文档版本日期注释 /更改0.7 2022年10月27日初稿0.8 2022年12月22日内部评论0.9 2023年1月20日进一步的内部评论:将技术附录合并到本文档中; “附录1-OpenVPN-NL选项”的重大更新1.0 2023年2月22日最终版本当前文档是openVPN-NL 2.5.x的NLNCSA部署咨询。此部署咨询会根据NLNCSA最新的专业知识和信息更新先前的部署咨询v1.4。对于仍在部署OpenVPN-NL 2.4.X的用户(如“生命周期”段落中定义的“已弃用”),NLNCSA建议按照建议和(部分为新的)在本部署咨询中的要求。然而,在先前部署建议下的OpenVPN-NL 2.4.x的部署(文档标识符8F495785-OR1-1.4)将继续得到NLNCSA(如其他任何“弃用”配置)的支持,直到上次发行了OpenVPN-NL 2.4.x的范围为“ nirecter/insectecter”(insectecte)。
对称加密 使用对称加密(例如 AES),您的信息不易受到量子计算机的攻击。借助 AES 等强大的算法,密钥长度为 256 位的对称加密可提供足够的加密抵抗量子计算机的攻击。在您的组织内,您可以将现有的对称密钥长度增加到 256 位。对称加密还可用于补充您现有的安全性。使用某些 VPN 产品,可以使用对称共享密钥添加额外的安全层。您还可以通过对称安全连接来隧道传输由非对称加密保护的连接。通过这种方式,任何被拦截的信息仍可免受量子计算机攻击者的攻击。这里重要的是,共享对称密钥以防量子的方式交换,例如通过离线交换。NLNCSA 可以为政府组织提供有关已批准和其他产品的建议