0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密的广泛使用如何影响互联网安全

符筹荣 来源:请叫我保尔 作者:请叫我保尔 2022-07-26 18:16 次阅读

我们都知道如何广泛使用不同类型的数据加密技术来确保互联网上的安全通信。安全协议——例如 TLS(传输层安全)及其前身 SSL(安全套接层);HTTPS;以及私钥和公钥——都是旨在保护用户免受威胁和恶意流量,确保隐私、身份验证和数据完整性的工具。事实上,加密很重要,因为它可以保护流经网络的流量免受未经授权的检查。

基本上,两个端点之间网络通信的数据加密提供了三个主要好处:

保护传输的内容

增强对与信息相关的各方身份的信任

增强对传输过程中信息完整性的信任

矛盾的是,加密流量会限制网络管理、反欺诈、网络安全和监管监控系统管理流经网络的数据和通信的能力。发生这种情况是因为网络运营商可能无法正确识别和过滤被加密隐藏的数据包以保护最终用户,从而降低了防火墙和其他网络管理系统清除恶意流量的能力。特别是,加密可能会对无法访问加密密钥的第三方产生负面影响,因此即使他们有运营或法律责任需要,也无法访问内容。换句话说,设计加密使任何没有密钥的人都无法看到任何内容。

扩展之前的假设,我们可以说,互联网上数据加密的普遍使用为社会和人类行为的最恶劣因素提供了不受干扰和不被观察的机会,因为受信任的网络无法保护用户。

走向黑暗

端到端加密的扩展使用突出了电信环境中所谓的“走向黑暗”挑战,其中授权用户缺乏访问数据的技术或实践能力。关于图 1,元素 A(代表网络能力,当内容和标头被加密时,对网络运营构成极大挑战)和元素 B(代表网络/数字业务发展的核心网络能力)之间的交集应该被最小化,最终试图消除 A。

poYBAGLeBmaAe9kiAAB6Jj-vgZk486.jpg

图 1:端到端加密支持“走向黑暗”。

这种情况因层混淆(图 2 所示)而恶化,这是一种数据传输技术,其中以太网数据包被重新处理,就像在大多数隧道协议中发生的那样。至于网际协议(IP),它意味着一个IP数据包(内层数据包)被插入到另一个IP数据包(外层数据包)中。所有网络功能都在外部数据包上执行,内部数据包(由大多数隧道协议加密)在网络上透明传输。Tor 项目基于这种层内分层机制,通常被称为洋葱路由。

pYYBAGLeBnOANo7xAABvOqafNPU143.jpg

图 2:通过洋葱路由进行层混淆

加密流量整合小组报告

ETSI 是发布全球适用标准的非盈利机构,用于在工业和社会各行各业部署的 ICT 系统、应用和服务,它刚刚发布了第一份关于加密流量集成 (ETI) 的集团报告,旨在保护最终用户免受恶意攻击。

ETSI 加密流量集成行业标准组 (ISG ETI) 副主席 Scott Cadzow 说:“网络安全应该平等地提供给每个人,没有任何优惠待遇。” “任何网络的每个用户,与任何服务建立任何连接,基本上都需要网络来提供保护。服务提供商有义务保护该用户,无论是个人还是企业。”

ISG ETI 本质上提供了一个标准化的功能工具包,允许人们证明一组数据连接的完整性,包括对请求的网络和服务的身份验证和授权。然后他们与监管运营商合作,确保互联网及其服务正常运行,确保满足用户运营和期望。

“我们正在努力做的是提供更好的工具,让用户获得更大程度的信心,以便他们自然地提高网络的信任度,”Cadzow 说。“这需要非常小的改变,不是在技术上,而是在如何实施该技术,如何向最终用户展示该技术。所以整个过程部分是程序性的,部分是技术性的,但其中很多是关于良好的教育,让人们了解他们正在使用的网络和服务。”

ISG ETI 希望人们能够自信地使用网络,并且知道如果出现问题,他们会受到保护。该小组正在寻找从网络中获取数据的方法,通过了解网络提供的安全性,为用户提供更好的服务。ISG ETI 表示,由于我们的父母一直鼓励我们不要与陌生人交谈,因此它希望对使用互联网的人获得同样程度的鼓励。正如 Cadzow 所说,该组织在过去几年中花费大量时间鼓励用户不要点击随机链接和电子邮件,不要打开通常不是来自受信任发件人的电子邮件,等等。

解决方案不能完全在软件级别提供。正如 Cadzow 所说,该解决方案将是硬件和软件的结合,但还需要确保网络运营商能够协助执法机构的程序,执法机构可以起诉那些故意和欺诈性剥削其他用户的人。

这项工作的早期部分的目的是确定通信网络中普遍加密流量引起的问题。如前所述,加密的普遍使用使网络和用户面临风险,同时提供了安全承诺。通过这份报告,ISG ETI 确定了加密流量对利益相关者的影响,实现了普遍加密的所有积极属性,同时允许网络运行。

Cadzow 说:“我们已经计划了下一步研究,其中包括制定一套使用加密的要求,提供一种允许网络运行的平衡,同时为用户提供保密保证。” “这项需求分析预计将在 2021 年底完成。”

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11195

    浏览量

    104036
  • 加密
    +关注

    关注

    0

    文章

    305

    浏览量

    24026
  • ETSI
    +关注

    关注

    0

    文章

    38

    浏览量

    16707
  • 互联网安全
    +关注

    关注

    0

    文章

    12

    浏览量

    8789
收藏 人收藏

    评论

    相关推荐

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 126次阅读

    Coremail亮相世界互联网大会“互联网之光”博览会

    11月19-22日,2024年世界互联网大会乌镇峰会盛大举办,期间,“互联网之光”博览会“网络安全”新产品新技术发布活动在乌镇互联网国际会展中心红亭发布区举行,Coremail亮相发布
    的头像 发表于 11-27 15:57 246次阅读
    Coremail亮相世界<b class='flag-5'>互联网</b>大会“<b class='flag-5'>互联网</b>之光”博览会

    开源物联网技术--AES加密功能技术分享

    一、AES加密功能 在物联网行业中的应用 AES加密功能在物联网行业中有着广泛的应用。随着物联网
    的头像 发表于 09-11 14:50 826次阅读
    开源物<b class='flag-5'>联网</b>技术--AES<b class='flag-5'>加密</b>功能技术分享

    光路科技FR-TSN系列工业交换机:提升下一代互联网安全与效率

    下一代互联网是一个建立在IP技术基础上的新型公共网络,具有更大的地址空间、更快的通信速度、更高的安全性和更丰富的业务类型。光纤通信技术的广泛应用,将为下一代互联网提供更加坚实的网络基础
    的头像 发表于 07-24 13:53 448次阅读
    光路科技FR-TSN系列工业交换机:提升下一代<b class='flag-5'>互联网</b>的<b class='flag-5'>安全</b>与效率

    esp8266已连接到Wifi但无法连接到互联网,为什么?

    首先,我想说对不起,如果我的帖子在错误的线程中。在那之后,我想问一个问题,我的 esp12E 已连接到 Wifi,但它无法连接到互联网,即使 wifi 连接到互联网和其他设备,它仍然完美地使用互联网
    发表于 07-09 07:11

    工业互联网平台中什么是关键

    工业互联网平台是工业领域数字化转型的重要支撑,其关键要素包括以下几个方面: 网络基础设施 网络基础设施是工业互联网平台的基础,包括有线网络、无线网络、物联网等。工业互联网平台需要实现设
    的头像 发表于 07-02 09:37 914次阅读

    工业互联网安全所具备的主要特征不包括哪些

    工业互联网安全是一个复杂且不断发展的领域,涉及到众多方面。 一、工业互联网安全的定义和重要性 工业互联网,也称为工业4.0,是指通过
    的头像 发表于 07-02 09:32 761次阅读

    全国工业互联网平台应用十大洞察

    国家工业信息安全发展研究中心发布了《2022年全国工业互联网平台应用水平评价报告》暨《全国工业互联网平台应用数据地图(2022)》十大洞察。该洞察基于全国31个省份、300余个城市与80余个细分
    的头像 发表于 06-05 11:01 426次阅读

    工业互联网三大体系是什么?

    工业互联网三大体系分别是网络体系、平台体系和安全体系。 1. 网络体系:在工业互联网中,网络体系是基础,它的作用是连接各个主体和环节,实现数据的流通和交互。网络体系通过将连接对象延伸到机器设备
    的头像 发表于 05-25 14:03 1173次阅读

    工业互联网和ERP的关系

    工业互联网和ERP有密切的关系。工业互联网是指将各种工业设备、传感器等设备连接到互联网上,通过数据分析和应用,提高生产效率和生产效益的一种新型工业模式。ERP(企业资源计划)是一种企业级信息系统
    的头像 发表于 05-08 14:06 496次阅读

    工业路由器:连接工业互联网的工具

    工业互联网正在逐渐成为工业发展的核心驱动力。工业路由器,作为连接工业互联网的关键工具,无疑在其中扮演着举足轻重的角色。接下来,我们将更深入地探讨工业路由器的方方面面,以及它在工业互联网中的广泛
    的头像 发表于 04-22 17:25 448次阅读

    工业路由器:连接工厂与互联网的桥梁

    工业路由器是专为恶劣工业环境设计的,具有高可靠性、高性能和安全性。它广泛应用于工厂、矿山等行业的物联网中,实现设备互联互通、优化生产管理、提升生产效率并保障生产
    的头像 发表于 04-18 11:31 634次阅读

    什么是卫星互联网?卫星互联网的组成

    卫星互联网是指基于卫星通信技术接入互联网,其业务可覆盖全球。通过一定数量卫星的规模组网,构建具备实时信息传输能力的星座系统,卫星互联网可向终端用户提供以宽带互联网接入为主的通信服务。
    发表于 04-17 10:01 1272次阅读
    什么是卫星<b class='flag-5'>互联网</b>?卫星<b class='flag-5'>互联网</b>的组成

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将互联网、物联网、大数据、人工智能等新一代信息技术与传统工业技术深度
    的头像 发表于 03-28 15:38 1776次阅读

    工业路由器:提升工业互联网的效率与安全

    工业路由器作为工业互联网的关键组件,为提高效率、保障安全和实现远程管理提供了有力支持。随着工业互联网的快速发展和应用深化,工业路由器将在更多领域发挥其优势作用。
    的头像 发表于 02-23 10:27 377次阅读