91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ETSI的加密網絡流量問題

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brandon Lewis,Chad ? 2022-11-17 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Brandon Lewis,Chad Cox

去年,ETSI發(fā)布了關于加密流量集成(ETI)的GR ETI 001問題聲明,該聲明確定并試圖解決我們自己的安全機制在日益互聯(lián)的世界中構成的挑戰(zhàn)。具體而言,該文件概述了加密流量對試圖訪問無法訪問加密密鑰的內容的第三方的負面影響。

雖然您可能認為這正是加密的重點,但請考慮我們現(xiàn)在生活在一個建立在應用程序、數據和無處不在的連接相互依賴之上的技術世界中。例如,單個 DoorDash 訂單要求在客戶、DoorDash 平臺、餐廳和送貨司機之間共享數據流量,所有這些人都必須能夠以安全但透明的方式訪問訂單信息。

ETSIGR ETI 001問題陳述側重于一種稱為“變暗”的現(xiàn)象,即由于普遍的端到端流量加密,服務提供商或網絡運營商等授權的間接方無法訪問網絡通信??梢韵胂螅S著更多連接的物聯(lián)網設備和服務上線,這是一個日益嚴重的問題。

例如,下面的維恩圖說明了加密內容和標頭如何導致連接努力的盲點。其中 A 代表對開放性和網絡透明度的需求,B 代表互聯(lián)企業(yè)的基本技術要求(包括安全性),C 代表歐盟 GDPR/網絡安全法案、無線電設備指令和電子隱私法規(guī)等監(jiān)管義務。

在三個圈子之間,通信可能會變暗。ETSI將這些交叉點稱為“網絡限制”。這一挑戰(zhàn)適用于簡化的網絡模型、VPN 等架構中的層混淆,當然還有利益相關者模型。例如:

簡化的網絡模型:在某些情況下,可能需要檢查數據包有效負載以驗證數據包標頭內容,這些內容描述了它在 N 網絡層應如何執(zhí)行。加密僅允許具有密鑰的對等方根據數據包有效負載驗證標頭。

層混淆模型:像俄羅斯套娃這樣的分層數據包和加密會產生與上述類似的問題,要求需要訪問內層數據包的利益相關者擁有上述所有層的加密密鑰,包括他們需要訪問的層。

利益相關者模型:如通篇所述,不同類型的用戶(非對抗性或網絡管理員)可能需要但無法訪問顯示所需數據包和數據的加密密鑰。

通過 ETSI 的 ISG ETI 構建透明安全

正如維恩圖所示,“變暗”是一個沒有明顯解決方案的技術問題。例如,當局如何訪問受隱私法規(guī)保護的數據,如圖像,這將需要訪問至少N+1層的網絡,隨后需要某種類型的加密覆蓋功能?

為了解決這一差距,ETSI 宣布將其行業(yè)規(guī)范組加密流量集成 (ISG ETI) 延續(xù)到 2024 年年中,以幫助線程利益相關者通過無處不在的加密進行訪問。就ISG ETI而言,加密還包括完整性和信任原則。

ISG ETI將致力于加密和密鑰管理模型,為所有利益相關者提供跨通信鏈的適當訪問級別,以滿足電子健康,智能交通和智能城市等各種應用領域的要求。這些解決方案將在監(jiān)管和立法的背景下進行考慮,以“確?!湃魏贤汀阈湃文P汀谝巡渴鸬木W絡中是可行的。

參與ISG ETI的ETSI工作組包括:

網絡

合法攔截

網絡功能虛擬化

第五代固定網絡 (F5G

如今,ISG ETI工作組成員包括AT&T,T-Mobile和TELEFONICA等主要移動運營商,以及網絡設備制造商Huawei Technologies,Palo Alto Networks,Netscout Systems等。但是,在不久的將來,這將影響物聯(lián)網設備流量的方式怎么強調都不為過。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94799
  • 無線電
    +關注

    關注

    63

    文章

    2206

    瀏覽量

    119638
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AsterNOS-VPP + ET系列智能平臺:構建高性能、可自定義的開放網絡流量調度底座

    AsterNOS-VPP針對云時代IP動態(tài)變化、復用導致的傳統(tǒng)路由策略效能不足問題,提供基于Geo-Engine的流量調度方案。其通過提取TLS SNI等協(xié)議頭部域名信息,實現(xiàn)
    的頭像 發(fā)表于 01-13 11:09 ?1131次閱讀
    AsterNOS-VPP + ET系列智能平臺:構建高性能、可自定義的開放<b class='flag-5'>網絡流量</b>調度底座

    清洗機制是怎樣的?如何區(qū)分正常流量和攻擊流量

    。 1.清洗機制的工作流程 清洗流程一般出現(xiàn)在攻擊流量抵達你的業(yè)務服務器之前,在一個專業(yè)的流量清洗中心完成。 步驟一:流量牽引 具體怎么操作:當高防系統(tǒng)察覺到您的IP地址流量異常增多,
    的頭像 發(fā)表于 12-01 17:27 ?768次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    加密算法的應用

    加密算法中,加密和解密使用同一個密鑰,因此密鑰必須保密,只有密鑰的持有者才能進行解密操作。 對稱加密算法具有加密速度快、加密效率高、實現(xiàn)
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全的加密技術,被廣泛應用于網絡安全、移
    發(fā)表于 10-23 06:13

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環(huán)境,傳統(tǒng)的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準確地進行流量分析與故障診斷。本文
    的頭像 發(fā)表于 08-08 18:12 ?975次閱讀
    OT<b class='flag-5'>網絡流量</b>分析的突破口:IOTA助力安全與效率雙提升

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業(yè)數字化轉型的深入,網絡流量復雜度與安全威脅呈現(xiàn)爆炸式增長。傳統(tǒng)防火墻與入侵檢測系統(tǒng)面對加密流量和高級威脅顯得力不從心,關鍵業(yè)務響應延遲激增,未知惡意流量滲透導致數據泄露風險高,
    的頭像 發(fā)表于 07-28 11:05 ?1500次閱讀
    DPI技術賦能:開啟智能<b class='flag-5'>流量</b>分析新紀元

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網絡包括樹莓派網絡中必不可少的工具。本質上,防火墻是內部網絡(如樹莓派網絡)與其他外部網絡(如互聯(lián)網)之間的安全屏障。其主要
    的頭像 發(fā)表于 07-07 16:30 ?1129次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    Linux系統(tǒng)環(huán)境監(jiān)測終極指南

    Linux系統(tǒng)環(huán)境主要監(jiān)測CPU、內存、磁盤I/O和網絡流量。
    的頭像 發(fā)表于 06-25 14:41 ?817次閱讀
    Linux系統(tǒng)環(huán)境監(jiān)測終極指南

    曙光網絡發(fā)布網絡流量回溯分析平臺SUNA

    AI時代,日益復雜的網絡環(huán)境正給運維帶來嚴峻挑戰(zhàn)。業(yè)務系統(tǒng)卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發(fā),傳統(tǒng)運維手段已難應對海量數據洪流的需求。
    的頭像 發(fā)表于 05-22 14:28 ?979次閱讀

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監(jiān)控方案?

    網絡監(jiān)控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在流量丟失、可見性受限等問題;而
    的頭像 發(fā)表于 05-08 11:21 ?745次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳<b class='flag-5'>流量</b>監(jiān)控方案?

    芯盾時代解決方案守護企業(yè)數據安全

    想要消除“過度信任”,零信任是最好的選擇。與基于網絡位置構建信任區(qū)的傳統(tǒng)網絡安全架構相比,零信任默認所有網絡流量不可信,需要基于認證和授權重構訪問控制的信任基礎,從網絡中心化走向身份中
    的頭像 發(fā)表于 04-18 15:48 ?955次閱讀

    華為路由器量子加密傳輸方案測試成功

    近日,華為與某亞太領先運營商合作,成功完成了IP網絡量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子密鑰接收及使用,量子加密和轉
    的頭像 發(fā)表于 03-31 09:55 ?933次閱讀

    國科(GUOKE)流量監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    采集,利用4G/5G無線網絡或有線網絡,實現(xiàn)監(jiān)測點、監(jiān)控中心和下泄流量信息中心之間的信息傳輸,實現(xiàn)流量信息采集、傳輸、處理,形成綜合數據庫。同時,本系統(tǒng)可提供現(xiàn)場
    的頭像 發(fā)表于 03-13 11:02 ?842次閱讀
    國科(GUOKE)<b class='flag-5'>流量</b>監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    高效流量復制匯聚,構建自主可控的網絡安全環(huán)境

    隨著大數據監(jiān)測、流量分析以及網絡安全監(jiān)管等核心業(yè)務需求的日益增長,網絡環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。流量復制匯聚平
    的頭像 發(fā)表于 03-10 14:29 ?932次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡</b>安全環(huán)境