《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 齊向東:加密技術給DT時代帶來了“灰犀牛”風險 必須予以警惕

齊向東:加密技術給DT時代帶來了“灰犀牛”風險 必須予以警惕

2022-11-06
來源:安全419
關鍵詞: 加密技術 灰犀牛

  進入DT時代,數據成為企業的核心資產和安全防護的主要目標,數據的廣泛流動是對數據面臨的安全風險,場景呈倍數增加,為了保障數據的安全性,加密流量傳輸成了主流的方式。與此同時,加密流量也使得大量網絡攻擊隱藏其中,給安全防護帶來極大的困擾。

  “ DT時代,加密是數據傳輸的重要保護手段,但也成為黑客攻擊的最佳隱藏手段,是我們必須警惕的‘灰犀牛’。”在日前奇安信集團舉辦的流量解密編排器新品發布會上,奇安信集團董事長齊向東表示。

  此前在2021年北京網絡安全大會上,齊向東曾分享了一個觀點:人類社會從IT時代進入了DT時代。現在全球數據量正在呈爆炸式的增長,到2035年,全球數據總量要超過2萬億PB,與之同時大數據、5g云計算、互聯網新技術也廣泛應用,打破了傳統的網絡邊界,安全暴露面不斷的增加,更加劇了數據安全的風險。數據顯示,僅去年一年數據泄露的記錄就超過前15年的總和。所以在DT時代,保護數據安全將成為網絡安全的首要任務,加密成為數據保護的重要手段。

  Google的報告顯示,當前互聯網加密流量超過90%。據估計,企業內部80%也都是加密流量。工信部也在最近公布的《數據傳輸安全白皮書》中明確指出,傳輸的數據不能明文。所以,加密傳輸實際上已經成為了傳輸安全最基本的要求。

  但與之對應的是,加密不僅用在防御側,在攻擊側,加密流量也已成為黑客最常用的攻擊手段。Gartner統計,在2020年就有超過70%的網絡攻擊使用加密流量。國外機構的最新調研報告顯示,超過95%的企業明確表示遭遇過加密流量攻擊。保守估計,加密流量攻擊造成的全球損失達到上萬億美元。

  在此前采訪中,有安全專家也告訴安全419,攻擊者為了竊取數據、控制目標系統,往往采取更加隱蔽的加密通信技術,通過對內容進行協議加密,消除攻擊的明顯特征,使檢測難度呈指數上升。如滲透階段采用TLS加密掃描,攻擊階段采用RDP、SSH等加密的暴力破解,再通過webshell獲取權限,最后通過加密隧道外發數據等都是攻擊者的常用手法。

  在齊向東看來,任何技術都是雙刃劍,加密技術在保護數據的同時也黑客攻擊的最佳隱藏手段。“換句話說加密技術保護了數據,同時也保護了網絡攻擊者,對網絡保護措施是我們必須要警惕的‘灰犀牛’。我們經常用灰犀牛黑天鵝來形容巨大的風險,但是黑天鵝發生的概率很小,不可測灰犀牛發生的概率很大,甚至可以預測。加密技術給網絡安全帶來的風險就是灰犀牛,人們往往會掉以輕心,以至于錯失最佳的處理時機,最終醞釀成為嚴重后果。”

  因此齊向東認為,在加密流量“灰犀牛”面前,解密和編排已經成為DT時代安全的基石。沒有解密和編排,數據保護就如同空中樓閣,部分安全設備也就形同虛設,安全建設、升級、運維的效果也會大打折扣,運維成本極大地提升。為此,奇安信打造出的解密編排方案,填補了業內解密和智能編排技術類產品的空白。

  齊向東進一步指出,從我國當前網絡安全建設的情況來看,現有的解密和部署方案大多采用的是負載均衡和SSL加解密的技術路徑,主要存在三大不足:

  //第一,盲點多。實驗數據表明,同樣的處理器計算資源的情況下,SSL加密、解密的過程會嚴重消耗CPU的計算性能。如果明文新建能夠達到100萬,SSL加解密新建能力僅為1萬,它的處理能力相差100倍。

  “這就導致很多加密流量來不及解密、審查就通過,就好比安檢的通道少,但客流量大,為了紓解壓力,很多旅客沒有經過安檢就通過了,其中的危險是可想而知的。再比如,現在正值假期,高速車流量也會很大,收費站附近通常是堵車的高發路段,因此在節假日只要免費通行就能極大的緩解堵塞。目前,主要流量威脅監測設備都基于旁路監聽,無法對當前絕大部分加密流量進行旁路解密,導致流量盲點普遍存在,增加了安全隱患。”齊向東談到。

  針對安全設備占用業務性能這一行業普遍的痛點,奇安信的做法是從“芯”開始,聯合芯片解決方案廠商英特爾,將英特爾的QAT加速技術嵌入到CPU當中,能夠提供高達100Gb/s的加解密性能,通過搭載硬件加速卡并通過自研的異步調用技術,真正實現了軟硬合一,理論上可以將解密的性能大幅提升,解決了過去流量解密大量消耗CPU計算性能的問題。

  //第二,效率低。目前業內主流的安全設備沒有辦法根據流量業務的類型進行靈活的分配,只有讓安全設備承擔所有流量,執行所有加解密的過程。比如當一個設備對SSL流量進行解密以后,下個設備接收的依舊不是明文流量,還要繼續解密。這就為每個設備為了單一的安全工作需要把解密工作重復再做一遍,導致業務員延時高,這成為部署解密流量設備最大的壓力。

  在這一點上,奇安信的做法是將不同類型的流量進行分類引流,就是將明文的數據分發至服務鏈上各種安全設備上,從而實現一臺設備成功解密,多臺設備成果共享,極大地降低了負載和資源的消耗,大幅度地提升了解密的效率。

  //第三,成本高。業內傳統的部署方式往往都是安裝設備一次串接,最終形成“糖葫蘆串”的安全架構,任何設備發生故障都會引起全網的故障,損失是難以承受的。同時,又因為安全設備擴展性差,當新增軟件新增設備進行擴容時都要做整體調整,升級維護成本也大。在這個過程當中,極容易出現斷網的情況,又增加業務中斷的成本。

  在成本層面,奇安信這一解密編排方案重構了安全設備的系統部署架構,通過網元組負載分擔、健康監測、流量編排等技術手段,實現安全設備資源池化,就是讓我們整個安全設備部署架構更加具有彈性,具備動態擴容的能力,安全資源池也能容納多個廠商的安全設備,來支持多樣化的專業安全組件,從而實現安全能力的快速擴展。

  齊向東最后表示,DT時代的企業安全建設工作中,如何讓安全設備具備解密能力,看清加密流量內容中的威脅信息,已經成為至關重要的一環。流量解密編排器是在大的歷史環境下,響應DT時代的需求必然會出現的一種技術創新的成果或產品,流量解密編排器也是從邊界開始構建縱深防御體系,看見威脅的最重要的一步。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频第二页| 在线成人激情视频| 久久精品国产精品| 亚洲先锋成人| 一区二区欧美视频| 日韩亚洲欧美综合| 亚洲精品免费网站| 亚洲精品久久久久久久久| 久久精品亚洲国产奇米99| 欧美一区在线直播| 欧美在线地址| 久久精品欧美| 亚洲欧洲三级| 日韩亚洲欧美中文三级| 夜夜嗨av一区二区三区网页| 亚洲精品视频在线看| 99精品国产一区二区青青牛奶| 亚洲清纯自拍| 一区二区三区欧美在线| 制服丝袜激情欧洲亚洲| 亚洲一区二区高清| 午夜激情综合网| 欧美一级久久久| 久久久久久电影| 巨胸喷奶水www久久久免费动漫| 麻豆精品精华液| 欧美久久久久久久| 欧美日韩亚洲另类| 国产精品久久久久久久久久三级| 国产精品美女久久久浪潮软件| 国产精品免费一区豆花| 国产美女精品| 伊人春色精品| 亚洲大胆视频| 一区二区三区日韩精品| 午夜精品久久久久久久99黑人| 欧美在线免费视频| 正在播放欧美一区| 亚洲激情专区| 亚洲午夜精品17c| 欧美一区二区三区日韩| 亚洲激情成人网| 一区二区三区四区国产精品| 亚洲淫片在线视频| 久久精品国产亚洲高清剧情介绍 | 亚洲美女电影在线| 亚洲欧美日本国产有色| 久久精品视频免费| 欧美精品1区2区| 国产农村妇女毛片精品久久麻豆 | 国内成人精品视频| 亚洲国产精品va在线看黑人| 亚洲毛片网站| 欧美影院一区| 一本色道久久综合狠狠躁篇的优点| 亚洲欧美日本国产有色| 久热精品在线| 欧美视频在线观看免费网址| 国产欧美精品一区aⅴ影院| 亚洲福利视频网站| 亚洲一区欧美一区| 91久久精品日日躁夜夜躁欧美| 亚洲性色视频| 米奇777在线欧美播放| 国产精品久久久久9999| 在线日韩中文字幕| 午夜精彩国产免费不卡不顿大片| 亚洲精品永久免费精品| 欧美在线国产| 欧美三日本三级少妇三99| 国产一区二区成人久久免费影院| 亚洲黄一区二区| 欧美一区二区网站| 亚洲视频在线观看| 久热国产精品| 国产日韩精品一区观看 | 欧美一级免费视频| 亚洲天天影视| 欧美福利一区| 黑丝一区二区三区| 亚洲在线不卡| 亚洲私拍自拍| 欧美大片在线看免费观看| 亚洲女性裸体视频| 99在线精品视频在线观看| 欧美在线首页| 欧美亚洲系列| 欧美日韩免费看| 亚洲第一在线综合在线| 欧美在线观看网址综合| 亚洲欧美日本伦理| 欧美日韩国产麻豆| 亚洲高清在线视频| 欧美在线影院在线视频| 欧美一级视频精品观看| 欧美系列一区| 亚洲伦理自拍| 99av国产精品欲麻豆| 欧美1区免费| 在线看片欧美| 最近看过的日韩成人| 久久久噜噜噜久久人人看| 国产精品一级二级三级| 一区二区三区高清| 在线视频精品| 欧美日韩在线不卡| 亚洲精品欧美专区| 亚洲裸体俱乐部裸体舞表演av| 国产精品久久77777| 国产精品国产三级国产| 99精品国产在热久久婷婷| 99re热这里只有精品免费视频| 免费在线国产精品| 在线日韩成人| 亚洲日本在线视频观看| 欧美成黄导航| 亚洲国产精品久久久久| 91久久在线播放| 欧美激情精品久久久久久久变态| 1000部精品久久久久久久久| 91久久精品国产91性色tv| 美日韩精品视频免费看| 亚洲成人资源网| 亚洲精品日韩综合观看成人91| 美女脱光内衣内裤视频久久影院 | 看片网站欧美日韩| 亚洲成人在线| 99re6这里只有精品| 欧美精品激情| 99综合视频| 亚洲欧美国产日韩天堂区| 国产精品电影网站| 亚洲综合成人婷婷小说| 欧美有码在线视频| 国产一区二区三区精品欧美日韩一区二区三区| 欧美一区二区三区久久精品| 久久久久久穴| 亚洲激情欧美| 中文av字幕一区| 欧美午夜免费电影| 亚洲欧美国产精品va在线观看| 久久精品99国产精品酒店日本| 国内不卡一区二区三区| 亚洲精品国产欧美| 欧美体内she精视频| 亚洲欧美在线磁力| 久久综合电影| 日韩视频精品在线| 欧美尤物巨大精品爽| 黄色成人在线网址| 日韩午夜av| 国产精品综合久久久| 久久精品一本| 欧美精选午夜久久久乱码6080| 亚洲天堂网站在线观看视频| 久久精品国产亚洲一区二区| 亚洲国产第一页| 亚洲欧美日韩精品久久久| 国产色综合久久| 亚洲精选中文字幕| 国产精品福利在线观看网址| 欧美在线视频一区二区| 欧美激情亚洲综合一区| 亚洲制服丝袜在线| 欧美α欧美αv大片| 亚洲视频一二| 久久亚洲精品一区| 99热这里只有成人精品国产| 欧美在线free| 亚洲欧洲在线播放| 亚洲欧美日韩一区二区三区在线| 国产综合久久久久久| 在线视频精品一| 国内一区二区三区在线视频| 一本久久精品一区二区| 国产视频一区在线| 一区二区三区高清视频在线观看| 国产日韩欧美日韩| 日韩视频在线免费观看| 国产女人18毛片水18精品| 亚洲人精品午夜在线观看| 国产精品自拍在线| 99综合电影在线视频| 国产视频一区在线| 在线视频中文亚洲| 国语自产精品视频在线看一大j8 | 欧美日韩一区二区免费视频| 欧美一二区视频| 欧美日韩一二区| 亚洲人精品午夜在线观看| 国产免费成人av| 中文在线资源观看视频网站免费不卡| 国产一区在线视频| 亚洲欧美乱综合| 亚洲免费精品| 欧美激情在线播放| 久久精品72免费观看| 国产精品久久久久久户外露出| 亚洲人成人77777线观看| 国内精品国产成人|