发布网友 发布时间:2022-04-29 13:55
共1个回答
热心网友 时间:2023-10-09 10:09
pfs_group 2,定义Diffie-Hellman密钥交换协议,该协议决定使用什么方法使IPsec节点之间建立相互的临时会话密码,以便进行IPsec第二阶段的连接.默认情况下,红帽企业Linux实施IPsec使用Diffie-Hellman密码密钥交换组中的组2(group 2)(或modp1024).组2使用1024比特模运算方式,这种方式可以防止袭击者们试图破解在此之前传输的IPsec信息,即使他们找到一个有效密码而进入也无济于事.