要闻
您现在的位置:首页 > 要闻 > WireGuard:在线安全性的突破
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

WireGuard:在线安全性的突破

发布时间:2019/11/02 要闻 浏览次数:1459

 
大约在二十年前,VPN行业见证了隧道协议的升级。升级以OpenVPN的形式进行,OpenVPN是迄今为止在市场上占主导地位的开源协议。我认为,随着WireGuard的发展,在线安全已取得了一些重大进展和突破。
WireGuard是一种VPN,旨在比当前的VPN更简单,同时提供更高的安全性。它是一个免费的开源工具,具有GPLv2许可证-与Linux内核相同。一些专家已经支持WireGuard作为该协议,它将取代OpenVPN成为市场领导者,而另一些专家则持怀疑态度。但是,到目前为止,有关该技术的所有事情都显示出了广阔的前景。
我们真的需要另一个VPN协议吗?
这是一个很好的问题。世界上真的需要更多的VPN协议吗?我的意思是我们已经拥有IPSEC,PPTP,OpenVPN和数量惊人的专有SSL VPN。更重要的是,VPN是否有必要从头开始?首先要回答第二个问题,VPN确实是非常有用的工具。它们提供了额外的安全保护层,可以保护您的数据免受外部威胁。
例如,如果您正在经营一家企业并且拥有一个网站,则使用Godaddy SSL优惠券为您的网站购买SSL认证可能会为您提供一定程度的加密。它甚至将有助于增加流量并提高SEO。但是您的网站仍将面临在线威胁。
使用SSL VPN将使您的员工有机会远程访问受限资源。它将完全阻止未经授权的各方窃听您的网络通信。就像这样,OpenVPN,L2TP和IPSEC都有自己的优势。
什么使在线安全有所不同?
有很多因素使WireGuard脱颖而出。我将详细讨论其中的一些。
更高级别的加密
WireGuard使用称为“加密路由”的过程来保护用户数据。该工具将公用密钥与VPN隧道内允许的授权IP地址相关联。
对于加密标准和算法,WireGuard采用了全新的方法。没有其他协议甚至不支持的加密算法:
ChaCha20(已通过Poly1305认证)
SipHash24(具有密钥)
BLAKE2s(哈希和键控哈希)
HKDF(密钥派生)
曲线25519(ECDH)
在此必须指出,WireGuard的密钥长度加密限制为256位。尽管这可能使某些人担心,但老实说,256位已经足够了。请记住,256位加密长度意味着1.15 x 1077密钥组合,对于任何希望闯入的人来说,赔率都是成倍增加的。
使用该技术在协议和加密方面没有明显的缺点。
更简单
相信我,我告诉您,WireGuard的简单性是前所未有的。首先,此协议比OpenVPN简单得多,因为它占用的代码行少得离谱。尽管OpenVPN占用了60万行代码,而WireGuard却只占用了不到4000行。是的,空前的描述这个区别的好词。
使用更小的代码,出错和影响功能的错误的可能性就会大大降低。精益代码还可以减少攻击面,并使代码更容易受到外部威胁。最后,比起说几十万行的代码,一个人用更少的行来审核代码要容易得多,也更省时。
很明显,开发人员Jason Donenfeld认为通过简单实现安全性是必经之路。
简单握手
到目前为止,非对称加密一直在暗示一种称为加密敏捷性的原理。敏捷加密允许您更改密码,diffie-hellmans和摘要以进行升级。
在纸上,这听起来像是一个绝妙的主意。它将为您提供更多选择,并使事情变得更好。不幸的是,这些选项意味着在建立最终连接之前,服务器和客户端之间需要协商很多工作。这为处于MITM攻击位置的任何人敞开了大门,因为他们有更多东西要监视。
WireGuard消除了加密敏捷性,从而提供了更好的替代方案,即加密版本控制。可以说,如果揭示了针对基本底层协议之一的加密攻击,那么可以设计出全新的WireGuard版本。更新后,客户端和服务器仅需放弃v.2.0的v1.0并继续。相反,加密敏捷协商将要求客户端和服务器就每个原始和密钥长度进行协商并达成一致。
需要解决的一些问题
WireGuard是免费的开源程序,目前仍在开发中。该协议没有最终版本已经发布作为然而,它没有经过适当的安全审计去了。从表面上看,WireGuard看起来非常有前途的,但陪审团,直到我们看到它的最终形式。
代码问题
我们正在寻找最终解决这些代码问题的时间。
同样,该工具是在Linux上开发的,而Windows版本尚未发布。 WireGuard的Beta版适用于macOS,Android和iOS,但全球最大操作系统的用户仍在等待专用的客户端。
结论
在搜索您的VPN时,勾选所有正确的框。发现有大量的人,其新的加密技术,独特的算法和更简单的功能激发的VPN。我个人认为,此工具有潜力在在线安全领域中取得卓越的进步。
但是,还处于初期。 Windows兼容性和p安全审核等问题仍未解决。但这只是最终解决方案仍在起作用的最终版本。
最后说明:
WireGuard通过独特的算法和创新的加密技术为VPN带来了改变游戏规则的改进。
它比市场上的任何其他VPN更快,更安全。
WireGuard对Windows作为的还没有支持这让它够不着,从数百万用户。

姓 名:
邮箱
留 言: