0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密的廣泛使用如何影響互聯(lián)網(wǎng)安全

符籌榮 ? 來(lái)源:請(qǐng)叫我保爾 ? 作者:請(qǐng)叫我保爾 ? 2022-07-26 18:16 ? 次閱讀

我們都知道如何廣泛使用不同類(lèi)型的數(shù)據(jù)加密技術(shù)來(lái)確?;ヂ?lián)網(wǎng)上的安全通信。安全協(xié)議——例如 TLS(傳輸層安全)及其前身 SSL(安全套接層);HTTPS;以及私鑰和公鑰——都是旨在保護(hù)用戶(hù)免受威脅和惡意流量,確保隱私、身份驗(yàn)證和數(shù)據(jù)完整性的工具。事實(shí)上,加密很重要,因?yàn)樗梢员Wo(hù)流經(jīng)網(wǎng)絡(luò)的流量免受未經(jīng)授權(quán)的檢查。

基本上,兩個(gè)端點(diǎn)之間網(wǎng)絡(luò)通信的數(shù)據(jù)加密提供了三個(gè)主要好處:

保護(hù)傳輸?shù)膬?nèi)容

增強(qiáng)對(duì)與信息相關(guān)的各方身份的信任

增強(qiáng)對(duì)傳輸過(guò)程中信息完整性的信任

矛盾的是,加密流量會(huì)限制網(wǎng)絡(luò)管理、反欺詐、網(wǎng)絡(luò)安全和監(jiān)管監(jiān)控系統(tǒng)管理流經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)和通信的能力。發(fā)生這種情況是因?yàn)榫W(wǎng)絡(luò)運(yùn)營(yíng)商可能無(wú)法正確識(shí)別和過(guò)濾被加密隱藏的數(shù)據(jù)包以保護(hù)最終用戶(hù),從而降低了防火墻和其他網(wǎng)絡(luò)管理系統(tǒng)清除惡意流量的能力。特別是,加密可能會(huì)對(duì)無(wú)法訪(fǎng)問(wèn)加密密鑰的第三方產(chǎn)生負(fù)面影響,因此即使他們有運(yùn)營(yíng)或法律責(zé)任需要,也無(wú)法訪(fǎng)問(wèn)內(nèi)容。換句話(huà)說(shuō),設(shè)計(jì)加密使任何沒(méi)有密鑰的人都無(wú)法看到任何內(nèi)容。

擴(kuò)展之前的假設(shè),我們可以說(shuō),互聯(lián)網(wǎng)上數(shù)據(jù)加密的普遍使用為社會(huì)和人類(lèi)行為的最?lèi)毫右蛩靥峁┝瞬皇芨蓴_和不被觀察的機(jī)會(huì),因?yàn)槭苄湃蔚木W(wǎng)絡(luò)無(wú)法保護(hù)用戶(hù)。

走向黑暗

端到端加密的擴(kuò)展使用突出了電信環(huán)境中所謂的“走向黑暗”挑戰(zhàn),其中授權(quán)用戶(hù)缺乏訪(fǎng)問(wèn)數(shù)據(jù)的技術(shù)或?qū)嵺`能力。關(guān)于圖 1,元素 A(代表網(wǎng)絡(luò)能力,當(dāng)內(nèi)容和標(biāo)頭被加密時(shí),對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)構(gòu)成極大挑戰(zhàn))和元素 B(代表網(wǎng)絡(luò)/數(shù)字業(yè)務(wù)發(fā)展的核心網(wǎng)絡(luò)能力)之間的交集應(yīng)該被最小化,最終試圖消除 A。

poYBAGLeBmaAe9kiAAB6Jj-vgZk486.jpg

圖 1:端到端加密支持“走向黑暗”。

這種情況因?qū)踊煜▓D 2 所示)而惡化,這是一種數(shù)據(jù)傳輸技術(shù),其中以太網(wǎng)數(shù)據(jù)包被重新處理,就像在大多數(shù)隧道協(xié)議中發(fā)生的那樣。至于網(wǎng)際協(xié)議(IP),它意味著一個(gè)IP數(shù)據(jù)包(內(nèi)層數(shù)據(jù)包)被插入到另一個(gè)IP數(shù)據(jù)包(外層數(shù)據(jù)包)中。所有網(wǎng)絡(luò)功能都在外部數(shù)據(jù)包上執(zhí)行,內(nèi)部數(shù)據(jù)包(由大多數(shù)隧道協(xié)議加密)在網(wǎng)絡(luò)上透明傳輸。Tor 項(xiàng)目基于這種層內(nèi)分層機(jī)制,通常被稱(chēng)為洋蔥路由。

pYYBAGLeBnOANo7xAABvOqafNPU143.jpg

圖 2:通過(guò)洋蔥路由進(jìn)行層混淆

加密流量整合小組報(bào)告

ETSI 是發(fā)布全球適用標(biāo)準(zhǔn)的非盈利機(jī)構(gòu),用于在工業(yè)和社會(huì)各行各業(yè)部署的 ICT 系統(tǒng)、應(yīng)用和服務(wù),它剛剛發(fā)布了第一份關(guān)于加密流量集成 (ETI) 的集團(tuán)報(bào)告,旨在保護(hù)最終用戶(hù)免受惡意攻擊。

ETSI 加密流量集成行業(yè)標(biāo)準(zhǔn)組 (ISG ETI) 副主席 Scott Cadzow 說(shuō):“網(wǎng)絡(luò)安全應(yīng)該平等地提供給每個(gè)人,沒(méi)有任何優(yōu)惠待遇。” “任何網(wǎng)絡(luò)的每個(gè)用戶(hù),與任何服務(wù)建立任何連接,基本上都需要網(wǎng)絡(luò)來(lái)提供保護(hù)。服務(wù)提供商有義務(wù)保護(hù)該用戶(hù),無(wú)論是個(gè)人還是企業(yè)。”

ISG ETI 本質(zhì)上提供了一個(gè)標(biāo)準(zhǔn)化的功能工具包,允許人們證明一組數(shù)據(jù)連接的完整性,包括對(duì)請(qǐng)求的網(wǎng)絡(luò)和服務(wù)的身份驗(yàn)證和授權(quán)。然后他們與監(jiān)管運(yùn)營(yíng)商合作,確保互聯(lián)網(wǎng)及其服務(wù)正常運(yùn)行,確保滿(mǎn)足用戶(hù)運(yùn)營(yíng)和期望。

“我們正在努力做的是提供更好的工具,讓用戶(hù)獲得更大程度的信心,以便他們自然地提高網(wǎng)絡(luò)的信任度,”Cadzow 說(shuō)?!斑@需要非常小的改變,不是在技術(shù)上,而是在如何實(shí)施該技術(shù),如何向最終用戶(hù)展示該技術(shù)。所以整個(gè)過(guò)程部分是程序性的,部分是技術(shù)性的,但其中很多是關(guān)于良好的教育,讓人們了解他們正在使用的網(wǎng)絡(luò)和服務(wù)?!?/p>

ISG ETI 希望人們能夠自信地使用網(wǎng)絡(luò),并且知道如果出現(xiàn)問(wèn)題,他們會(huì)受到保護(hù)。該小組正在尋找從網(wǎng)絡(luò)中獲取數(shù)據(jù)的方法,通過(guò)了解網(wǎng)絡(luò)提供的安全性,為用戶(hù)提供更好的服務(wù)。ISG ETI 表示,由于我們的父母一直鼓勵(lì)我們不要與陌生人交談,因此它希望對(duì)使用互聯(lián)網(wǎng)的人獲得同樣程度的鼓勵(lì)。正如 Cadzow 所說(shuō),該組織在過(guò)去幾年中花費(fèi)大量時(shí)間鼓勵(lì)用戶(hù)不要點(diǎn)擊隨機(jī)鏈接和電子郵件,不要打開(kāi)通常不是來(lái)自受信任發(fā)件人的電子郵件,等等。

解決方案不能完全在軟件級(jí)別提供。正如 Cadzow 所說(shuō),該解決方案將是硬件和軟件的結(jié)合,但還需要確保網(wǎng)絡(luò)運(yùn)營(yíng)商能夠協(xié)助執(zhí)法機(jī)構(gòu)的程序,執(zhí)法機(jī)構(gòu)可以起訴那些故意和欺詐性剝削其他用戶(hù)的人。

這項(xiàng)工作的早期部分的目的是確定通信網(wǎng)絡(luò)中普遍加密流量引起的問(wèn)題。如前所述,加密的普遍使用使網(wǎng)絡(luò)和用戶(hù)面臨風(fēng)險(xiǎn),同時(shí)提供了安全承諾。通過(guò)這份報(bào)告,ISG ETI 確定了加密流量對(duì)利益相關(guān)者的影響,實(shí)現(xiàn)了普遍加密的所有積極屬性,同時(shí)允許網(wǎng)絡(luò)運(yùn)行。

Cadzow 說(shuō):“我們已經(jīng)計(jì)劃了下一步研究,其中包括制定一套使用加密的要求,提供一種允許網(wǎng)絡(luò)運(yùn)行的平衡,同時(shí)為用戶(hù)提供保密保證?!?“這項(xiàng)需求分析預(yù)計(jì)將在 2021 年底完成?!?br />
審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11171

    瀏覽量

    103536
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    304

    瀏覽量

    23961
  • ETSI
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    16678
  • 互聯(lián)網(wǎng)安全

    關(guān)注

    0

    文章

    12

    瀏覽量

    8771
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    互聯(lián)網(wǎng)是什么意思

    互聯(lián)網(wǎng),通常稱(chēng)為云計(jì)算,是一種基于互聯(lián)網(wǎng)的計(jì)算模式,它允許用戶(hù)通過(guò)網(wǎng)絡(luò)訪(fǎng)問(wèn)和使用遠(yuǎn)程服務(wù)器上的存儲(chǔ)、管理和處理數(shù)據(jù)的資源。主機(jī)推薦小編為您整理發(fā)布云互聯(lián)網(wǎng)的詳細(xì)解釋。
    的頭像 發(fā)表于 01-07 09:50 ?64次閱讀

    Coremail亮相世界互聯(lián)網(wǎng)大會(huì)“互聯(lián)網(wǎng)之光”博覽會(huì)

    11月19-22日,2024年世界互聯(lián)網(wǎng)大會(huì)烏鎮(zhèn)峰會(huì)盛大舉辦,期間,“互聯(lián)網(wǎng)之光”博覽會(huì)“網(wǎng)絡(luò)安全”新產(chǎn)品新技術(shù)發(fā)布活動(dòng)在烏鎮(zhèn)互聯(lián)網(wǎng)國(guó)際會(huì)展中心紅亭發(fā)布區(qū)舉行,Coremail亮相發(fā)布
    的頭像 發(fā)表于 11-27 15:57 ?197次閱讀
    Coremail亮相世界<b class='flag-5'>互聯(lián)網(wǎng)</b>大會(huì)“<b class='flag-5'>互聯(lián)網(wǎng)</b>之光”博覽會(huì)

    開(kāi)源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在物聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著物聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-11 14:50 ?729次閱讀
    開(kāi)源物<b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享

    esp8266已連接到Wifi但無(wú)法連接到互聯(lián)網(wǎng),為什么?

    首先,我想說(shuō)對(duì)不起,如果我的帖子在錯(cuò)誤的線(xiàn)程中。在那之后,我想問(wèn)一個(gè)問(wèn)題,我的 esp12E 已連接到 Wifi,但它無(wú)法連接到互聯(lián)網(wǎng),即使 wifi 連接到互聯(lián)網(wǎng)和其他設(shè)備,它仍然完美地使用互聯(lián)網(wǎng)
    發(fā)表于 07-09 07:11

    工業(yè)互聯(lián)網(wǎng)平臺(tái)中什么是關(guān)鍵

    工業(yè)互聯(lián)網(wǎng)平臺(tái)是工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型的重要支撐,其關(guān)鍵要素包括以下幾個(gè)方面: 網(wǎng)絡(luò)基礎(chǔ)設(shè)施 網(wǎng)絡(luò)基礎(chǔ)設(shè)施是工業(yè)互聯(lián)網(wǎng)平臺(tái)的基礎(chǔ),包括有線(xiàn)網(wǎng)絡(luò)、無(wú)線(xiàn)網(wǎng)絡(luò)、物聯(lián)網(wǎng)等。工業(yè)互聯(lián)網(wǎng)平臺(tái)需要實(shí)現(xiàn)設(shè)
    的頭像 發(fā)表于 07-02 09:37 ?832次閱讀

    工業(yè)互聯(lián)網(wǎng)安全所具備的主要特征不包括哪些

    工業(yè)互聯(lián)網(wǎng)安全是一個(gè)復(fù)雜且不斷發(fā)展的領(lǐng)域,涉及到眾多方面。 一、工業(yè)互聯(lián)網(wǎng)安全的定義和重要性 工業(yè)互聯(lián)網(wǎng),也稱(chēng)為工業(yè)4.0,是指通過(guò)
    的頭像 發(fā)表于 07-02 09:32 ?686次閱讀

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡(luò)體系、平臺(tái)體系和安全體系。 1. 網(wǎng)絡(luò)體系:在工業(yè)互聯(lián)網(wǎng)中,網(wǎng)絡(luò)體系是基礎(chǔ),它的作用是連接各個(gè)主體和環(huán)節(jié),實(shí)現(xiàn)數(shù)據(jù)的流通和交互。網(wǎng)絡(luò)體系通過(guò)將連接對(duì)象延伸到機(jī)器設(shè)備
    的頭像 發(fā)表于 05-25 14:03 ?1116次閱讀

    工業(yè)互聯(lián)網(wǎng)和ERP的關(guān)系

    工業(yè)互聯(lián)網(wǎng)和ERP有密切的關(guān)系。工業(yè)互聯(lián)網(wǎng)是指將各種工業(yè)設(shè)備、傳感器等設(shè)備連接到互聯(lián)網(wǎng)上,通過(guò)數(shù)據(jù)分析和應(yīng)用,提高生產(chǎn)效率和生產(chǎn)效益的一種新型工業(yè)模式。ERP(企業(yè)資源計(jì)劃)是一種企業(yè)級(jí)信息系統(tǒng)
    的頭像 發(fā)表于 05-08 14:06 ?469次閱讀

    工業(yè)路由器:連接工業(yè)互聯(lián)網(wǎng)的工具

    工業(yè)互聯(lián)網(wǎng)正在逐漸成為工業(yè)發(fā)展的核心驅(qū)動(dòng)力。工業(yè)路由器,作為連接工業(yè)互聯(lián)網(wǎng)的關(guān)鍵工具,無(wú)疑在其中扮演著舉足輕重的角色。接下來(lái),我們將更深入地探討工業(yè)路由器的方方面面,以及它在工業(yè)互聯(lián)網(wǎng)中的廣泛
    的頭像 發(fā)表于 04-22 17:25 ?400次閱讀

    工業(yè)路由器:連接工廠(chǎng)與互聯(lián)網(wǎng)的橋梁

    工業(yè)路由器是專(zhuān)為惡劣工業(yè)環(huán)境設(shè)計(jì)的,具有高可靠性、高性能和安全性。它廣泛應(yīng)用于工廠(chǎng)、礦山等行業(yè)的物聯(lián)網(wǎng)中,實(shí)現(xiàn)設(shè)備互聯(lián)互通、優(yōu)化生產(chǎn)管理、提升生產(chǎn)效率并保障生產(chǎn)
    的頭像 發(fā)表于 04-18 11:31 ?578次閱讀

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務(wù)可覆蓋全球。通過(guò)一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實(shí)時(shí)信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶(hù)提供以寬帶互聯(lián)網(wǎng)接入為主的通信服務(wù)。
    發(fā)表于 04-17 10:01 ?1137次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    工業(yè)互聯(lián)網(wǎng)平臺(tái)是什么

    工業(yè)互聯(lián)網(wǎng)平臺(tái)(Industrial Internet Platform)是面向工業(yè)領(lǐng)域的一種綜合性的云計(jì)算和大數(shù)據(jù)分析平臺(tái)。它將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新一代信息技術(shù)與傳統(tǒng)工業(yè)技術(shù)深度
    的頭像 發(fā)表于 03-28 15:38 ?1692次閱讀

    工業(yè)路由器:提升工業(yè)互聯(lián)網(wǎng)的效率與安全

    工業(yè)路由器作為工業(yè)互聯(lián)網(wǎng)的關(guān)鍵組件,為提高效率、保障安全和實(shí)現(xiàn)遠(yuǎn)程管理提供了有力支持。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展和應(yīng)用深化,工業(yè)路由器將在更多領(lǐng)域發(fā)揮其優(yōu)勢(shì)作用。
    的頭像 發(fā)表于 02-23 10:27 ?342次閱讀

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是什么?工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)包括哪些?

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是一種針對(duì)工業(yè)互聯(lián)網(wǎng)領(lǐng)域的培訓(xùn)課程,旨在幫助學(xué)員掌握工業(yè)互聯(lián)網(wǎng)的基本概念、技術(shù)、應(yīng)用和發(fā)展趨勢(shì)。通過(guò)實(shí)訓(xùn),學(xué)員可以了解工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)、平臺(tái)功能、應(yīng)用場(chǎng)景和解決方案,
    的頭像 發(fā)表于 01-17 17:00 ?1137次閱讀

    wifi無(wú)互聯(lián)網(wǎng)連接怎么辦?解決wifi無(wú)法訪(fǎng)問(wèn)互聯(lián)網(wǎng)怎么辦的方法

    wifi無(wú)互聯(lián)網(wǎng)連接怎么辦?解決wifi無(wú)法訪(fǎng)問(wèn)互聯(lián)網(wǎng)怎么辦的方法? 在現(xiàn)代社會(huì)中,WiFi已經(jīng)成為了我們生活中必不可少的一部分。然而,有時(shí)我們可能會(huì)遇到WiFi無(wú)法訪(fǎng)問(wèn)互聯(lián)網(wǎng)的問(wèn)題,這給我們的學(xué)習(xí)
    的頭像 發(fā)表于 01-17 11:17 ?3.4w次閱讀