999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

區塊鏈無信任網絡與零信任網絡的比較

2022-11-27 13:59:05王懷伯
通信電源技術 2022年8期
關鍵詞:規則

王懷伯

(上海物盾信息科技有限公司,上海 201106)

0 引 言

區塊鏈技術引起了學術與商業團體的廣泛興趣。區塊鏈具有不可更改的特點,其用于供應鏈應用中產品追蹤,在物聯網、能源、醫療、政務等領域也得到應用[1,2]。

區塊鏈產生的應用場景是一群互不相相識的人通過網絡做交易,需要網絡不做假設有信任的前提下建立應用需要的信任。區塊鏈應用稱是無信任的,區塊鏈也稱為無信任網絡[3]。

在同一時期,安全領域有了新的發展,零信任網絡被提出[4]。

隨著企業傳統網絡與數據中心向承載動態工作負荷的云計算環境轉移,企業網絡正經歷最顯著的安全轉型。企業網絡不再是設備物理上都在辦公室墻內,跟互聯網也不再是一(防火)墻之隔,企業很難定義安全邊界。它突出了企業網絡的安全問題,在概念上區別于局域網、內網與外網。

無信任與零信任,不論字面上差異如何,都是從信任角度設計技術體系。技術思想有沒有互通性是很自然的問題,也得到學者研究[5,6]。

本文先對二者的技術體系進行了概括,通過對二者的比較,得出零信任的目標高于區塊鏈。通過對區塊鏈技術特色的發掘,發現區塊鏈的技術思想能給零信任網絡啟發。

1 區塊鏈的信任及技術體系

1.1 無信任網絡的內涵

區塊鏈是一群交易者與證人的網絡,互不信任客觀的存在,不是不信任,是沒有根據去信任,不能也不敢信任,這是心理。理論上只要資源足夠,能做到數據庫被篡改了卻查不出來 。不信任是出于猜忌,數據庫可更改是猜忌的理論基礎,在博彩系統猜忌消除不了。

1.2 區塊鏈的技術體系

通過簽名驗證來建立對交易信息由發出者發出這一事實的信任。在客觀互不信任的場景下,區塊鏈通過以帳本形式公開交易,并由多方見證來建立最終信任。以帳本為中心形成如下技術體系。

(1)多見證人。帳本由多人見證,是大家共同認可的事實。就跟法庭認定法律事實一樣,不論客觀事實如何,帳本上的就是事實。通過多方見證建立對“法律事實”的信任,防范舞弊,目標是防止欺詐。

(2)不可更改。不可更改是共知的區塊鏈特點,每個塊由一個見證人簽名,后一塊引用前一塊,這樣形成對帳本的共同簽名。這也是一種多重簽名的形式。

密碼學本來就能發現篡改。區塊鏈的價值在于加強了篡改的難度。沒有區塊鏈盜用一把私鑰就能解決問題,有區塊鏈要盜用所涉及的所有私鑰才能篡改。

1.3 區塊鏈的技術特色

區塊鏈對帳本的信任建立在多見證人多重簽名基礎上,通過多方參與形成去中心化結構,防止欺詐。區塊鏈天然能防范內部攻擊者,而內部攻擊長期是一個待解決的安全問題[7]。

多方參與在區塊鏈應用中也得到應用。多重簽名能實現多人共同管理一個帳號。在常規應用中,這樣的場景也并不鮮見,如辦公自動化中,申請需要多人簽字批準。

1.4 區塊鏈的技術盲區

區塊鏈著眼人,但交易的過程由計算機系統完成,其技術體系沒有涉及計算機系統的保護。

區塊鏈也不是沒有技術上限,不做信任假設卻不能假設私鑰被盜與見證人集體一邊倒舞弊只是假設。而且能做到的信任, 也是對“法律”事實的信任。

2 零信任網絡的信任及技術體系

2.1 零信任的內涵

零信任網絡的思想精髓是“未曾信任,一直驗證 ”[4]。“未曾”二字是說過去沒信任過,所以現在不能信任,需要通過驗證。但下次來,這次已成過去,在下次仍是沒有信任過。不是不信任,只是每次要接受驗證。 因為“未曾”, 所以每次要重新驗證。

零信任網絡不僅要驗證人,移動設備也需要通過驗證,而且網絡連接的建立也要經過驗證,所以零信任網絡要建立更為廣泛的信任[4,8]。

2.2 零信任的技術體系

基礎設施(指在場服務器、云里虛擬機、容器、與微服務等)是企業網絡安全涉及的主要對象。安全團隊最終目標是要保護數據。為此要防止入侵,數據不能泄密、不能讓任何人能隨意訪問。針對企業網絡的實際情況零信任網絡提出了7個理念[8]。

零信任網絡理念的核心是人與設備、資源、規則。由一直驗證、規則動態變化的身份與訪問管理(Identity and Access Management,IAM)、受保護的通信與系統一起構成如下技術體系。

2.2.1 驗 證

沒有隱式信任[4]。資源需要知道是誰在訪問它。驗證是動態的。訪問授權受動態規則控制。

對訪問請求者身份的驗證是訪問控制的基礎。多因子身份驗證需要受驗證者提供多個驗證因子。這個在互聯網應用已經廣泛使用,如口令加手機驗證碼。

零信任網絡的微隔離需要把驗證下移到單個包,對網絡連接進行驗證。首包認證是一個包級認證的例子[8]。

2.2.2 系統安全

零信任網絡的終極目標是保護資源,而資源由系統支撐。系統能隨便被入侵,資源就沒有了安全。企業需要保證系統能在最安全的狀態,并監視保證他們能在最安全的狀態。

系統安全并不是一個新問題。入侵檢測系統監控網絡中發生的事件并對它們進行分析,以確定是否存在與安全策略不符、可能引發事故、違規或迫在眉睫的威脅跡象。入侵防御系統執行入侵檢測,然后阻止檢測到的事故。

2.2.3 通信安全

對所有的通信進行保護,保證敏感信息在網絡傳輸中沒有被竊取。零信任網絡的目標是保護資源。但對網絡消息的保密是綜合的。即使是非商業信息,不加保護,也可能被攻擊者收集用于分析計算機系統的漏洞從而發起網絡攻擊,危及系統安全。

2.2.4 規 則

零信任網絡是由規則引擎、規則實施點、規則管理員組成的全網絡統一訪問控制體系。

設備、數據源、應用、基礎實施等全網絡的安全信號信息匯集到管理員。安全信號信息包括用戶、位置、設備合規、數據敏感性、應用敏感性等。管理員不停評估安全情勢,及時更新規則。管理員掌控全網的安全情勢。

全網絡的安全信號信息數量會很龐大。智能分析威脅的工具會分析這些安全信號信息,生成高質量的安全評估報告,并對安全威脅進行主動響應。

2.2.5 微隔離

微隔離把企業與邊緣網絡分成小微分段,對要保護單個資源設置安全規則、進行安全控制、驗證身份,建立信任。通過微隔離,身份與訪問控制管理對每個微區間進行。設置細粒度的安全規則,保證在允許關鍵服務與用戶訪問需要的資源的同時減小不必要與未授權的訪問。

傳統入侵檢測系統(Intrusion Detection System,IDS)與入侵防御系統(Intrusion Prevention System,IPS)是為檢查與保護南北向進入數據中心的流量設計的。微隔離使企業能對日益增長的東西向流量進行更大的控制。這些流量發生在服務器間,并且旁通了針對周邊的安全工具。如果出現缺口,則微隔離能限制黑客伸向橫向的服務器。

3 比 較

3.1 問題不同

零信任網絡是解決整個網絡的問題,而區塊鏈是解決單一應用的問題。

零信任網絡的驗證對象訪問網絡的人、網絡連接的請求者與接入網絡的移動設備,驗證由每個驗證者完成。

3.2 理念不同

雖然都提信任,但解決的問題實質不同,理念自然不同。區塊鏈是通過多人見證防止舞弊,零信任采用強化訪問控制的綜合安全手段。

4 啟 示

對比二者還能看到各自的技術盲目區正是另一者所長。區塊鏈在防止內部攻擊者方面有明顯的優勢。從零信任網絡的角度,這在技術思想上的啟示可發掘。

入侵檢測是保證計算機系統處于受保護狀態的關鍵環節。一個系統被侵入就成為內部攻擊者。協同入侵檢測系統正是發掘了區塊鏈的這一技術思想[5,6]。

區塊鏈多重簽名的思想能用于設計更強的訪問控制規則用于防止內部攻擊者,領導簽字批準是一個常見的辦公流程。不用領導參與,采用規則可要求兩人或多人同時簽字才能訪問資源。現實中訪客需要有人陪同。企業網絡中也能要求訪客有人“陪同”。

此外,區塊鏈的不可更改已用在供應鏈溯源中。采購網絡設備被調包可通過區塊鏈溯源。

5 結 論

二者技術目標不同,零信任網絡高于區塊鏈。區塊鏈對零信任網絡防范內部攻擊者有借鑒意義。

猜你喜歡
規則
拼寫規則歌
撐竿跳規則的制定
數獨的規則和演變
依據規則的推理
法律方法(2019年3期)2019-09-11 06:26:16
善用首次銷售規則
中國外匯(2019年7期)2019-07-13 05:44:52
規則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
顛覆傳統規則
環球飛行(2018年7期)2018-06-27 07:26:14
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
啦啦操2010—2013版與2013—2016版規則的對比分析
運動(2016年6期)2016-12-01 06:33:42
主站蜘蛛池模板: 欧洲亚洲一区| 91九色最新地址| 亚洲综合亚洲国产尤物| 免费在线国产一区二区三区精品| 女人18毛片一级毛片在线| 一级看片免费视频| 真人高潮娇喘嗯啊在线观看| 国产精品任我爽爆在线播放6080| 国产精品无码制服丝袜| 福利在线不卡| 国产91丝袜在线观看| 欧美精品1区| 一区二区影院| 99ri国产在线| 九色视频线上播放| 日韩激情成人| 夜精品a一区二区三区| 成人国产精品一级毛片天堂| 精品视频第一页| 五月婷婷欧美| 久久精品人人做人人综合试看| 丰满人妻久久中文字幕| 色哟哟国产成人精品| 尤物亚洲最大AV无码网站| 久久综合AV免费观看| 国产激情无码一区二区三区免费| 亚洲精品老司机| 中文一区二区视频| 国产网友愉拍精品| 国产美女精品一区二区| 伊人久久久久久久| 国产精品无码AV片在线观看播放| 婷婷六月激情综合一区| 国产爽歪歪免费视频在线观看| 亚洲Aⅴ无码专区在线观看q| 国产麻豆另类AV| 国产亚洲精品自在久久不卡| 国产精品视频第一专区| 九九这里只有精品视频| 亚洲国产中文在线二区三区免| 日韩欧美综合在线制服| 国产精品永久久久久| 97亚洲色综久久精品| 色天堂无毒不卡| 国产欧美又粗又猛又爽老| 精品一区二区三区自慰喷水| 最新亚洲人成无码网站欣赏网| 自拍亚洲欧美精品| 久久这里只有精品国产99| 国产精品久久久精品三级| 国产精品自拍露脸视频| 搞黄网站免费观看| 一级不卡毛片| 伊人久久精品无码麻豆精品| 亚洲福利一区二区三区| 性色一区| 97视频免费在线观看| 麻豆精品在线播放| 丰满的熟女一区二区三区l| 亚洲一区二区三区麻豆| 国产成人综合亚洲欧美在| 久久精品国产精品青草app| 欧美成人国产| 四虎成人精品在永久免费| 日韩毛片免费观看| 伊人婷婷色香五月综合缴缴情| 亚洲娇小与黑人巨大交| 久久香蕉国产线看观看式| 欧美日韩激情| jizz在线观看| 欧美日韩国产在线播放| 国产一区二区三区在线观看视频 | 国产v精品成人免费视频71pao| 国产亚洲视频播放9000| 亚洲国产成人在线| 综合五月天网| 久久亚洲精少妇毛片午夜无码 | a在线观看免费| 亚洲欧美自拍一区| 精品国产免费观看| 国产美女在线免费观看| 欧美日韩成人|