日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網(wǎng) > 智能應用
[導讀] 加密能保護網(wǎng)絡流量免遭黑客與網(wǎng)絡罪犯侵害,卻阻止了安全及監(jiān)測工具探知網(wǎng)絡中傳遞的數(shù)據(jù)包的內(nèi)部情況。事實上,許多企業(yè)機構(gòu)都未對加密流量進行全面檢查就任其流經(jīng)自己的網(wǎng)絡,黑客往往會利用加密來隱藏惡意軟件并發(fā)起攻擊,從而劫持用戶網(wǎng)絡。為了保持強健的防御能力以及降低安全漏洞和數(shù)據(jù)丟失的風險,我們必須對所有的網(wǎng)絡流量進行解密、檢查并再重新加密這一過程。

 加密能保護網(wǎng)絡流量免遭黑客與網(wǎng)絡罪犯侵害,卻阻止了安全及監(jiān)測工具探知網(wǎng)絡中傳遞的數(shù)據(jù)包的內(nèi)部情況。事實上,許多企業(yè)機構(gòu)都未對加密流量進行全面檢查就任其流經(jīng)自己的網(wǎng)絡,黑客往往會利用加密來隱藏惡意軟件并發(fā)起攻擊,從而劫持用戶網(wǎng)絡。為了保持強健的防御能力以及降低安全漏洞和數(shù)據(jù)丟失的風險,我們必須對所有的網(wǎng)絡流量進行解密、檢查并再重新加密這一過程。

解密帶來的負擔

解密設備必須保證功能強大。為了抵御數(shù)據(jù)劫持,加密算法也日益變得越來越長而且逾加復雜。多年前,NSS實驗室進行的測試表明,密碼從1024位變?yōu)?048位后,8款領先的防火墻平均性能下降81%。事實上,針對SSL的解密無需在防火墻處完成。而現(xiàn)在,一些新策略已支持offload解密工作,并向工具發(fā)送明文,從而讓其高效工作并處理更多流量。以下四項策略可讓解密變得更加輕松、快速且經(jīng)濟高效。

策略一:在解密前移除惡意流量

曾用于網(wǎng)絡攻擊的許多IP地址會被重新使用,并被公布于安全社區(qū)內(nèi)。相關專門組織每天都會跟蹤并確認已知的網(wǎng)絡威脅,并將此類信息保存在情報數(shù)據(jù)庫內(nèi)。通過該數(shù)據(jù)庫對流入及流出的數(shù)據(jù)包進行比對,我們可以辨別出惡意流量并從網(wǎng)絡中對其加以阻止。由于對比是通過明文格式的包頭完成的,該策略無需對數(shù)據(jù)包進行解密。提前將與已知攻擊者相關的流量過濾掉可以減少需要解密的數(shù)據(jù)包數(shù)量。此外,對這部分同時將會引發(fā)安全警報的流量進行剔除也有助于安全團隊提高效率。

部署此項策略的最快方法是在防火墻前端安裝被稱之為威脅情報網(wǎng)關的專用硬件設備。該設備旨在快速、大量地阻止惡意流量,包括來自未經(jīng)驗證國家的信息,并通過綜合威脅情報源對其自身進行不間斷的更新。安裝后,該網(wǎng)關將無需人工干預,也無需創(chuàng)建或維護相應的過濾器。惡意流量要么被立即丟棄,要么被發(fā)送至沙箱接受進一步的分析。根據(jù)您所處的行業(yè)以及被惡意攻擊的頻率,您可以因此減少最高可達到80%的安全警報。

另外,我們也可以在防火墻上配置自定義的過濾器以阻止特定IP地址。但遺憾的是,防火墻過濾器必須手動配置與維護,并且在能創(chuàng)建的過濾器數(shù)量方面也存在限制。隨著聯(lián)網(wǎng)設備與遭受攻擊IP地址的爆炸性增長令防火墻能力捉襟見肘。此外,在防火墻一類高級設備上進行循環(huán)處理只為完成簡單對比的操作,并不是阻止流量的經(jīng)濟高效方式。

策略二:尋求高級解密功能

對來往于惡意源頭的加密數(shù)據(jù)包進行移除之后,余下的部分數(shù)據(jù)亦需要由解密設備加以處理。許多安全工具,例如下一代防火墻(NGFW)或入侵防御系統(tǒng)(IPS),均具有SSL解密功能。但是,NSS實驗室發(fā)布的一篇文章警告稱,某些安全工具可能未包含最新密鑰,從而將導致在非標準端口上發(fā)生的SSL通信丟失,還有可能無法按照所宣稱的吞吐率完成加密、甚至會在完全未實施解密的情況下快速建立某些連接。

密碼學依賴于先人一步的預防措施。安全解決方案必須支持最新加密標準,結(jié)合各式各樣的密鑰與算法,并擁有使用更大2048位與4096位密鑰以及更新Elliptic Curve密鑰解密流量的能力。隨著安全技術(shù)復雜度攀升,解決方案必須能夠有效且經(jīng)濟高效地處理解密——即避免丟包、引發(fā)錯誤或者未能完成全面檢查。

隨著SSL流量數(shù)量的增加,為了實現(xiàn)完全的網(wǎng)絡可視性,解密解決方案的質(zhì)量將日漸重要。此外,“縱深防御”也成為公認的最佳實踐,其通常需要使用多項同類最佳的安全設備(如:獨立防火墻與IPS)。而讓這些設備全部經(jīng)歷一遍流量解密與再加密將會導致安全工具效率低下,不僅會增加網(wǎng)絡延遲,同時還會降低策略效力以及端到端的可視性。

策略三:選擇操作簡單的工具

另一項關鍵特性是管理員可以通過簡單操作來創(chuàng)建并管理解密相關策略。那些杰出的解決方案可以提供基于拖放式的用戶操作界面來完成過濾器的創(chuàng)建,從而有能力實現(xiàn)選擇性的數(shù)據(jù)轉(zhuǎn)發(fā)或者針對基于內(nèi)容識別的數(shù)據(jù)脫敏,例如身份證,或銀行卡號。這些解決方案還可以很容易為每個被使用的SSL密鑰以及通信過程中產(chǎn)生的所有異常(如丟失的會話、SSL故障、無效證書以及出于策略原因而無需解密的會話)保存完整記錄。對于審計、取證、網(wǎng)絡故障排除以及容量規(guī)劃而言,這些詳細的日志都非常寶貴。

策略四:規(guī)劃經(jīng)濟高效的可擴展性

隨著加密流量數(shù)量的增加,解密將對安全基礎架構(gòu)的性能帶來更大的影響,因此提前規(guī)劃十分必要。雖然簡單地“開啟”防火墻中的SSL解密功能,或一體化威脅管理(UTM)解決方案似乎合情合理,但解密是一項需要在過程中進行大量處理的功能。由于SSL流量增加以及解密需要的更多周期,整體性能將會受到影響,工具同時也可能出現(xiàn)丟包。為了增強多功能設備中流量的流動能力,唯一的選項就是擴大整體容量。擴容會帶來大量資本支出,同時為了確保設備能夠承擔解密,某些功能還將產(chǎn)生額外成本。

更好的一個選項是通過采用具有SSL解密功能的網(wǎng)絡可視性解決方案或網(wǎng)絡數(shù)據(jù)包中轉(zhuǎn)設備(NPB)來實現(xiàn)SSL解密從而實現(xiàn)針對安全工具的SSL卸載。許多企業(yè)機構(gòu)利用網(wǎng)絡數(shù)據(jù)包中轉(zhuǎn)設備匯聚網(wǎng)絡流量、識別相關數(shù)據(jù)包并將其高速分發(fā)給安全工具。使用硬件加速的網(wǎng)絡數(shù)據(jù)包中轉(zhuǎn)設備可以在零丟包的情況下以線速處理流量,并實現(xiàn)自動化負載均衡。另外,它們無需多種串聯(lián)設備來進行各自獨立的解密/再加密。擴展網(wǎng)絡數(shù)據(jù)包中轉(zhuǎn)設備的成本低于擴展大部分安全設備的成本,并可以提供快速的投資回報。

結(jié)論

隨著更多的互聯(lián)網(wǎng)轉(zhuǎn)向加密流量,SSL流量內(nèi)的攻擊將變得更加普遍。為了保護數(shù)據(jù)與網(wǎng)絡免遭黑客與網(wǎng)絡罪犯侵害,檢查所有加密的網(wǎng)絡流量勢在必行。尚未實施嚴格加密流量檢查制度的企業(yè)將令網(wǎng)絡安全性大打折扣,并帶來因漏洞與數(shù)據(jù)丟失引發(fā)的難以承受的風險。但幸運的是,以提高SSL解密效率與經(jīng)濟效益為目標的新型解決方案正不斷涌現(xiàn)。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅(qū)動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅(qū)動性能的關鍵。

關鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質(zhì)量和效率直接關系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關鍵字: LED 驅(qū)動電源 開關電源

LED驅(qū)動電源是把電源供應轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅(qū)動電源
關閉