0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密的廣泛使用如何影響互聯(lián)網(wǎng)安全

符籌榮 ? 來源:請叫我保爾 ? 作者:請叫我保爾 ? 2022-07-26 18:16 ? 次閱讀

我們都知道如何廣泛使用不同類型的數(shù)據(jù)加密技術(shù)來確?;ヂ?lián)網(wǎng)上的安全通信。安全協(xié)議——例如 TLS(傳輸層安全)及其前身 SSL(安全套接層);HTTPS;以及私鑰和公鑰——都是旨在保護(hù)用戶免受威脅和惡意流量,確保隱私、身份驗證和數(shù)據(jù)完整性的工具。事實(shí)上,加密很重要,因為它可以保護(hù)流經(jīng)網(wǎng)絡(luò)的流量免受未經(jīng)授權(quán)的檢查。

基本上,兩個端點(diǎn)之間網(wǎng)絡(luò)通信的數(shù)據(jù)加密提供了三個主要好處:

保護(hù)傳輸?shù)膬?nèi)容

增強(qiáng)對與信息相關(guān)的各方身份的信任

增強(qiáng)對傳輸過程中信息完整性的信任

矛盾的是,加密流量會限制網(wǎng)絡(luò)管理、反欺詐、網(wǎng)絡(luò)安全和監(jiān)管監(jiān)控系統(tǒng)管理流經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)和通信的能力。發(fā)生這種情況是因為網(wǎng)絡(luò)運(yùn)營商可能無法正確識別和過濾被加密隱藏的數(shù)據(jù)包以保護(hù)最終用戶,從而降低了防火墻和其他網(wǎng)絡(luò)管理系統(tǒng)清除惡意流量的能力。特別是,加密可能會對無法訪問加密密鑰的第三方產(chǎn)生負(fù)面影響,因此即使他們有運(yùn)營或法律責(zé)任需要,也無法訪問內(nèi)容。換句話說,設(shè)計加密使任何沒有密鑰的人都無法看到任何內(nèi)容。

擴(kuò)展之前的假設(shè),我們可以說,互聯(lián)網(wǎng)上數(shù)據(jù)加密的普遍使用為社會和人類行為的最惡劣因素提供了不受干擾和不被觀察的機(jī)會,因為受信任的網(wǎng)絡(luò)無法保護(hù)用戶。

走向黑暗

端到端加密的擴(kuò)展使用突出了電信環(huán)境中所謂的“走向黑暗”挑戰(zhàn),其中授權(quán)用戶缺乏訪問數(shù)據(jù)的技術(shù)或?qū)嵺`能力。關(guān)于圖 1,元素 A(代表網(wǎng)絡(luò)能力,當(dāng)內(nèi)容和標(biāo)頭被加密時,對網(wǎng)絡(luò)運(yùn)營構(gòu)成極大挑戰(zhàn))和元素 B(代表網(wǎng)絡(luò)/數(shù)字業(yè)務(wù)發(fā)展的核心網(wǎng)絡(luò)能力)之間的交集應(yīng)該被最小化,最終試圖消除 A。

poYBAGLeBmaAe9kiAAB6Jj-vgZk486.jpg

圖 1:端到端加密支持“走向黑暗”。

這種情況因?qū)踊煜▓D 2 所示)而惡化,這是一種數(shù)據(jù)傳輸技術(shù),其中以太網(wǎng)數(shù)據(jù)包被重新處理,就像在大多數(shù)隧道協(xié)議中發(fā)生的那樣。至于網(wǎng)際協(xié)議(IP),它意味著一個IP數(shù)據(jù)包(內(nèi)層數(shù)據(jù)包)被插入到另一個IP數(shù)據(jù)包(外層數(shù)據(jù)包)中。所有網(wǎng)絡(luò)功能都在外部數(shù)據(jù)包上執(zhí)行,內(nèi)部數(shù)據(jù)包(由大多數(shù)隧道協(xié)議加密)在網(wǎng)絡(luò)上透明傳輸。Tor 項目基于這種層內(nèi)分層機(jī)制,通常被稱為洋蔥路由。

pYYBAGLeBnOANo7xAABvOqafNPU143.jpg

圖 2:通過洋蔥路由進(jìn)行層混淆

加密流量整合小組報告

ETSI 是發(fā)布全球適用標(biāo)準(zhǔn)的非盈利機(jī)構(gòu),用于在工業(yè)和社會各行各業(yè)部署的 ICT 系統(tǒng)、應(yīng)用和服務(wù),它剛剛發(fā)布了第一份關(guān)于加密流量集成 (ETI) 的集團(tuán)報告,旨在保護(hù)最終用戶免受惡意攻擊。

ETSI 加密流量集成行業(yè)標(biāo)準(zhǔn)組 (ISG ETI) 副主席 Scott Cadzow 說:“網(wǎng)絡(luò)安全應(yīng)該平等地提供給每個人,沒有任何優(yōu)惠待遇?!?“任何網(wǎng)絡(luò)的每個用戶,與任何服務(wù)建立任何連接,基本上都需要網(wǎng)絡(luò)來提供保護(hù)。服務(wù)提供商有義務(wù)保護(hù)該用戶,無論是個人還是企業(yè)?!?/p>

ISG ETI 本質(zhì)上提供了一個標(biāo)準(zhǔn)化的功能工具包,允許人們證明一組數(shù)據(jù)連接的完整性,包括對請求的網(wǎng)絡(luò)和服務(wù)的身份驗證和授權(quán)。然后他們與監(jiān)管運(yùn)營商合作,確?;ヂ?lián)網(wǎng)及其服務(wù)正常運(yùn)行,確保滿足用戶運(yùn)營和期望。

“我們正在努力做的是提供更好的工具,讓用戶獲得更大程度的信心,以便他們自然地提高網(wǎng)絡(luò)的信任度,”Cadzow 說?!斑@需要非常小的改變,不是在技術(shù)上,而是在如何實(shí)施該技術(shù),如何向最終用戶展示該技術(shù)。所以整個過程部分是程序性的,部分是技術(shù)性的,但其中很多是關(guān)于良好的教育,讓人們了解他們正在使用的網(wǎng)絡(luò)和服務(wù)?!?/p>

ISG ETI 希望人們能夠自信地使用網(wǎng)絡(luò),并且知道如果出現(xiàn)問題,他們會受到保護(hù)。該小組正在尋找從網(wǎng)絡(luò)中獲取數(shù)據(jù)的方法,通過了解網(wǎng)絡(luò)提供的安全性,為用戶提供更好的服務(wù)。ISG ETI 表示,由于我們的父母一直鼓勵我們不要與陌生人交談,因此它希望對使用互聯(lián)網(wǎng)的人獲得同樣程度的鼓勵。正如 Cadzow 所說,該組織在過去幾年中花費(fèi)大量時間鼓勵用戶不要點(diǎn)擊隨機(jī)鏈接和電子郵件,不要打開通常不是來自受信任發(fā)件人的電子郵件,等等。

解決方案不能完全在軟件級別提供。正如 Cadzow 所說,該解決方案將是硬件和軟件的結(jié)合,但還需要確保網(wǎng)絡(luò)運(yùn)營商能夠協(xié)助執(zhí)法機(jī)構(gòu)的程序,執(zhí)法機(jī)構(gòu)可以起訴那些故意和欺詐性剝削其他用戶的人。

這項工作的早期部分的目的是確定通信網(wǎng)絡(luò)中普遍加密流量引起的問題。如前所述,加密的普遍使用使網(wǎng)絡(luò)和用戶面臨風(fēng)險,同時提供了安全承諾。通過這份報告,ISG ETI 確定了加密流量對利益相關(guān)者的影響,實(shí)現(xiàn)了普遍加密的所有積極屬性,同時允許網(wǎng)絡(luò)運(yùn)行。

Cadzow 說:“我們已經(jīng)計劃了下一步研究,其中包括制定一套使用加密的要求,提供一種允許網(wǎng)絡(luò)運(yùn)行的平衡,同時為用戶提供保密保證?!?“這項需求分析預(yù)計將在 2021 年底完成?!?br />
審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11013

    瀏覽量

    102081
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    299

    瀏覽量

    23785
  • ETSI
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    16629
  • 互聯(lián)網(wǎng)安全

    關(guān)注

    0

    文章

    12

    瀏覽量

    8734
收藏 人收藏

    評論

    相關(guān)推薦

    esp8266已連接到Wifi但無法連接到互聯(lián)網(wǎng),為什么?

    首先,我想說對不起,如果我的帖子在錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯(lián)網(wǎng),即使 wifi 連接到互聯(lián)網(wǎng)和其他設(shè)備,它仍然完美地使用互聯(lián)網(wǎng)
    發(fā)表于 07-09 07:11

    工業(yè)互聯(lián)網(wǎng)平臺中什么是關(guān)鍵

    工業(yè)互聯(lián)網(wǎng)平臺是工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型的重要支撐,其關(guān)鍵要素包括以下幾個方面: 網(wǎng)絡(luò)基礎(chǔ)設(shè)施 網(wǎng)絡(luò)基礎(chǔ)設(shè)施是工業(yè)互聯(lián)網(wǎng)平臺的基礎(chǔ),包括有線網(wǎng)絡(luò)、無線網(wǎng)絡(luò)、物聯(lián)網(wǎng)等。工業(yè)互聯(lián)網(wǎng)平臺需要實(shí)現(xiàn)設(shè)
    的頭像 發(fā)表于 07-02 09:37 ?437次閱讀

    工業(yè)互聯(lián)網(wǎng)安全所具備的主要特征不包括哪些

    工業(yè)互聯(lián)網(wǎng)安全是一個復(fù)雜且不斷發(fā)展的領(lǐng)域,涉及到眾多方面。 一、工業(yè)互聯(lián)網(wǎng)安全的定義和重要性 工業(yè)互聯(lián)網(wǎng),也稱為工業(yè)4.0,是指通過
    的頭像 發(fā)表于 07-02 09:32 ?314次閱讀

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡(luò)體系、平臺體系和安全體系。 1. 網(wǎng)絡(luò)體系:在工業(yè)互聯(lián)網(wǎng)中,網(wǎng)絡(luò)體系是基礎(chǔ),它的作用是連接各個主體和環(huán)節(jié),實(shí)現(xiàn)數(shù)據(jù)的流通和交互。網(wǎng)絡(luò)體系通過將連接對象延伸到機(jī)器設(shè)備
    的頭像 發(fā)表于 05-25 14:03 ?706次閱讀

    工業(yè)路由器:連接工業(yè)互聯(lián)網(wǎng)的工具

    工業(yè)互聯(lián)網(wǎng)正在逐漸成為工業(yè)發(fā)展的核心驅(qū)動力。工業(yè)路由器,作為連接工業(yè)互聯(lián)網(wǎng)的關(guān)鍵工具,無疑在其中扮演著舉足輕重的角色。接下來,我們將更深入地探討工業(yè)路由器的方方面面,以及它在工業(yè)互聯(lián)網(wǎng)中的廣泛
    的頭像 發(fā)表于 04-22 17:25 ?253次閱讀

    工業(yè)路由器:連接工廠與互聯(lián)網(wǎng)的橋梁

    工業(yè)路由器是專為惡劣工業(yè)環(huán)境設(shè)計的,具有高可靠性、高性能和安全性。它廣泛應(yīng)用于工廠、礦山等行業(yè)的物聯(lián)網(wǎng)中,實(shí)現(xiàn)設(shè)備互聯(lián)互通、優(yōu)化生產(chǎn)管理、提升生產(chǎn)效率并保障生產(chǎn)
    的頭像 發(fā)表于 04-18 11:31 ?380次閱讀

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務(wù)可覆蓋全球。通過一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實(shí)時信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶提供以寬帶互聯(lián)網(wǎng)接入為主的通信服務(wù)。
    發(fā)表于 04-17 10:01 ?748次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    工業(yè)互聯(lián)網(wǎng)平臺是什么

    工業(yè)互聯(lián)網(wǎng)平臺(Industrial Internet Platform)是面向工業(yè)領(lǐng)域的一種綜合性的云計算和大數(shù)據(jù)分析平臺。它將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新一代信息技術(shù)與傳統(tǒng)工業(yè)技術(shù)深度
    的頭像 發(fā)表于 03-28 15:38 ?1142次閱讀

    工業(yè)路由器:提升工業(yè)互聯(lián)網(wǎng)的效率與安全

    工業(yè)路由器作為工業(yè)互聯(lián)網(wǎng)的關(guān)鍵組件,為提高效率、保障安全和實(shí)現(xiàn)遠(yuǎn)程管理提供了有力支持。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展和應(yīng)用深化,工業(yè)路由器將在更多領(lǐng)域發(fā)揮其優(yōu)勢作用。
    的頭像 發(fā)表于 02-23 10:27 ?213次閱讀

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是什么?工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)包括哪些?

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是一種針對工業(yè)互聯(lián)網(wǎng)領(lǐng)域的培訓(xùn)課程,旨在幫助學(xué)員掌握工業(yè)互聯(lián)網(wǎng)的基本概念、技術(shù)、應(yīng)用和發(fā)展趨勢。通過實(shí)訓(xùn),學(xué)員可以了解工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)、平臺功能、應(yīng)用場景和解決方案,
    的頭像 發(fā)表于 01-17 17:00 ?740次閱讀

    國家超算互聯(lián)網(wǎng)招募體驗官,科研效率提升迎來關(guān)鍵時刻

    互聯(lián)網(wǎng)
    腦極體
    發(fā)布于 :2024年01月12日 16:55:41

    工業(yè)互聯(lián)網(wǎng)發(fā)展進(jìn)路:反思與建議

    工業(yè)互聯(lián)網(wǎng)發(fā)展源自工業(yè)面臨轉(zhuǎn)型升級的挑戰(zhàn)。第一,數(shù)字化技術(shù)的迅速發(fā)展沖擊了所有工業(yè)行業(yè)的發(fā)展方向與路徑。一方面,消費(fèi)互聯(lián)網(wǎng)領(lǐng)域的顛覆性變革讓企業(yè)和政府看到了“互聯(lián)網(wǎng)+行業(yè)”的潛力,使得工業(yè)互聯(lián)
    的頭像 發(fā)表于 01-04 16:34 ?1197次閱讀
    工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)</b>發(fā)展進(jìn)路:反思與建議

    跨周期,創(chuàng)未來!華秋喜獲中國產(chǎn)業(yè)互聯(lián)網(wǎng)十周年-杰出企業(yè)

    互聯(lián)網(wǎng)、到移動互聯(lián)網(wǎng),再到產(chǎn)業(yè)互聯(lián)網(wǎng),中國互聯(lián)網(wǎng)發(fā)展已經(jīng)有20多年,近十年則是產(chǎn)業(yè)互聯(lián)網(wǎng)迅猛發(fā)展的十年。近幾年,隨著中國數(shù)字經(jīng)濟(jì)的高速發(fā)展
    發(fā)表于 01-04 11:57

    華秋榮獲億邦動力2023產(chǎn)業(yè)互聯(lián)網(wǎng)千峰獎

    喜訊! 繼華秋榮獲2023中國產(chǎn)業(yè)數(shù)字化百強(qiáng)榜企業(yè) 2023深圳行業(yè)領(lǐng)袖企業(yè)100強(qiáng)后 華秋再次榮獲億邦動力2023產(chǎn)業(yè)互****聯(lián)網(wǎng)“千峰獎·數(shù)字供應(yīng)鏈 12月1日晚,在2023億邦產(chǎn)業(yè)互聯(lián)網(wǎng)
    發(fā)表于 12-15 09:53

    工業(yè)互聯(lián)網(wǎng)+?;?b class='flag-5'>安全生產(chǎn)分享

    隨著工業(yè)4.0時代的到來,工業(yè)互聯(lián)網(wǎng)技術(shù)的應(yīng)用與發(fā)展已成為推動工業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。在?;?b class='flag-5'>安全生產(chǎn)領(lǐng)域,工業(yè)互聯(lián)網(wǎng)技術(shù)的應(yīng)用不僅可以提高生產(chǎn)效率,更可以顯著提升生產(chǎn)安全性,降低事故發(fā)
    的頭像 發(fā)表于 10-12 17:11 ?771次閱讀