国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ETSI的加密網絡流量問題

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brandon Lewis,Chad ? 2022-11-17 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Brandon Lewis,Chad Cox

去年,ETSI發布了關于加密流量集成(ETI)的GR ETI 001問題聲明,該聲明確定并試圖解決我們自己的安全機制在日益互聯的世界中構成的挑戰。具體而言,該文件概述了加密流量對試圖訪問無法訪問加密密鑰的內容的第三方的負面影響。

雖然您可能認為這正是加密的重點,但請考慮我們現在生活在一個建立在應用程序、數據和無處不在的連接相互依賴之上的技術世界中。例如,單個 DoorDash 訂單要求在客戶、DoorDash 平臺、餐廳和送貨司機之間共享數據流量,所有這些人都必須能夠以安全但透明的方式訪問訂單信息。

ETSIGR ETI 001問題陳述側重于一種稱為“變暗”的現象,即由于普遍的端到端流量加密,服務提供商或網絡運營商等授權的間接方無法訪問網絡通信。可以想象,隨著更多連接的物聯網設備和服務上線,這是一個日益嚴重的問題。

例如,下面的維恩圖說明了加密內容和標頭如何導致連接努力的盲點。其中 A 代表對開放性和網絡透明度的需求,B 代表互聯企業的基本技術要求(包括安全性),C 代表歐盟 GDPR/網絡安全法案、無線電設備指令和電子隱私法規等監管義務。

在三個圈子之間,通信可能會變暗。ETSI將這些交叉點稱為“網絡限制”。這一挑戰適用于簡化的網絡模型、VPN 等架構中的層混淆,當然還有利益相關者模型。例如:

簡化的網絡模型:在某些情況下,可能需要檢查數據包有效負載以驗證數據包標頭內容,這些內容描述了它在 N 網絡層應如何執行。加密僅允許具有密鑰的對等方根據數據包有效負載驗證標頭。

層混淆模型:像俄羅斯套娃這樣的分層數據包和加密會產生與上述類似的問題,要求需要訪問內層數據包的利益相關者擁有上述所有層的加密密鑰,包括他們需要訪問的層。

利益相關者模型:如通篇所述,不同類型的用戶(非對抗性或網絡管理員)可能需要但無法訪問顯示所需數據包和數據的加密密鑰。

通過 ETSI 的 ISG ETI 構建透明安全

正如維恩圖所示,“變暗”是一個沒有明顯解決方案的技術問題。例如,當局如何訪問受隱私法規保護的數據,如圖像,這將需要訪問至少N+1層的網絡,隨后需要某種類型的加密覆蓋功能?

為了解決這一差距,ETSI 宣布將其行業規范組加密流量集成 (ISG ETI) 延續到 2024 年年中,以幫助線程利益相關者通過無處不在的加密進行訪問。就ISG ETI而言,加密還包括完整性和信任原則。

ISG ETI將致力于加密和密鑰管理模型,為所有利益相關者提供跨通信鏈的適當訪問級別,以滿足電子健康,智能交通和智能城市等各種應用領域的要求。這些解決方案將在監管和立法的背景下進行考慮,以“確保‘信任合同’和‘零信任模型’在已部署的網絡中是可行的。

參與ISG ETI的ETSI工作組包括:

網絡

合法攔截

網絡功能虛擬化

第五代固定網絡 (F5G

如今,ISG ETI工作組成員包括AT&T,T-Mobile和TELEFONICA等主要移動運營商,以及網絡設備制造商Huawei Technologies,Palo Alto Networks,Netscout Systems等。但是,在不久的將來,這將影響物聯網設備流量的方式怎么強調都不為過。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94755
  • 無線電
    +關注

    關注

    63

    文章

    2206

    瀏覽量

    119605
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AsterNOS-VPP + ET系列智能平臺:構建高性能、可自定義的開放網絡流量調度底座

    AsterNOS-VPP針對云時代IP動態變化、復用導致的傳統路由策略效能不足問題,提供基于Geo-Engine的流量調度方案。其通過提取TLS SNI等協議頭部域名信息,實現
    的頭像 發表于 01-13 11:09 ?1109次閱讀
    AsterNOS-VPP + ET系列智能平臺:構建高性能、可自定義的開放<b class='flag-5'>網絡流量</b>調度底座

    清洗機制是怎樣的?如何區分正常流量和攻擊流量

    。 1.清洗機制的工作流程 清洗流程一般出現在攻擊流量抵達你的業務服務器之前,在一個專業的流量清洗中心完成。 步驟一:流量牽引 具體怎么操作:當高防系統察覺到您的IP地址流量異常增多,
    的頭像 發表于 12-01 17:27 ?761次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    加密算法的應用

    加密算法中,加密和解密使用同一個密鑰,因此密鑰必須保密,只有密鑰的持有者才能進行解密操作。 對稱加密算法具有加密速度快、加密效率高、實現
    發表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全的加密技術,被廣泛應用于網絡安全、移
    發表于 10-23 06:13

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環境,傳統的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業能夠更快速、更準確地進行流量分析與故障診斷。本文
    的頭像 發表于 08-08 18:12 ?937次閱讀
    OT<b class='flag-5'>網絡流量</b>分析的突破口:IOTA助力安全與效率雙提升

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業數字化轉型的深入,網絡流量復雜度與安全威脅呈現爆炸式增長。傳統防火墻與入侵檢測系統面對加密流量和高級威脅顯得力不從心,關鍵業務響應延遲激增,未知惡意流量滲透導致數據泄露風險高,
    的頭像 發表于 07-28 11:05 ?1492次閱讀
    DPI技術賦能:開啟智能<b class='flag-5'>流量</b>分析新紀元

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網絡包括樹莓派網絡中必不可少的工具。本質上,防火墻是內部網絡(如樹莓派網絡)與其他外部網絡(如互聯網)之間的安全屏障。其主要
    的頭像 發表于 07-07 16:30 ?1120次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    Linux系統環境監測終極指南

    Linux系統環境主要監測CPU、內存、磁盤I/O和網絡流量
    的頭像 發表于 06-25 14:41 ?802次閱讀
    Linux系統環境監測終極指南

    曙光網絡發布網絡流量回溯分析平臺SUNA

    AI時代,日益復雜的網絡環境正給運維帶來嚴峻挑戰。業務系統卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發,傳統運維手段已難應對海量數據洪流的需求。
    的頭像 發表于 05-22 14:28 ?971次閱讀

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在流量丟失、可見性受限等問題;而
    的頭像 發表于 05-08 11:21 ?739次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳<b class='flag-5'>流量</b>監控方案?

    芯盾時代解決方案守護企業數據安全

    想要消除“過度信任”,零信任是最好的選擇。與基于網絡位置構建信任區的傳統網絡安全架構相比,零信任默認所有網絡流量不可信,需要基于認證和授權重構訪問控制的信任基礎,從網絡中心化走向身份中
    的頭像 發表于 04-18 15:48 ?944次閱讀

    華為路由器量子加密傳輸方案測試成功

    近日,華為與某亞太領先運營商合作,成功完成了IP網絡量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子密鑰接收及使用,量子加密和轉
    的頭像 發表于 03-31 09:55 ?920次閱讀

    國科(GUOKE)流量監測管理系統的技術優勢

    采集,利用4G/5G無線網絡或有線網絡,實現監測點、監控中心和下泄流量信息中心之間的信息傳輸,實現流量信息采集、傳輸、處理,形成綜合數據庫。同時,本系統可提供現場
    的頭像 發表于 03-13 11:02 ?833次閱讀
    國科(GUOKE)<b class='flag-5'>流量</b>監測管理系統的技術優勢

    高效流量復制匯聚,構建自主可控的網絡安全環境

    隨著大數據監測、流量分析以及網絡安全監管等核心業務需求的日益增長,網絡環境對高性能、高可靠性的流量監控和分析提出了更高的要求。流量復制匯聚平
    的頭像 發表于 03-10 14:29 ?922次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡</b>安全環境