www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

告別手動操作 自動化技術提升PKI可用性

2018-03-06 11:35:38 安全牛  點擊量: 評論 (0)
公鑰基礎設施(PKI)證書一直以來都被當成Web服務器和物聯網(IoT)防護的最佳辦法。過去,PKI的部署和更新工作需要IT人員手動操作,耗時耗力。...

公鑰基礎設施(PKI)證書一直以來都被當成Web服務器和物聯網(IoT)防護的最佳辦法。過去,PKI的部署和更新工作需要IT人員手動操作,耗時耗力。如今,可以利用工具自動化這些過程,讓網絡、設備與用戶之間的連接防護工作更簡單高效進行。

告別手動操作 自動化技術提升PKI可用性

證書可用于加密靜態數據。PKI還可以驗證用戶、系統和設備而無需令牌、口令策略或其他由用戶提供的驗證因素。在互動身份驗證場景中,證書可唯一地標識設備,強化授權過程并保護設備對設備的通信。因此,證書確保了傳輸的數據或消息都不會被篡改。
企業面臨的挑戰就是確定到底該保護哪些資產,尤其是在越來越多的公司都開始擁抱IoT趨勢的情況下。PKI可以確保所有設備的數據機密性、完整性和可用性基本安全要求都得到恰當的配置。
但該工作如今基本上不可能通過人工過程來實現,因為上線設備的數量實在太多了。到2020年,將有超過250億臺設備接入互聯網,而這么多設備的連接都必須受到保護以防止公司和個人受到惡意攻擊。
我們不妨跟10年的情況來做個類比。在10年前,證書頒發機構(CA)為整個互聯網頒發的數字實體身份驗證證書大約有1000萬個。今天,僅僅1家公司可能就需要1000萬個證書來認證其設備和服務。所需證書的數量增長可謂指數級。于是,證書的產生和頒發就開始變得復雜了。
畢竟,PKI就是在數學基礎上產生的,利用算法來指導對簽名的驗證,保護設備和網絡間數據共享及通信的安全。幸運的是,算法愈趨復雜的同時,技術也在進步,現代電腦可以處理驗證設備或網站鏈接安全性所用的復雜算法。
但是,針對這些系統的網絡攻擊也變得更加先進了,而且攻擊越來越頻繁。所以,有效利用PKI的一個關鍵方面就是根據威脅情況的變化適時調整并更新這些證書。換句話說,PKI不是一旦設置就可以再不用管的,今天的威脅態勢下,PKI的使用需要持續而周全的安全計劃。很多時候,云服務提供商會僅僅因為某人忘了更新證書而遭遇系統宕機的悲劇。而這一切都是源于證書更新過程是手動而非自動化的。
因此,讓PKI可用性更高的方法之一,就是與引入了自動化技術的CA合作,卸下IT人員身上的人工維護負擔。IT人員和用戶不用擔心這會“破壞”什么東西,因為他們不用注意正確的討論組或新攻擊動態。
開發環境中引入自動化的PKI也很有用,因為開發人員需要經常性地提交和拉取代碼。PKI可以讓每位開發者簽署自己訪問的東西,創建信任鏈。開源項目和公司下載站點也可以利用PKI防止網站被劫持或淪為DNS攻擊的受害者。
如果公司企業計劃采用PKI,有必要同時納入自動化可提供的種種優勢。與CA合作的好處就體現在這里。CA負責管理PKI,參與到論壇和工作組里,確保PKI能適應不斷變化的威脅態勢。這可以讓公司企業從此類責任中解脫出來,專注到他們的戰略性業務目標上。

 

大云網官方微信售電那點事兒

責任編輯:任我行

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 一级毛片日韩a欧美| 国产精品高清视亚洲一区二区| 国产一区二区三区视频| 伊人波多野结衣| 久久久久一级片| 成人a毛片免费视频观看| 午夜国产高清精品一区免费| 精品日韩欧美一区二区三区 | 精品国产欧美一区二区| 一级片在线播放| 久久99精品久久久久久秒播放器| 成年人在线观看视频网站| 日韩天天干| 91精品国产薄丝高跟在线看| 免费播放aa在线视频成人| 国产成人精品免费视频大全办公室| 亚洲免费a| 国产精品自在自线亚洲| 欧洲一级视频| 国产91一区二这在线播放| 色樱桃影院亚洲精品影院| www色午夜| 亚洲欧美中文字幕在线网站| 久草在线视频首页| 欧美一级性| a级毛片免费观看视频| 欧美黄色a| 日本久久久久| 成人欧美网站免费| 欧美精品免费线视频观看视频| 中文字幕日韩一区二区不卡| 久久99网站| 亚洲毛片在线播放| 操她视频网站| 国产中文字幕视频| 午夜在线社区视频| a级毛片免费观看网站| 精品极品三级久久久久| 香蕉亚洲精品一区二区| 中文字幕久久久| 国产美女高清一级a毛片|