Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM

Implementatiemaatregel

Volgende verouderde cryptografische primitieven MOGEN NIET worden gebruikt:

  • Anonieme Diffie-Hellman (ADH) suites bieden geen authenticatie.

  • NULL cipher suites bieden geen versleuteling.

  • Export cipher suites zijn onveilig als ze onderhandeld worden in een verbinding, maar ze kunnen ook gebruikt worden tegen een server die sterkere suites prefereert (de FREAK aanval).

  • Suites met zwakke cijfers (112 bits of minder) gebruiken versleuteling die gemakkelijk kan worden gebroken en zijn dus onveilig.

  • RC4 is onveilig.

  • 64-bits blokcijfers (3DES / DES / RC2 / IDEA) zijn zwak.

  • Cijfersuites met RSA-sleuteluitwisseling zijn zwak, bijv. TLS_RSA

Onderwerp

DIM: HTTP Encryptie: Cipher suites

Informatieklasse

Status
colourBlue
title1
Status
colourGreen
title2
Status
colourYellow
title3
Status
colourRed
title4
Status
title5

BIV

Status
colourYellow
titleBESCHIKBAARHEID
Status
titleINTEGRITEIT
Status
colourBlue
titleVERTROUWELIJKHEID

Type maatregel

Status
titlePREVENTIEF

Cybersecurityconcept

Status
titleBESCHERMEN

Beleidsdomein

Filter by label
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "beleidsdomeinen" and label = "cryptografie" and space = currentSpace ( )

ISO 27001:2022

Filter by label
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "iso" and label = "iso_a-8-24" and space = currentSpace ( )

Dreigingen

Filter by label
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "dreiging" and label in ( "dr18" , "dr31" , "dr32" , "dr34" , "dr35" , "dr36" , "dr39" , "dr39b" ) and space = currentSpace ( )

...