0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密的广泛使用如何影响互联网安全

符筹荣 来源:请叫我保尔 作者:请叫我保尔 2022-07-26 18:16 次阅读

我们都知道如何广泛使用不同类型的数据加密技术来确保互联网上的安全通信。安全协议——例如 TLS(传输层安全)及其前身 SSL(安全套接层);HTTPS;以及私钥和公钥——都是旨在保护用户免受威胁和恶意流量,确保隐私、身份验证和数据完整性的工具。事实上,加密很重要,因为它可以保护流经网络的流量免受未经授权的检查。

基本上,两个端点之间网络通信的数据加密提供了三个主要好处:

保护传输的内容

增强对与信息相关的各方身份的信任

增强对传输过程中信息完整性的信任

矛盾的是,加密流量会限制网络管理、反欺诈、网络安全和监管监控系统管理流经网络的数据和通信的能力。发生这种情况是因为网络运营商可能无法正确识别和过滤被加密隐藏的数据包以保护最终用户,从而降低了防火墙和其他网络管理系统清除恶意流量的能力。特别是,加密可能会对无法访问加密密钥的第三方产生负面影响,因此即使他们有运营或法律责任需要,也无法访问内容。换句话说,设计加密使任何没有密钥的人都无法看到任何内容。

扩展之前的假设,我们可以说,互联网上数据加密的普遍使用为社会和人类行为的最恶劣因素提供了不受干扰和不被观察的机会,因为受信任的网络无法保护用户。

走向黑暗

端到端加密的扩展使用突出了电信环境中所谓的“走向黑暗”挑战,其中授权用户缺乏访问数据的技术或实践能力。关于图 1,元素 A(代表网络能力,当内容和标头被加密时,对网络运营构成极大挑战)和元素 B(代表网络/数字业务发展的核心网络能力)之间的交集应该被最小化,最终试图消除 A。

poYBAGLeBmaAe9kiAAB6Jj-vgZk486.jpg

图 1:端到端加密支持“走向黑暗”。

这种情况因层混淆(图 2 所示)而恶化,这是一种数据传输技术,其中以太网数据包被重新处理,就像在大多数隧道协议中发生的那样。至于网际协议(IP),它意味着一个IP数据包(内层数据包)被插入到另一个IP数据包(外层数据包)中。所有网络功能都在外部数据包上执行,内部数据包(由大多数隧道协议加密)在网络上透明传输。Tor 项目基于这种层内分层机制,通常被称为洋葱路由。

pYYBAGLeBnOANo7xAABvOqafNPU143.jpg

图 2:通过洋葱路由进行层混淆

加密流量整合小组报告

ETSI 是发布全球适用标准的非盈利机构,用于在工业和社会各行各业部署的 ICT 系统、应用和服务,它刚刚发布了第一份关于加密流量集成 (ETI) 的集团报告,旨在保护最终用户免受恶意攻击。

ETSI 加密流量集成行业标准组 (ISG ETI) 副主席 Scott Cadzow 说:“网络安全应该平等地提供给每个人,没有任何优惠待遇。” “任何网络的每个用户,与任何服务建立任何连接,基本上都需要网络来提供保护。服务提供商有义务保护该用户,无论是个人还是企业。”

ISG ETI 本质上提供了一个标准化的功能工具包,允许人们证明一组数据连接的完整性,包括对请求的网络和服务的身份验证和授权。然后他们与监管运营商合作,确保互联网及其服务正常运行,确保满足用户运营和期望。

“我们正在努力做的是提供更好的工具,让用户获得更大程度的信心,以便他们自然地提高网络的信任度,”Cadzow 说。“这需要非常小的改变,不是在技术上,而是在如何实施该技术,如何向最终用户展示该技术。所以整个过程部分是程序性的,部分是技术性的,但其中很多是关于良好的教育,让人们了解他们正在使用的网络和服务。”

ISG ETI 希望人们能够自信地使用网络,并且知道如果出现问题,他们会受到保护。该小组正在寻找从网络中获取数据的方法,通过了解网络提供的安全性,为用户提供更好的服务。ISG ETI 表示,由于我们的父母一直鼓励我们不要与陌生人交谈,因此它希望对使用互联网的人获得同样程度的鼓励。正如 Cadzow 所说,该组织在过去几年中花费大量时间鼓励用户不要点击随机链接和电子邮件,不要打开通常不是来自受信任发件人的电子邮件,等等。

解决方案不能完全在软件级别提供。正如 Cadzow 所说,该解决方案将是硬件和软件的结合,但还需要确保网络运营商能够协助执法机构的程序,执法机构可以起诉那些故意和欺诈性剥削其他用户的人。

这项工作的早期部分的目的是确定通信网络中普遍加密流量引起的问题。如前所述,加密的普遍使用使网络和用户面临风险,同时提供了安全承诺。通过这份报告,ISG ETI 确定了加密流量对利益相关者的影响,实现了普遍加密的所有积极属性,同时允许网络运行。

Cadzow 说:“我们已经计划了下一步研究,其中包括制定一套使用加密的要求,提供一种允许网络运行的平衡,同时为用户提供保密保证。” “这项需求分析预计将在 2021 年底完成。”

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10905

    浏览量

    100726
  • 加密
    +关注

    关注

    0

    文章

    293

    浏览量

    23591
  • ETSI
    +关注

    关注

    0

    文章

    37

    浏览量

    16577
  • 互联网安全
    +关注

    关注

    0

    文章

    12

    浏览量

    8722
收藏 人收藏

    评论

    相关推荐

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系架构、平台功能、应用场景和解决方案,
    的头像 发表于 01-17 17:00 287次阅读

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    互联网、到移动互联网,再到产业互联网,中国互联网发展已经有20多年,近十年则是产业互联网迅猛发展的十年。近几年,随着中国数字经济的高速发展
    发表于 01-04 11:57

    工业互联网+危化安全生产分享

    随着工业4.0时代的到来,工业互联网技术的应用与发展已成为推动工业转型升级的关键力量。在危化安全生产领域,工业互联网技术的应用不仅可以提高生产效率,更可以显著提升生产安全性,降低事故发
    的头像 发表于 10-12 17:11 558次阅读

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在工业互联网领域应用要解决的几个关键环节,并且给出了进行工
    发表于 09-19 06:07

    5G/6G卫星互联网组网及安全分析

    基于 5G/6G 的卫星互联网是将安全与通信融合的网络,它代表了未来网络设计方向。在分析 5G/6G 卫星互联网组网安全的基础上,提出了安全
    的头像 发表于 08-28 15:54 627次阅读
    5G/6G卫星<b class='flag-5'>互联网</b>组网及<b class='flag-5'>安全</b>分析

    互联网企业拿出AItoC应用,阁下要如何应对?

    互联网
    脑极体
    发布于 :2023年08月02日 18:02:02

    云专线与互联网专线区别是什么?

    互联网专线是指MSTP专线/裸光纤/MPLS云专线支持等类型的专线接入MSTP专线/裸光纤/MPLS等类型的专线访问。企业总部数据中心或分支机构快速进入云,提供安全独立的加密隧道,实现端到端通信
    的头像 发表于 07-27 14:23 1162次阅读

    如何将模块连接到互联网和Arduino板?

    我如何将模块连接到互联网和 Arduino 板
    发表于 06-12 06:12

    Android自动连接但未检测到互联网是怎么回事?

    它被正确验证,智能手机很快发现没有互联网连接;因此 AP 已保存,但永远不会自动重新连接。 我已经将问题缩小到 Android 端的一个参数,即
    发表于 06-07 08:17

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联
    的头像 发表于 06-02 17:48 1902次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    在数字时钟项目中使用ESP8266,ISP失去互联网连接怎么解决?

    我在数字时钟项目中使用 ESP8266。我遇到的问题是我的 ISP 偶尔会断开互联网连接。该程序发现它仍然连接到 WiFi,但是当它尝试从互联网检索时间时,它会循环直到 ISP 重新建立互联网连接
    发表于 05-30 06:19

    如何将房间的窗户连接到互联网

    看看我是如何制作一个很棒的项目的,我将房间的窗户连接到互联网
    发表于 05-22 07:40

    Kindle无法连接到互联网怎么解决?

    其他所有事情,只是无法连接到互联网。这很糟糕,因为我想读一些新书。 我试过关闭飞行模式然后再打开,但没有用。(可能不会,但至少它证明问题不是飞行模式。) 我尝试通过按住电源按钮 20 秒来进行重置,但没有任何效果。 有人知道怎么修这个东西吗?
    发表于 05-15 08:37

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55