999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

零信任安全模型中的網絡和物聯網安全

2021-01-13 00:52:11王英哲
計算機與網絡 2021年21期
關鍵詞:設備

王英哲

在網絡和物聯網安全方面,小心永遠不會過頭,隨著越來越多的不同設備連接到企業和工業基礎設施,安全總比后悔好。

對于網絡管理員來說,不再只是保護筆記本電腦和PC,而是管理由各種硬件連接,包括移動和低成本物聯網設備組成的網絡。但是,當每個設備都按照自己的規則運行時,怎樣保持網絡安全呢?答案很簡單———不要相信任何人!

這就是“零信任架構”的概念,這是一個基于默認情況下不信任任何設備的安全概念,僅僅因為它是網絡的一部分。相反,每個設備都需要為想要建立的每個連接進行身份驗證,考慮到任何連接至少涉及兩方,此處所需的身份驗證稱為相互身份驗證。

有使用相互身份驗證的不同通信協議,例如SSH和TLS。但是這些協議的共同點是身份驗證基于唯一的設備證書,如果沒有這樣的證書,設備就無法對自身進行身份驗證。

設備如何獲得證書

這一切都始于設備擁有自己唯一的公私密鑰,要生成證書,第一步是與證書頒發機構(CA)共享這對公鑰。CA將通過向它發送質詢來驗證公鑰是否屬于該設備,只有擁有相應私鑰的設備才能成功應對此,如果CA知道公鑰屬于設備,它會為它創建一個證書。

創建后,證書可以發送到設備,設備現在可以在未來的網絡身份驗證協議中使用它,這些網絡將創建證書的特定CA視為可信來源。這使得“零信任”一詞有點誤導,即使不信任這些設備,也需要信任一些東西,在這種情況下,信任基于證書和提供證書的機構。

還有另一個重要方面需要考慮:私鑰。私鑰是構建所有安全性的基礎,這是將證書與設備聯系起來的原因,因為任何想要檢查證書真實性的人都可以通過驗證私鑰來做到這一點。由于此私鑰非常重要,因此應始終將其安全地存儲在設備內,使攻擊者永遠無法讀取、更改或復制此私鑰,因為這會危及設備所連接的整個網絡的安全性,保持私鑰私有應該是任何設備的最高優先級。

私鑰如何安全地存儲在設備上

有幾種方法可以做到這一點,首先是安全硬件的傳統使用,如安全元件或可信平臺模塊。這些都是需要添加到設備中的安全芯片,負責創建和安全存儲密鑰。對于昂貴的設備,如手機和筆記本電腦來說,這是一種可接受的解決方案,但通常不能解決所有安全問題,因為還有不止一個的使用方可以訪問它。然而,對于低成本物聯網設備,在材料清單中添加安全芯片會增加太多成本。

一種更實惠的解決方案是將密鑰對存儲在設備的內存中,例如微控制器。在這種情況下,密鑰對可以在制造過程中從外部提供,也可以在內部生成(如果芯片具有內部隨機數生成器)。此選項的主要缺點是物聯網設備的芯片不是為安全存儲密鑰而設計的,這意味著存在私鑰可能會被攻擊者破壞的嚴重風險。最重要的是,當從外部注入密鑰時,注入這些密鑰的一方是另一個需要信任并保密的實體。

對于這些用于生成和存儲密鑰的傳統方法,還有另一種替代方法,它基于物理不可克隆功能(PUF)。

PUF在芯片制造過程中使用深亞微米變化來創建設備唯一標識符。這意味著PUF可以從芯片生成加密密鑰,這些密鑰對于每個芯片都是唯一的,它們永遠不必存儲在內存中,它們在每次需要時都會簡單地(重新)生成。這消除了對外部密鑰以及使用專用硬件來保護存儲密鑰的需要。

這就是為什么PUF迅速獲得關注的原因,特別是對于低成本的物聯網設備,使用PUF來創建和保護生成設備證書所需的密鑰,提供了零信任架構所需的信任類型。

現在我們已經看到了安全連接網絡中設備所需的所有不同的構建塊。這一切都始于設備級別,通過選擇正確的方式為設備提供作為唯一證書基礎的密鑰,零信任架構的基礎得以建立。

選擇的方法會因個別設備的硬件而異,不同的方法提供不同級別的安全性,但它們都有一個共同點,即需要灌輸適當級別的信任,以便將私鑰保密。當設備配備了公鑰-私鑰對時,CA可以通過為設備生成證書來提供下一個問題,一旦設備擁有此唯一證書,就可以進行相互身份驗證,允許以安全方式進入建立在零信任架構上的網絡。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 国产福利大秀91| 国产视频 第一页| 久久九九热视频| 成人va亚洲va欧美天堂| 香蕉蕉亚亚洲aav综合| 欧美综合区自拍亚洲综合天堂| 国产精品福利在线观看无码卡| 欧美午夜久久| 日韩精品欧美国产在线| 久久久国产精品无码专区| 狠狠色丁香婷婷| 高清不卡毛片| 国产网站免费看| 一级毛片视频免费| 在线观看国产精品一区| 亚洲欧洲自拍拍偷午夜色| a级毛片免费网站| 久久伊人久久亚洲综合| 欧美区日韩区| 夜夜操天天摸| 国产色网站| 尤物午夜福利视频| 国产香蕉国产精品偷在线观看| 国产va在线观看免费| 欧美日韩国产精品综合| 日韩国产黄色网站| 国产亚洲视频中文字幕视频| 亚洲精品不卡午夜精品| 再看日本中文字幕在线观看| 欧美在线视频a| 真人高潮娇喘嗯啊在线观看| 婷婷六月综合| 无码福利日韩神码福利片| 亚洲系列中文字幕一区二区| 国产黑丝一区| 日本不卡在线播放| 一本无码在线观看| 午夜国产精品视频| 毛片免费视频| 波多野结衣视频一区二区| 国产69精品久久久久孕妇大杂乱| 亚洲 日韩 激情 无码 中出| 国产精品漂亮美女在线观看| 亚洲天堂网视频| 国产二级毛片| 综合色在线| 国产成人午夜福利免费无码r| 午夜毛片免费观看视频 | 国产精选自拍| 亚洲中文字幕久久无码精品A| 日本a级免费| 国产主播一区二区三区| 午夜福利视频一区| 欧美日在线观看| 久久中文字幕不卡一二区| 国产99欧美精品久久精品久久| 亚洲中文字幕23页在线| 日本免费精品| 91免费国产在线观看尤物| 99久久精品视香蕉蕉| 国产精品2| 久久综合五月| 美女国内精品自产拍在线播放| 国产精品九九视频| 亚洲日韩图片专区第1页| 免费女人18毛片a级毛片视频| 秋霞一区二区三区| 欧美无专区| 亚洲三级片在线看| AⅤ色综合久久天堂AV色综合| 国产日本视频91| 国产精品手机视频| 五月天香蕉视频国产亚| 乱系列中文字幕在线视频| av无码一区二区三区在线| 中文毛片无遮挡播放免费| 91九色最新地址| 在线中文字幕日韩| 天天躁夜夜躁狠狠躁图片| 国产精品成人观看视频国产 | 亚洲精品桃花岛av在线| 国产乱人伦偷精品视频AAA|