首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过加密的VPC连接可以减轻哪些威胁?

通过加密的VPC连接可以减轻哪些威胁?
EN

Security用户
提问于 2021-07-16 17:06:38
回答 1查看 143关注 0票数 0

我们正在运行一个虚拟私有云,换句话说,是一个供应商托管的内部网。(在这种情况下,供应商是AWS,但可能是Azure,数字海洋.)内部网没有面向公共的访问权限。我们通过Wireguard + SSH从家庭网络上的本地机器连接。

如果这是一个物理的办公室网络,我希望所有的连接都是加密的。但是,在VPC上加密计算机之间的通信有什么好处吗?(无论是SSH、Wireguard、应用层加密.)这肯定不会阻止一个有动机、充满敌意的供应商,因为他们无论如何都可以完全访问硬件。但是,供应商的intranet安全是否还没有减轻其他威胁呢?

例如,如果10.0.0.1通过未加密的HTTP连接到10.0.0.2,那么谁能拦截、修改或欺骗通信?

EN

回答 1

Security用户

回答已采纳

发布于 2021-07-17 10:54:18

使用虚拟私有云,您几乎不了解服务器之间的基础设施。您只能假设服务提供者已经正确地保护了它。例如,可能会有一些未加密的MPLS网络承载这些数据包。

使用上层加密,例如TLS,可以防止底层保护中的缺陷。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/252424

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档