99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ETSI的加密網(wǎng)絡(luò)流量問題

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Brandon Lewis,Chad ? 2022-11-17 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Brandon Lewis,Chad Cox

去年,ETSI發(fā)布了關(guān)于加密流量集成(ETI)的GR ETI 001問題聲明,該聲明確定并試圖解決我們自己的安全機制在日益互聯(lián)的世界中構(gòu)成的挑戰(zhàn)。具體而言,該文件概述了加密流量對試圖訪問無法訪問加密密鑰的內(nèi)容的第三方的負(fù)面影響。

雖然您可能認(rèn)為這正是加密的重點,但請考慮我們現(xiàn)在生活在一個建立在應(yīng)用程序、數(shù)據(jù)和無處不在的連接相互依賴之上的技術(shù)世界中。例如,單個 DoorDash 訂單要求在客戶、DoorDash 平臺、餐廳和送貨司機之間共享數(shù)據(jù)流量,所有這些人都必須能夠以安全但透明的方式訪問訂單信息。

ETSIGR ETI 001問題陳述側(cè)重于一種稱為“變暗”的現(xiàn)象,即由于普遍的端到端流量加密,服務(wù)提供商或網(wǎng)絡(luò)運營商等授權(quán)的間接方無法訪問網(wǎng)絡(luò)通信??梢韵胂?,隨著更多連接的物聯(lián)網(wǎng)設(shè)備和服務(wù)上線,這是一個日益嚴(yán)重的問題。

例如,下面的維恩圖說明了加密內(nèi)容和標(biāo)頭如何導(dǎo)致連接努力的盲點。其中 A 代表對開放性和網(wǎng)絡(luò)透明度的需求,B 代表互聯(lián)企業(yè)的基本技術(shù)要求(包括安全性),C 代表歐盟 GDPR/網(wǎng)絡(luò)安全法案、無線電設(shè)備指令和電子隱私法規(guī)等監(jiān)管義務(wù)。

在三個圈子之間,通信可能會變暗。ETSI將這些交叉點稱為“網(wǎng)絡(luò)限制”。這一挑戰(zhàn)適用于簡化的網(wǎng)絡(luò)模型、VPN 等架構(gòu)中的層混淆,當(dāng)然還有利益相關(guān)者模型。例如:

簡化的網(wǎng)絡(luò)模型:在某些情況下,可能需要檢查數(shù)據(jù)包有效負(fù)載以驗證數(shù)據(jù)包標(biāo)頭內(nèi)容,這些內(nèi)容描述了它在 N 網(wǎng)絡(luò)層應(yīng)如何執(zhí)行。加密僅允許具有密鑰的對等方根據(jù)數(shù)據(jù)包有效負(fù)載驗證標(biāo)頭。

層混淆模型:像俄羅斯套娃這樣的分層數(shù)據(jù)包和加密會產(chǎn)生與上述類似的問題,要求需要訪問內(nèi)層數(shù)據(jù)包的利益相關(guān)者擁有上述所有層的加密密鑰,包括他們需要訪問的層。

利益相關(guān)者模型:如通篇所述,不同類型的用戶(非對抗性或網(wǎng)絡(luò)管理員)可能需要但無法訪問顯示所需數(shù)據(jù)包和數(shù)據(jù)的加密密鑰。

通過 ETSI 的 ISG ETI 構(gòu)建透明安全

正如維恩圖所示,“變暗”是一個沒有明顯解決方案的技術(shù)問題。例如,當(dāng)局如何訪問受隱私法規(guī)保護的數(shù)據(jù),如圖像,這將需要訪問至少N+1層的網(wǎng)絡(luò),隨后需要某種類型的加密覆蓋功能?

為了解決這一差距,ETSI 宣布將其行業(yè)規(guī)范組加密流量集成 (ISG ETI) 延續(xù)到 2024 年年中,以幫助線程利益相關(guān)者通過無處不在的加密進行訪問。就ISG ETI而言,加密還包括完整性和信任原則。

ISG ETI將致力于加密和密鑰管理模型,為所有利益相關(guān)者提供跨通信鏈的適當(dāng)訪問級別,以滿足電子健康,智能交通和智能城市等各種應(yīng)用領(lǐng)域的要求。這些解決方案將在監(jiān)管和立法的背景下進行考慮,以“確保‘信任合同’和‘零信任模型’在已部署的網(wǎng)絡(luò)中是可行的。

參與ISG ETI的ETSI工作組包括:

網(wǎng)絡(luò)

合法攔截

網(wǎng)絡(luò)功能虛擬化

第五代固定網(wǎng)絡(luò) (F5G

如今,ISG ETI工作組成員包括AT&T,T-Mobile和TELEFONICA等主要移動運營商,以及網(wǎng)絡(luò)設(shè)備制造商Huawei Technologies,Palo Alto Networks,Netscout Systems等。但是,在不久的將來,這將影響物聯(lián)網(wǎng)設(shè)備流量的方式怎么強調(diào)都不為過。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91836
  • 無線電
    +關(guān)注

    關(guān)注

    61

    文章

    2173

    瀏覽量

    117979
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要
    的頭像 發(fā)表于 07-07 16:30 ?152次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    Linux系統(tǒng)環(huán)境監(jiān)測終極指南

    Linux系統(tǒng)環(huán)境主要監(jiān)測CPU、內(nèi)存、磁盤I/O和網(wǎng)絡(luò)流量。
    的頭像 發(fā)表于 06-25 14:41 ?167次閱讀
    Linux系統(tǒng)環(huán)境監(jiān)測終極指南

    曙光網(wǎng)絡(luò)發(fā)布網(wǎng)絡(luò)流量回溯分析平臺SUNA

    AI時代,日益復(fù)雜的網(wǎng)絡(luò)環(huán)境正給運維帶來嚴(yán)峻挑戰(zhàn)。業(yè)務(wù)系統(tǒng)卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發(fā),傳統(tǒng)運維手段已難應(yīng)對海量數(shù)據(jù)洪流的需求。
    的頭像 發(fā)表于 05-22 14:28 ?429次閱讀

    華為路由器量子加密傳輸方案測試成功

    近日,華為與某亞太領(lǐng)先運營商合作,成功完成了IP網(wǎng)絡(luò)量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子密鑰接收及使用,量子加密和轉(zhuǎn)
    的頭像 發(fā)表于 03-31 09:55 ?373次閱讀

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長,網(wǎng)絡(luò)環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。流量復(fù)制匯聚平
    的頭像 發(fā)表于 03-10 14:29 ?507次閱讀
    高效<b class='flag-5'>流量</b>復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)</b>安全環(huán)境

    MPLS網(wǎng)絡(luò)性能優(yōu)化技巧

    )均支持MPLS功能,并且配置正確。不兼容的設(shè)備可能會導(dǎo)致性能瓶頸或網(wǎng)絡(luò)故障。 硬件升級 :如果網(wǎng)絡(luò)設(shè)備性能成為瓶頸,考慮升級到性能更高的設(shè)備,以支持更大的網(wǎng)絡(luò)流量和更復(fù)雜的網(wǎng)絡(luò)拓?fù)洹?/div>
    的頭像 發(fā)表于 02-14 17:09 ?941次閱讀

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)流量的監(jiān)控和管理對于任何組織來說都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量監(jiān)控和網(wǎng)關(guān)優(yōu)化變得尤為重要。 網(wǎng)絡(luò)流量監(jiān)控的重要性 1. 識別
    的頭像 發(fā)表于 01-02 16:14 ?639次閱讀

    曙光網(wǎng)絡(luò)中標(biāo)中國建設(shè)銀行TAP項目

    近日,在中國建設(shè)銀行正式公布的中標(biāo)名單中,曙光網(wǎng)絡(luò)成功入選網(wǎng)絡(luò)流量采集與分流設(shè)備架構(gòu)項目,為金融科技業(yè)務(wù)提供優(yōu)質(zhì)的匯聚分流設(shè)備(TAP)。
    的頭像 發(fā)表于 12-20 11:49 ?686次閱讀

    高效、安全、智能:探索艾體寶網(wǎng)絡(luò)管理方案

    艾體寶網(wǎng)絡(luò)可觀測平臺是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計的解決方案,提供實時的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。無論是網(wǎng)絡(luò)性能優(yōu)化、故障排除還是安全威脅檢測,這一平臺都將幫助您實現(xiàn)全面的
    的頭像 發(fā)表于 12-16 17:36 ?453次閱讀
    高效、安全、智能:探索艾體寶<b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    VLAN 實施對網(wǎng)絡(luò)性能的影響

    的廣播域和沖突域。這樣,網(wǎng)絡(luò)中的廣播流量和沖突就被限制在每個VLAN內(nèi)部,減少了網(wǎng)絡(luò)擁塞,提高了網(wǎng)絡(luò)的整體性能。 優(yōu)化網(wǎng)絡(luò)流量 VLAN允許
    的頭像 發(fā)表于 11-19 09:35 ?1635次閱讀

    socket 加密通信的實現(xiàn)方式

    網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實現(xiàn)加密通信是保護數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socke
    的頭像 發(fā)表于 11-12 14:18 ?1450次閱讀

    一文看透高性能網(wǎng)絡(luò)

    可以分為兩類:南北向流量,也就是俗稱的外網(wǎng)流量;東西向流量,也就是俗稱的內(nèi)網(wǎng)流量。集群計算的網(wǎng)絡(luò)連接數(shù) S = N x (N-1)(N為節(jié)點
    的頭像 發(fā)表于 11-12 11:04 ?1053次閱讀
    一文看透高性能<b class='flag-5'>網(wǎng)絡(luò)</b>

    純凈IP:守護網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?687次閱讀

    華納云:如何理解軟件定義網(wǎng)絡(luò)?和傳統(tǒng)網(wǎng)絡(luò)相比有哪些優(yōu)勢?

    就是說將控制平面與數(shù)據(jù)平面分離。SDN 允許 IT 運維團隊通過集中面板來控制復(fù)雜網(wǎng)絡(luò)拓?fù)渲械?b class='flag-5'>網(wǎng)絡(luò)流量,而無需手動處理每個網(wǎng)絡(luò)設(shè)備。 軟件定義網(wǎng)絡(luò)的優(yōu)勢(與傳統(tǒng)
    的頭像 發(fā)表于 09-26 16:03 ?998次閱讀
    華納云:如何理解軟件定義<b class='flag-5'>網(wǎng)絡(luò)</b>?和傳統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)</b>相比有哪些優(yōu)勢?

    艾體寶干貨 如何使用IOTA進行遠程流量數(shù)據(jù)采集分析

    本文詳細介紹了如何使用艾體寶IOTA設(shè)備進行遠程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點管理和受限訪問環(huán)境。通過IOTA的遠程管理功能和ZeroTier VPN技術(shù),即使在偏遠或訪問受限的區(qū)域,也能高效進行網(wǎng)絡(luò)流量監(jiān)控和
    的頭像 發(fā)表于 09-02 17:20 ?588次閱讀
    艾體寶干貨 如何使用IOTA進行遠程<b class='flag-5'>流量</b>數(shù)據(jù)采集分析