www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

告別手動(dòng)操作 自動(dòng)化技術(shù)提升PKI可用性

2018-03-06 11:35:38 安全牛  點(diǎn)擊量: 評(píng)論 (0)
公鑰基礎(chǔ)設(shè)施(PKI)證書一直以來(lái)都被當(dāng)成Web服務(wù)器和物聯(lián)網(wǎng)(IoT)防護(hù)的最佳辦法。過(guò)去,PKI的部署和更新工作需要IT人員手動(dòng)操作,耗時(shí)耗力。

公鑰基礎(chǔ)設(shè)施(PKI)證書一直以來(lái)都被當(dāng)成Web服務(wù)器和物聯(lián)網(wǎng)(IoT)防護(hù)的最佳辦法。過(guò)去,PKI的部署和更新工作需要IT人員手動(dòng)操作,耗時(shí)耗力。如今,可以利用工具自動(dòng)化這些過(guò)程,讓網(wǎng)絡(luò)、設(shè)備與用戶之間的連接防護(hù)工作更簡(jiǎn)單高效進(jìn)行。

告別手動(dòng)操作 自動(dòng)化技術(shù)提升PKI可用性

證書可用于加密靜態(tài)數(shù)據(jù)。PKI還可以驗(yàn)證用戶、系統(tǒng)和設(shè)備而無(wú)需令牌、口令策略或其他由用戶提供的驗(yàn)證因素。在互動(dòng)身份驗(yàn)證場(chǎng)景中,證書可唯一地標(biāo)識(shí)設(shè)備,強(qiáng)化授權(quán)過(guò)程并保護(hù)設(shè)備對(duì)設(shè)備的通信。因此,證書確保了傳輸?shù)臄?shù)據(jù)或消息都不會(huì)被篡改。
企業(yè)面臨的挑戰(zhàn)就是確定到底該保護(hù)哪些資產(chǎn),尤其是在越來(lái)越多的公司都開(kāi)始擁抱IoT趨勢(shì)的情況下。PKI可以確保所有設(shè)備的數(shù)據(jù)機(jī)密性、完整性和可用性基本安全要求都得到恰當(dāng)?shù)呐渲谩?br /> 但該工作如今基本上不可能通過(guò)人工過(guò)程來(lái)實(shí)現(xiàn),因?yàn)樯暇€設(shè)備的數(shù)量實(shí)在太多了。到2020年,將有超過(guò)250億臺(tái)設(shè)備接入互聯(lián)網(wǎng),而這么多設(shè)備的連接都必須受到保護(hù)以防止公司和個(gè)人受到惡意攻擊。
我們不妨跟10年的情況來(lái)做個(gè)類比。在10年前,證書頒發(fā)機(jī)構(gòu)(CA)為整個(gè)互聯(lián)網(wǎng)頒發(fā)的數(shù)字實(shí)體身份驗(yàn)證證書大約有1000萬(wàn)個(gè)。今天,僅僅1家公司可能就需要1000萬(wàn)個(gè)證書來(lái)認(rèn)證其設(shè)備和服務(wù)。所需證書的數(shù)量增長(zhǎng)可謂指數(shù)級(jí)。于是,證書的產(chǎn)生和頒發(fā)就開(kāi)始變得復(fù)雜了。
畢竟,PKI就是在數(shù)學(xué)基礎(chǔ)上產(chǎn)生的,利用算法來(lái)指導(dǎo)對(duì)簽名的驗(yàn)證,保護(hù)設(shè)備和網(wǎng)絡(luò)間數(shù)據(jù)共享及通信的安全。幸運(yùn)的是,算法愈趨復(fù)雜的同時(shí),技術(shù)也在進(jìn)步,現(xiàn)代電腦可以處理驗(yàn)證設(shè)備或網(wǎng)站鏈接安全性所用的復(fù)雜算法。
但是,針對(duì)這些系統(tǒng)的網(wǎng)絡(luò)攻擊也變得更加先進(jìn)了,而且攻擊越來(lái)越頻繁。所以,有效利用PKI的一個(gè)關(guān)鍵方面就是根據(jù)威脅情況的變化適時(shí)調(diào)整并更新這些證書。換句話說(shuō),PKI不是一旦設(shè)置就可以再不用管的,今天的威脅態(tài)勢(shì)下,PKI的使用需要持續(xù)而周全的安全計(jì)劃。很多時(shí)候,云服務(wù)提供商會(huì)僅僅因?yàn)槟橙送烁伦C書而遭遇系統(tǒng)宕機(jī)的悲劇。而這一切都是源于證書更新過(guò)程是手動(dòng)而非自動(dòng)化的。
因此,讓PKI可用性更高的方法之一,就是與引入了自動(dòng)化技術(shù)的CA合作,卸下IT人員身上的人工維護(hù)負(fù)擔(dān)。IT人員和用戶不用擔(dān)心這會(huì)“破壞”什么東西,因?yàn)樗麄儾挥米⒁庹_的討論組或新攻擊動(dòng)態(tài)。
開(kāi)發(fā)環(huán)境中引入自動(dòng)化的PKI也很有用,因?yàn)殚_(kāi)發(fā)人員需要經(jīng)常性地提交和拉取代碼。PKI可以讓每位開(kāi)發(fā)者簽署自己訪問(wèn)的東西,創(chuàng)建信任鏈。開(kāi)源項(xiàng)目和公司下載站點(diǎn)也可以利用PKI防止網(wǎng)站被劫持或淪為DNS攻擊的受害者。
如果公司企業(yè)計(jì)劃采用PKI,有必要同時(shí)納入自動(dòng)化可提供的種種優(yōu)勢(shì)。與CA合作的好處就體現(xiàn)在這里。CA負(fù)責(zé)管理PKI,參與到論壇和工作組里,確保PKI能適應(yīng)不斷變化的威脅態(tài)勢(shì)。這可以讓公司企業(yè)從此類責(zé)任中解脫出來(lái),專注到他們的戰(zhàn)略性業(yè)務(wù)目標(biāo)上。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 日韩在线视屏 | 日韩中文字幕网站 | 亚洲精品国产专区一区 | 国产在线观看精品香蕉v区 国产在线观看免费人成小说 | 97超级碰碰碰免费公开在线观看 | 免费一级毛片在级播放 | 亚洲精品在线视频观看 | 欧美一级片在线播放 | 日韩亚洲一区中文字幕 | 国产精品一区二区久久精品 | 成人影视免费 | 亚洲精品国产成人中文 | 精品女厕沟底拍撒尿 | 一级看片免费视频 | 成人在线视频一区 | 毛片一级免费 | 国产成人美女福利在线观看 | 日韩一级精品视频在线观看 | 国产成人精品天堂 | 韩国美女爽快一毛片免费 | 国产日韩欧美在线一二三四 | 大片毛片女女女女女女女 | 99久久99久久久99精品齐 | 国产成人精品视频播放 | 亚洲无线一二三区2021 | 美女动作一级毛片 | tom影院亚洲国产日本一区 | 欧美日韩亚洲综合久久久 | 国产精品成人网 | 久久综合一本 | 欧美做爰免费大片在线观看 | 牛人盗摄一区二区三区视频 | 欧美高清性色生活 | 玖玖在线免费视频 | 99精品视频在线视频免费观看 | 欧美中文字幕 | 一级做a爰片毛片 | 欧美中文字幕在线视频 | 日韩欧美一区二区三区久久 | 国产精品性视频免费播放 | 国产精品国产三级国产专区5o |