows 10 IPsec VPN客户端管理指南

请注意,所有文件均为PDF格式,可以使用PDF文件阅读器应用程序打开在Windows 10操作系统上支持。

感谢提示Octavio Rdz。