《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 齊向東:加密技術(shù)給DT時(shí)代帶來了“灰犀牛”風(fēng)險(xiǎn) 必須予以警惕

齊向東:加密技術(shù)給DT時(shí)代帶來了“灰犀牛”風(fēng)險(xiǎn) 必須予以警惕

2022-11-06
來源:安全419
關(guān)鍵詞: 加密技術(shù) 灰犀牛

  進(jìn)入DT時(shí)代,數(shù)據(jù)成為企業(yè)的核心資產(chǎn)和安全防護(hù)的主要目標(biāo),數(shù)據(jù)的廣泛流動(dòng)是對(duì)數(shù)據(jù)面臨的安全風(fēng)險(xiǎn),場(chǎng)景呈倍數(shù)增加,為了保障數(shù)據(jù)的安全性,加密流量傳輸成了主流的方式。與此同時(shí),加密流量也使得大量網(wǎng)絡(luò)攻擊隱藏其中,給安全防護(hù)帶來極大的困擾。

  “ DT時(shí)代,加密是數(shù)據(jù)傳輸?shù)闹匾Wo(hù)手段,但也成為黑客攻擊的最佳隱藏手段,是我們必須警惕的‘灰犀牛’。”在日前奇安信集團(tuán)舉辦的流量解密編排器新品發(fā)布會(huì)上,奇安信集團(tuán)董事長(zhǎng)齊向東表示。

  此前在2021年北京網(wǎng)絡(luò)安全大會(huì)上,齊向東曾分享了一個(gè)觀點(diǎn):人類社會(huì)從IT時(shí)代進(jìn)入了DT時(shí)代。現(xiàn)在全球數(shù)據(jù)量正在呈爆炸式的增長(zhǎng),到2035年,全球數(shù)據(jù)總量要超過2萬億PB,與之同時(shí)大數(shù)據(jù)、5g云計(jì)算、互聯(lián)網(wǎng)新技術(shù)也廣泛應(yīng)用,打破了傳統(tǒng)的網(wǎng)絡(luò)邊界,安全暴露面不斷的增加,更加劇了數(shù)據(jù)安全的風(fēng)險(xiǎn)。數(shù)據(jù)顯示,僅去年一年數(shù)據(jù)泄露的記錄就超過前15年的總和。所以在DT時(shí)代,保護(hù)數(shù)據(jù)安全將成為網(wǎng)絡(luò)安全的首要任務(wù),加密成為數(shù)據(jù)保護(hù)的重要手段。

  Google的報(bào)告顯示,當(dāng)前互聯(lián)網(wǎng)加密流量超過90%。據(jù)估計(jì),企業(yè)內(nèi)部80%也都是加密流量。工信部也在最近公布的《數(shù)據(jù)傳輸安全白皮書》中明確指出,傳輸?shù)臄?shù)據(jù)不能明文。所以,加密傳輸實(shí)際上已經(jīng)成為了傳輸安全最基本的要求。

  但與之對(duì)應(yīng)的是,加密不僅用在防御側(cè),在攻擊側(cè),加密流量也已成為黑客最常用的攻擊手段。Gartner統(tǒng)計(jì),在2020年就有超過70%的網(wǎng)絡(luò)攻擊使用加密流量。國(guó)外機(jī)構(gòu)的最新調(diào)研報(bào)告顯示,超過95%的企業(yè)明確表示遭遇過加密流量攻擊。保守估計(jì),加密流量攻擊造成的全球損失達(dá)到上萬億美元。

  在此前采訪中,有安全專家也告訴安全419,攻擊者為了竊取數(shù)據(jù)、控制目標(biāo)系統(tǒng),往往采取更加隱蔽的加密通信技術(shù),通過對(duì)內(nèi)容進(jìn)行協(xié)議加密,消除攻擊的明顯特征,使檢測(cè)難度呈指數(shù)上升。如滲透階段采用TLS加密掃描,攻擊階段采用RDP、SSH等加密的暴力破解,再通過webshell獲取權(quán)限,最后通過加密隧道外發(fā)數(shù)據(jù)等都是攻擊者的常用手法。

  在齊向東看來,任何技術(shù)都是雙刃劍,加密技術(shù)在保護(hù)數(shù)據(jù)的同時(shí)也黑客攻擊的最佳隱藏手段。“換句話說加密技術(shù)保護(hù)了數(shù)據(jù),同時(shí)也保護(hù)了網(wǎng)絡(luò)攻擊者,對(duì)網(wǎng)絡(luò)保護(hù)措施是我們必須要警惕的‘灰犀牛’。我們經(jīng)常用灰犀牛黑天鵝來形容巨大的風(fēng)險(xiǎn),但是黑天鵝發(fā)生的概率很小,不可測(cè)灰犀牛發(fā)生的概率很大,甚至可以預(yù)測(cè)。加密技術(shù)給網(wǎng)絡(luò)安全帶來的風(fēng)險(xiǎn)就是灰犀牛,人們往往會(huì)掉以輕心,以至于錯(cuò)失最佳的處理時(shí)機(jī),最終醞釀成為嚴(yán)重后果。”

  因此齊向東認(rèn)為,在加密流量“灰犀牛”面前,解密和編排已經(jīng)成為DT時(shí)代安全的基石。沒有解密和編排,數(shù)據(jù)保護(hù)就如同空中樓閣,部分安全設(shè)備也就形同虛設(shè),安全建設(shè)、升級(jí)、運(yùn)維的效果也會(huì)大打折扣,運(yùn)維成本極大地提升。為此,奇安信打造出的解密編排方案,填補(bǔ)了業(yè)內(nèi)解密和智能編排技術(shù)類產(chǎn)品的空白。

  齊向東進(jìn)一步指出,從我國(guó)當(dāng)前網(wǎng)絡(luò)安全建設(shè)的情況來看,現(xiàn)有的解密和部署方案大多采用的是負(fù)載均衡和SSL加解密的技術(shù)路徑,主要存在三大不足:

  //第一,盲點(diǎn)多。實(shí)驗(yàn)數(shù)據(jù)表明,同樣的處理器計(jì)算資源的情況下,SSL加密、解密的過程會(huì)嚴(yán)重消耗CPU的計(jì)算性能。如果明文新建能夠達(dá)到100萬,SSL加解密新建能力僅為1萬,它的處理能力相差100倍。

  “這就導(dǎo)致很多加密流量來不及解密、審查就通過,就好比安檢的通道少,但客流量大,為了紓解壓力,很多旅客沒有經(jīng)過安檢就通過了,其中的危險(xiǎn)是可想而知的。再比如,現(xiàn)在正值假期,高速車流量也會(huì)很大,收費(fèi)站附近通常是堵車的高發(fā)路段,因此在節(jié)假日只要免費(fèi)通行就能極大的緩解堵塞。目前,主要流量威脅監(jiān)測(cè)設(shè)備都基于旁路監(jiān)聽,無法對(duì)當(dāng)前絕大部分加密流量進(jìn)行旁路解密,導(dǎo)致流量盲點(diǎn)普遍存在,增加了安全隱患。”齊向東談到。

  針對(duì)安全設(shè)備占用業(yè)務(wù)性能這一行業(yè)普遍的痛點(diǎn),奇安信的做法是從“芯”開始,聯(lián)合芯片解決方案廠商英特爾,將英特爾的QAT加速技術(shù)嵌入到CPU當(dāng)中,能夠提供高達(dá)100Gb/s的加解密性能,通過搭載硬件加速卡并通過自研的異步調(diào)用技術(shù),真正實(shí)現(xiàn)了軟硬合一,理論上可以將解密的性能大幅提升,解決了過去流量解密大量消耗CPU計(jì)算性能的問題。

  //第二,效率低。目前業(yè)內(nèi)主流的安全設(shè)備沒有辦法根據(jù)流量業(yè)務(wù)的類型進(jìn)行靈活的分配,只有讓安全設(shè)備承擔(dān)所有流量,執(zhí)行所有加解密的過程。比如當(dāng)一個(gè)設(shè)備對(duì)SSL流量進(jìn)行解密以后,下個(gè)設(shè)備接收的依舊不是明文流量,還要繼續(xù)解密。這就為每個(gè)設(shè)備為了單一的安全工作需要把解密工作重復(fù)再做一遍,導(dǎo)致業(yè)務(wù)員延時(shí)高,這成為部署解密流量設(shè)備最大的壓力。

  在這一點(diǎn)上,奇安信的做法是將不同類型的流量進(jìn)行分類引流,就是將明文的數(shù)據(jù)分發(fā)至服務(wù)鏈上各種安全設(shè)備上,從而實(shí)現(xiàn)一臺(tái)設(shè)備成功解密,多臺(tái)設(shè)備成果共享,極大地降低了負(fù)載和資源的消耗,大幅度地提升了解密的效率。

  //第三,成本高。業(yè)內(nèi)傳統(tǒng)的部署方式往往都是安裝設(shè)備一次串接,最終形成“糖葫蘆串”的安全架構(gòu),任何設(shè)備發(fā)生故障都會(huì)引起全網(wǎng)的故障,損失是難以承受的。同時(shí),又因?yàn)榘踩O(shè)備擴(kuò)展性差,當(dāng)新增軟件新增設(shè)備進(jìn)行擴(kuò)容時(shí)都要做整體調(diào)整,升級(jí)維護(hù)成本也大。在這個(gè)過程當(dāng)中,極容易出現(xiàn)斷網(wǎng)的情況,又增加業(yè)務(wù)中斷的成本。

  在成本層面,奇安信這一解密編排方案重構(gòu)了安全設(shè)備的系統(tǒng)部署架構(gòu),通過網(wǎng)元組負(fù)載分擔(dān)、健康監(jiān)測(cè)、流量編排等技術(shù)手段,實(shí)現(xiàn)安全設(shè)備資源池化,就是讓我們整個(gè)安全設(shè)備部署架構(gòu)更加具有彈性,具備動(dòng)態(tài)擴(kuò)容的能力,安全資源池也能容納多個(gè)廠商的安全設(shè)備,來支持多樣化的專業(yè)安全組件,從而實(shí)現(xiàn)安全能力的快速擴(kuò)展。

  齊向東最后表示,DT時(shí)代的企業(yè)安全建設(shè)工作中,如何讓安全設(shè)備具備解密能力,看清加密流量?jī)?nèi)容中的威脅信息,已經(jīng)成為至關(guān)重要的一環(huán)。流量解密編排器是在大的歷史環(huán)境下,響應(yīng)DT時(shí)代的需求必然會(huì)出現(xiàn)的一種技術(shù)創(chuàng)新的成果或產(chǎn)品,流量解密編排器也是從邊界開始構(gòu)建縱深防御體系,看見威脅的最重要的一步。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本大道久久精品懂色aⅴ| 欧美成人免费视频| 亚洲国产日韩欧美在线图片| 亚洲女与黑人做爰| 亚洲一区免费网站| 亚洲视频福利| 在线视频你懂得一区| 99re热精品| 99精品国产一区二区青青牛奶| 亚洲国产乱码最新视频| 在线成人av| 一区二区视频在线观看| 精品动漫3d一区二区三区免费版 | 一区二区三区精品久久久| 亚洲美女在线国产| 日韩香蕉视频| 在线亚洲一区二区| 亚洲免费视频网站| 欧美一区二区三区在线| 欧美影院成人| 久久久水蜜桃av免费网站| 麻豆成人91精品二区三区| 欧美sm重口味系列视频在线观看| 欧美不卡一卡二卡免费版| 欧美激情国产日韩| 欧美三级中文字幕在线观看| 国产精品成人观看视频免费| 国产精品入口麻豆原神| 国产一二三精品| 在线精品视频一区二区三四| 91久久精品国产91性色tv| 夜夜精品视频一区二区| 亚洲欧美日韩国产成人精品影院| 久久成人免费| 日韩视频在线免费| 亚洲欧美美女| 久久免费高清视频| 欧美激情中文不卡| 国产精品国产三级国产普通话三级 | 欧美成人黑人xx视频免费观看 | 欧美日韩一本到| 国产精品视频不卡| 激情偷拍久久| 日韩午夜精品| 欧美一级夜夜爽| 亚洲美女在线视频| 新狼窝色av性久久久久久| 久久久久一区二区| 欧美猛交免费看| 国产乱子伦一区二区三区国色天香| 伊人狠狠色j香婷婷综合| 日韩天天综合| 久久高清免费观看| 制服丝袜激情欧洲亚洲| 久久精品夜色噜噜亚洲aⅴ | 欧美午夜精品理论片a级按摩| 国产日韩欧美视频在线| 最新日韩欧美| 午夜精品一区二区在线观看| 亚洲美女福利视频网站| 性欧美大战久久久久久久久| 欧美二区在线看| 国产精品一区二区久久国产| 亚洲二区视频在线| 亚洲综合色丁香婷婷六月图片| 最新国产の精品合集bt伙计| 午夜精品在线观看| 欧美激情第10页| 国产性猛交xxxx免费看久久| 亚洲乱码久久| 亚洲第一主播视频| 午夜精品在线视频| 欧美日韩精品一区视频| 国产综合第一页| 中文亚洲视频在线| 日韩视频一区| 麻豆精品传媒视频| 国产农村妇女精品一二区| 亚洲欧洲日本mm| 久久精品水蜜桃av综合天堂| 亚洲综合好骚| 欧美—级在线免费片| 国内精品伊人久久久久av一坑| 亚洲最新中文字幕| 亚洲久久视频| 卡通动漫国产精品| 国产女主播在线一区二区| 日韩一区二区精品视频| 日韩一区二区电影网| 久久综合激情| 国产亚洲欧洲一区高清在线观看| 在线中文字幕一区| 日韩一本二本av| 欧美成人精精品一区二区频| 国外成人在线视频网站| 亚洲综合好骚| 午夜精品久久| 欧美午夜电影完整版| 亚洲精品在线观| 亚洲理伦电影| 欧美高清在线视频| 亚洲电影激情视频网站| 亚洲丰满少妇videoshd| 久久精品中文| 国产一区二区三区久久| 小嫩嫩精品导航| 午夜在线视频观看日韩17c| 欧美亚洲第一区| 正在播放亚洲| 亚洲综合二区| 国产精品另类一区| 亚洲综合电影一区二区三区| 午夜精品一区二区三区四区| 国产精品男女猛烈高潮激情| 亚洲一区二区三区久久| 亚洲欧美日韩一区| 国产精品免费观看视频| 亚洲综合色丁香婷婷六月图片| 亚洲欧美日韩精品| 国产精品亚洲产品| 欧美一级大片在线观看| 久久精品视频在线免费观看| 国产一区二区久久久| 久久国产88| 免费观看日韩av| 亚洲欧洲日本专区| 亚洲视频第一页| 国产精品久久97| 亚洲综合清纯丝袜自拍| 久久久久国产精品一区| 影音先锋亚洲一区| 亚洲美女黄网| 国产精品theporn| 亚洲欧美综合| 久久精品一区二区三区不卡牛牛 | 亚洲黄网站黄| 亚洲午夜未删减在线观看| 国产精品不卡在线| 午夜国产精品视频| 久久一区中文字幕| 亚洲国产高清aⅴ视频| 99re热这里只有精品免费视频| 欧美体内she精视频在线观看| 亚洲一区二区三区高清不卡| 久久精品日产第一区二区| 在线免费观看日韩欧美| 亚洲精品日韩在线观看| 欧美三级视频在线播放| 亚洲综合三区| 狂野欧美激情性xxxx| 亚洲精品永久免费| 亚欧成人在线| 在线精品国产成人综合| 一区二区三区成人精品| 国产乱码精品1区2区3区| 亚洲国产高清在线| 欧美日韩国产精品自在自线| 亚洲欧美日韩中文在线制服| 米奇777在线欧美播放| 亚洲美女中文字幕| 欧美中文字幕在线| 亚洲国产精品成人精品| 午夜视频精品| 在线成人av.com| 亚洲欧美日韩国产综合在线| 激情小说另类小说亚洲欧美| 在线午夜精品| 国户精品久久久久久久久久久不卡| 亚洲毛片在线| 国产日韩欧美综合精品| 亚洲美女视频在线免费观看| 国产精品亚洲综合久久| 亚洲精品久久| 国产日韩欧美麻豆| 一本久道综合久久精品| 国产亚洲视频在线| 在线一区欧美| 在线观看国产精品淫| 亚洲永久免费精品| 亚洲第一中文字幕在线观看| 午夜一区二区三区不卡视频| 91久久午夜| 久久久久久久久久看片| 制服丝袜激情欧洲亚洲| 嫩草伊人久久精品少妇av杨幂| 亚洲在线视频一区| 欧美精品一区二区三| 欧美亚洲视频在线看网址| 欧美日韩另类字幕中文| 亚洲福利电影| 国产女主播一区二区三区| 99综合视频| ●精品国产综合乱码久久久久| 小嫩嫩精品导航| 99天天综合性| 欧美激情一区二区三区成人| 久久国产黑丝| 国产欧美一区二区白浆黑人| 亚洲午夜电影网| 亚洲欧洲一区二区在线观看|