91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是零信任,它是IT信息系統(tǒng)中的一種安全理念

腦極體 ? 來源:網(wǎng)友腦極體發(fā)布 ? 作者:網(wǎng)友腦極體發(fā)布 ? 2021-11-18 21:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全,幾乎是貫穿所有女性一生的話題。

除非永遠(yuǎn)生活在象牙塔內(nèi),否則女性只要參與到公共生活中,就不可避免地置身于某些不確定性中。除了新聞中經(jīng)常出現(xiàn)的女性外出遇害、遭遇窺視跟蹤等事件,發(fā)生在養(yǎng)老院中的女性侵害同樣不在少數(shù)。

人身安全之外,針對女性財務(wù)的“殺豬盤”、精神心理層面的網(wǎng)絡(luò)暴力/造謠/PUA(情感操縱)等等,近年來也屢見不鮮。

誠然,女性自身必須要提高安全意識,增強(qiáng)防范能力,但一個現(xiàn)實是,絕大多數(shù)女性不可能鍛煉到像男性一樣強(qiáng)壯,足以強(qiáng)大到可以免受任何侵害。

所以,健全的社會支持,就顯得很有必要了。不過,目前大多數(shù)安全保障手段,比如報警、心理救助等,是在傷害發(fā)生后的被動防御。對于個體來說,可能已經(jīng)造成了不可挽回的悲劇。

有沒有一種方法,可以幫助女性能夠主動規(guī)避潛在的安全風(fēng)險呢?我們認(rèn)為,思維和軟硬件層面的革新是有必要的。

近兩年來,技術(shù)界很流行一種安全觀念:零信任。

根據(jù)NIST《零信任架構(gòu)標(biāo)準(zhǔn)》的定義:零信任(Zero Trust,ZT)是假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷,執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問請求,降低其決策準(zhǔn)確度的不確定性。

聽起來很拗口哈,其實操作起來主要就三點(diǎn):第一,安全方面采取悲觀觀點(diǎn),假設(shè)威脅已經(jīng)發(fā)生;第二,對所有互動和身份信息進(jìn)行驗證,在建立信任之前不進(jìn)行任何互動;第三,一次驗證始終信任也是不可取的,要持續(xù)觀察對方是否存在威脅。

聽起來很難是不是?或許,零信任的世界,女性才能更安全一點(diǎn)。

什么是零信任?

今天,零信任已經(jīng)成為IT信息系統(tǒng),尤其是云廠商紛紛推崇的安全理念。之所以如此受歡迎,就是因為在風(fēng)波詭譎的數(shù)字世界里,零信任是真心管用啊。

零信任的安全理念,并不是新鮮事物,早在2010年就已經(jīng)被提出了,核心思想是“從不信任,永遠(yuǎn)驗證”,默認(rèn)任何情況下都不應(yīng)該信任網(wǎng)絡(luò)內(nèi)外部的任何人或設(shè)備,需要基于認(rèn)證和授權(quán)來建立訪問控制的信任基礎(chǔ)。簡單來說就是,要訪問系統(tǒng)干點(diǎn)啥,每次都得進(jìn)行一輪身份驗證,拿到授權(quán)才可以。

到了云時代,“零信任”理念就更加重要了。這是因為,傳統(tǒng)的網(wǎng)絡(luò)中心化開始轉(zhuǎn)變,許多企業(yè)服務(wù)和系統(tǒng)都放在云上,辦公設(shè)備和訪問需求可能來自全球各地,這時候就不能再使用傳統(tǒng)的物理防火墻來抵御風(fēng)險了,往往會通過軟件來建構(gòu)一個安全可信的虛擬邊界。便捷地訪問云上資源,也讓身份被盜竊或權(quán)限被濫用,給系統(tǒng)及數(shù)據(jù)帶來的風(fēng)險就大大地增加了。

某國內(nèi)企業(yè)員工就利用其數(shù)據(jù)庫管理員的身份,登錄公司財務(wù)系統(tǒng)服務(wù)器,刪除了財務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序,直接致使公司財務(wù)系統(tǒng)無法登錄,最終在2021年初,被判處有期徒刑7年。

所以,通過質(zhì)疑每個用戶,驗證身份的真實性及權(quán)限的合理授權(quán),至關(guān)重要。

反觀今天,大多數(shù)女性早已不再是大門不出二門不邁的閨閣中人,而是廣泛參與到全球社會經(jīng)濟(jì)中,活動在城市山野海洋太空之中。即便宅在家里,城市人也不可避免地要使用互聯(lián)網(wǎng)基礎(chǔ)服務(wù)來滿足生活需要,點(diǎn)個外賣、交個話費(fèi)什么的。

高頻的社會交互,也讓女性的風(fēng)險系數(shù)大大增加。倫敦帝國學(xué)院調(diào)查了來自四大洲28個城市的100萬乘客,發(fā)現(xiàn)女性在地鐵列車上感到不安全的可能性比男性高10%,在公交車上感到不安全的可能性比男性高6%。

這種不安全感,會直接影響女性的工作、經(jīng)濟(jì)狀況和健康。比如她們可能會拒絕某些時間段的輪班,或者避開某些路線的社交或工作安排,極大地限制了女性參與公共生活的自由度。

這時候,讓女性能夠便捷地行走在安全可信的物理世界與數(shù)字世界,就變得非常重要了。

既然零信任已經(jīng)成為云時代各大技術(shù)廠商們的選擇,那么它是不是也能為女性所借鑒呢?

零信任的心態(tài)轉(zhuǎn)變

歸根結(jié)底,零信任是一種安全理念。但大部分人是否有這種心態(tài)和警覺呢?

恐怕并不是。大多數(shù)人都對“自己人”或熟悉的事物有著與生俱來的信任。

如果你收到了同事發(fā)來的電子郵件,你可能會毫無疑問地打開它;得知好友或親戚要前來拜訪,也可能毫無防備;對于來自親密關(guān)系的打擊和否定,也傾向于相信“TA是為我好”……但真的如此嗎?

事實上,一些最令人震驚的安全事件,都是因為內(nèi)部威脅而發(fā)生的。

舉個例子,大多數(shù)猥褻兒童案件中,肇事者是離家很近的人:繼父、叔伯、姐姐或母親的男朋友、保姆、鄰居、家庭朋友或日托工作者等。2009年,歐洲委員會針對歐洲地區(qū)的一項強(qiáng)奸案研究顯示,近67%的強(qiáng)奸案施暴者都認(rèn)識受害者。當(dāng)然,有些女性也可能成為騷擾者,雖然這很少見。但在絕大多數(shù)情況下,肇事者看起來都像是一個“好人”:善待孩子,值得信任。作為父母,真正應(yīng)該做的是懷疑每一個人,不管他們是誰,尤其要注意孩子提到不同的人的反應(yīng)。

而在陌生人社會中,類似的威脅也同樣存在,看起來毫無危害的人也可能“要你命”。2017年11月固原的原州區(qū)法院就判處了一名智力二級殘疾的李某,他意圖對鄰居王某實施強(qiáng)奸,后因王某反抗及其家人趕到及時制止而未能得逞。誰會想到一個殘疾人會是強(qiáng)奸犯呢?

類似的風(fēng)險還有許多,比如沒有確定誰在門口的情況下就打開大門,給外賣員打差評遭遇上門報復(fù)殺人等等。

想要阻止?jié)撛陲L(fēng)險,就要放下固有的“護(hù)城河”形態(tài),轉(zhuǎn)而采用零信任思維是最好的方式。

零信任的硬件防御

2019年,黑客Jan Krissler(starbug)和Julian Albrecht只花費(fèi)了15分鐘跟一張照片,就破解了當(dāng)時最新的生物識別技術(shù)靜脈識別的智能門鎖;

2020年,不少用戶將某品牌家用攝像頭連接到谷歌Nest Hub上后,看到了其他用戶家中的圖像,甚至包括熟睡的嬰兒……

如今部署在家中的智能終端設(shè)備越來越多,其中不少都可以聯(lián)網(wǎng)到云端和手機(jī)上。因為便捷與高效,女性消費(fèi)者也熱衷于擁抱這些新產(chǎn)品。

但不幸的是,安全問題一直是困擾物聯(lián)網(wǎng)發(fā)展的關(guān)鍵所在。物聯(lián)網(wǎng)廣泛連接的特性讓網(wǎng)絡(luò)安全便捷變得模糊,增加了新的暴露面,如果管理不當(dāng),這些物聯(lián)網(wǎng)終端可能會給女性帶來很大的安全風(fēng)險,包括但不限于隱私暴露、居家安全等等。在一些群里,甚至只需要幾十上百元就可以獲得破解攝像頭的方法。

一些頭部物聯(lián)網(wǎng)廠商也開始嘗試引入零信任理念,為產(chǎn)品構(gòu)建安全的網(wǎng)絡(luò)連接。比如亞馬遜要求物聯(lián)網(wǎng)設(shè)備在接入服務(wù)端點(diǎn)時始終需要接受TLS網(wǎng)絡(luò)加密與現(xiàn)代客戶端身份驗證;華為使用“網(wǎng)絡(luò)隔離網(wǎng)關(guān)”結(jié)合“零信任”模型,來保護(hù)網(wǎng)絡(luò)安全……

基于零信任安全的物聯(lián)網(wǎng)設(shè)備,需要至少具備三種能力:

第一,身份認(rèn)證。能夠?qū)y(tǒng)一身份進(jìn)行認(rèn)證,包括SIM卡、用戶、終端、應(yīng)用、服務(wù)等各種信息,認(rèn)證失敗后要拒絕訪問;

第二,設(shè)備授權(quán)。系統(tǒng)要能夠控制終端權(quán)限,實時監(jiān)控終端情況并根據(jù)安全行為基準(zhǔn)做出反應(yīng),遇到黑名單、威脅情報、病毒等及時隔離;

第三,加密傳輸。對關(guān)乎用戶安全的敏感數(shù)據(jù)進(jìn)行加密和可靠傳輸,防止數(shù)據(jù)篡改、會話劫持等攻擊。

當(dāng)然,零信任的物聯(lián)網(wǎng)還有許多可發(fā)力的地方。在此,我們也建議女性選擇那些從一開始就將零信任內(nèi)置在產(chǎn)品中的硬件。同時,由于物聯(lián)網(wǎng)設(shè)備規(guī)格、參數(shù)、功能各不相同,盡量選擇有口碑的技術(shù)大廠,以保證零信任能夠在產(chǎn)品整個生命周期中持續(xù)進(jìn)化,應(yīng)對最新的威脅。

零信任的軟件防護(hù)

硬件雖然重要,但畢竟是需要購買付費(fèi)安裝的,有一定預(yù)算的女性部署在家里還可以,走出戶外不可能整個城市的每個角落都配備上這樣的產(chǎn)品。那么在公共空間活動時,該怎么保護(hù)自己安全呢?

從零信任的技術(shù)角度,有兩種方式。

一是微隔離。

作為一種網(wǎng)絡(luò)安全技術(shù),微隔離指的是使用虛擬化技術(shù)將數(shù)據(jù)中心劃分為各個工作負(fù)載級別的不同安全段,為每個唯一段提供服務(wù),可以更加精細(xì)化地管理網(wǎng)路安全,減少攻擊面,也避免了統(tǒng)一管理不守規(guī)則的情況。

事實上,許多城市也在女性安全保障上,采取了“微隔離”的方式,比如在火車或地鐵列車中設(shè)置的只限女性乘坐的車廂,日本、東南亞及一些穆斯林國家都在推廣,中國部分城市也在高峰時段劃分出了“女性優(yōu)先車廂”,以減少性騷擾及女性乘車的其他不便。

二是強(qiáng)標(biāo)識。

將從靜態(tài)的、被動的防范,轉(zhuǎn)為主動關(guān)注女性,運(yùn)用強(qiáng)身份驗證來驗證和保護(hù)每個環(huán)節(jié)。

比如在過去幾年中,印度城市德里針對婦女的犯罪大量增加。根據(jù)德里政府婦女和兒童發(fā)展部的調(diào)查,約80%的婦女擔(dān)心自己的安全。她們不僅可能在夜間受到騷擾,甚至還會在白天的工作場所、街道、俱樂部等其他地方受到騷擾。為此,拉特羅貝大學(xué)、莫納什大學(xué)XYX實驗室就提出了一個強(qiáng)標(biāo)識的公共安全方案,建議在每輛公共交通工具都安裝一個全球定位系統(tǒng)裝置。一旦用戶點(diǎn)擊了應(yīng)用程序中的恐慌按鈕,數(shù)字地圖上會將該特定車輛標(biāo)注為紅色,幫助警方更快地追查到它。

我知道我知道,要求女性“永遠(yuǎn)驗證”,就像粉紅稅一樣,給生活增加了一種額外的負(fù)擔(dān),這不合理,可誰讓命是自己的呢。

從某種意義上說,零信任有悖于人和社會的本質(zhì)。在被證明有罪之前認(rèn)為對方是無辜的,是許多人的社交原則。而零信任則恰好相反:對方是有風(fēng)險的,直到TA證明自己。

因此,有專家認(rèn)為,零信任“不僅僅是技術(shù),也是關(guān)于過程和心態(tài)的”。要告訴其他人,它們不再受信任,必須不斷驗證身份,這并不是一件容易的事,許多女性也并不習(xí)慣這樣的生活方式。

對此,除了期待女性安全環(huán)境變得更好之外,或許平臺需要承擔(dān)起一定的責(zé)任,充當(dāng)好第三方身份驗證器,包括但不限于在產(chǎn)品上進(jìn)行改進(jìn),提前做好身份認(rèn)證,尤其是對方可能接觸到女性用戶時,提升服務(wù)者的驗證頻次和定期審查,或許能夠讓雙方更快地建立信任。

未來,規(guī)模化的平臺必須也是“信任經(jīng)紀(jì)人”,提供零信任交易機(jī)制與平臺,讓服務(wù)者可以專注于提升服務(wù)水平,用戶也可以免于監(jiān)視和審查。事實上,暗網(wǎng)上的黑客正是通過第三方信托經(jīng)紀(jì)人來調(diào)解交易,并保護(hù)買賣雙方都免受詐騙。

或許這一次,在安全方面,我們可以向網(wǎng)絡(luò)罪犯學(xué)習(xí):讓零信任成為常態(tài)。

編輯:fqj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2387

    瀏覽量

    59510
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47945

    瀏覽量

    416489
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時代助力中國電信某省分公司打造信任業(yè)務(wù)安全解決方案

    芯盾時代中標(biāo)中國電信某省分公司,通過充分融合AI技術(shù)的信任業(yè)務(wù)安全解決方案,從身份、設(shè)備和行為多維度為客戶筑牢安全防線,以
    的頭像 發(fā)表于 03-17 16:47 ?509次閱讀
    芯盾時代助力中國電信某省分公司打造<b class='flag-5'>零</b><b class='flag-5'>信任</b>業(yè)務(wù)<b class='flag-5'>安全</b>解決方案

    芯盾時代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項目

    芯盾時代中標(biāo)湖州聯(lián)通信任項目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任
    的頭像 發(fā)表于 02-03 11:29 ?585次閱讀
    芯盾時代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項目

    芯盾時代助力中科院蘇州納米所建立信任安全架構(gòu)

    芯盾時代中標(biāo)中國科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡稱:中科院蘇州納米所)!芯盾時代基于信任安全理念,構(gòu)建以“身份”為核心的安全邊界,通
    的頭像 發(fā)表于 01-28 09:09 ?735次閱讀

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對每個連接進(jìn)行嚴(yán)格驗證、持續(xù)審查和動態(tài)授權(quán),正在逐步成為
    的頭像 發(fā)表于 12-29 15:43 ?922次閱讀

    全場景防護(hù)落地者,明陽 ZTnet 信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國國防部正式發(fā)布《運(yùn)營技術(shù)信任安全指南,針對工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關(guān)鍵運(yùn)營技術(shù)環(huán)境的
    的頭像 發(fā)表于 12-09 09:41 ?660次閱讀
    全場景防護(hù)落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗更好,但實施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?913次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    技術(shù)及應(yīng)用場景解析 信任并非單技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術(shù)支柱重構(gòu)防護(hù)體系: ?
    發(fā)表于 09-09 15:33

    芯盾時代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的
    的頭像 發(fā)表于 08-26 10:30 ?1142次閱讀

    Jtti.cc信任安全防護(hù)架構(gòu)實施在VPS云服務(wù)器構(gòu)建指南

    VPS云服務(wù)器上構(gòu)建信任安全體系,從身份驗證、微隔離到持續(xù)監(jiān)測,提供套完整的實施框架。 信任
    的頭像 發(fā)表于 08-21 15:39 ?862次閱讀

    芯盾時代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)步完善
    的頭像 發(fā)表于 08-20 10:34 ?1452次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1366次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,
    的頭像 發(fā)表于 07-25 17:40 ?1241次閱讀

    芯盾時代新信任防護(hù)體系筑牢智能時代安全基座

    進(jìn)入2025年,越來越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加
    的頭像 發(fā)表于 06-30 10:45 ?1431次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-18 11:34 ?735次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    電機(jī)管理信息系統(tǒng)的設(shè)計與實現(xiàn)

    符合行業(yè)標(biāo)準(zhǔn)的電機(jī)管理信息系統(tǒng)?;谶@要求,本文介紹了電機(jī)管理信息系統(tǒng)的設(shè)計、主要功能及實現(xiàn)方法。 純分享帖,需要者可點(diǎn)擊附件獲取完整資料~~~ (免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品
    發(fā)表于 04-08 15:56