《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 一種基于DNS的零信任增強(qiáng)認(rèn)證系統(tǒng)設(shè)計
一種基于DNS的零信任增強(qiáng)認(rèn)證系統(tǒng)設(shè)計
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
鄒立剛1,張逸凡1,張新躍2,袁建廷3
1.北京國科云計算技術(shù)有限公司;2.中國互聯(lián)網(wǎng)絡(luò)信息中心; 3.新疆大學(xué)信息科學(xué)與工程學(xué)院
摘要: 針對當(dāng)前大量HTTPS應(yīng)用復(fù)用證書存在安全風(fēng)險問題,借鑒了零信任模型中安全策略動態(tài)授權(quán)的思路,提出了一種基于現(xiàn)有互聯(lián)網(wǎng)基礎(chǔ)設(shè)施DNS來擴(kuò)展增強(qiáng)認(rèn)證功能的方案,通過在現(xiàn)有DNS權(quán)威服務(wù)器上額外配置增強(qiáng)的認(rèn)證信息來對HTTPS訪問請求進(jìn)行動態(tài)認(rèn)證,從而能實時驗證當(dāng)前HTTPS證書的安全狀態(tài)。該方案通過可信易得的DNS基礎(chǔ)設(shè)施解決了當(dāng)前普遍存在的HTTPS證書復(fù)用帶來的安全問題,是一種靈活高效并且可擴(kuò)展的零信任安全增強(qiáng)認(rèn)證架構(gòu)。
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2024.07.004
引用格式:鄒立剛,張逸凡,張新躍,等.一種基于DNS的零信任增強(qiáng)認(rèn)證系統(tǒng)設(shè)計[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(7):21-25.
Design of DNS based Zero Trust enhanced authentication system
Zou Ligang1, Zhang Yifan1, Zhang Xinyue2,Yuan Jianting3
1. Beijing Guoke Cloud Computing Technology Co., Ltd.; 2. China Internet Network Information Center; 3. School of Information Science and Engineering,Xinjiang University,Unumqi
Abstract: The article addresses the security risks associated with the widespread reuse of certificates in current HTTPS applications. Drawing on the idea of dynamic authorization of security policies in the Zero Trust model, it proposes a solution that enhances authentication capabilities by leveraging the existing Internet infrastructure, specifically DNS. This solution involves dynamically authenticating HTTPS access requests by adding enhanced authentication information to existing DNS authoritative servers. By doing so, it enables real-time validation of the security status of current HTTPS certificates. This approach effectively tackles the security issues arising from the common practice of certificate reuse in HTTPS, utilizing the trusted and readily available DNS infrastructure. It represents a flexible, efficient, and scalable Zero Trust security enhancement authentication framework.
Key words : HTTPS; certificate; Zero Trust Security Model; DNS; DNS-CA

引言

隨著互聯(lián)網(wǎng)電子商務(wù)的快速應(yīng)用和電子支付的蓬勃發(fā)展,越來越多的Web應(yīng)用開始部署支持HTTPS,需要Web應(yīng)用開發(fā)者同步部署HTTPS證書來實現(xiàn)安全可信的互聯(lián)網(wǎng)應(yīng)用。最初HTTPS證書頒發(fā)與網(wǎng)站域名一一對應(yīng),然而隨著技術(shù)的發(fā)展,一個組織需要多個HTTPS網(wǎng)站應(yīng)用,因此同一個組織內(nèi)的不同個體共享證書就成為一種典型的應(yīng)用場景,尤其是同一組織內(nèi)部不同網(wǎng)站共享同一個證書是常見的典型場景,甚至在使用內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)服務(wù)后,兩個毫無關(guān)聯(lián)的網(wǎng)站因為使用同一個CDN服務(wù)商而不得不共享同一個HTTPS證書也很常見。針對需要共享證書的場景,目前很多公有云服務(wù)商都提供共享型增強(qiáng)證書的解決方案,但共享證書的場景實際存在很大風(fēng)險,當(dāng)前利用共享證書之間網(wǎng)站的安全脆弱性進(jìn)行中間人攻擊已經(jīng)存在[1]。研究數(shù)據(jù)表明,世界排名前100的HTTPS網(wǎng)站及其子網(wǎng)站,63%存在可能被攻擊的風(fēng)險,可見這類安全風(fēng)險隱患具有一定的普遍性。中間人攻擊本質(zhì)上是利用了證書共享中客戶端對證書的信任關(guān)系,雖然部署證書應(yīng)用的服務(wù)器安全配置和防護(hù)級別很高,但是攻擊者可以通過攻擊另一個共享同一個證書的配置相對薄弱的服務(wù)器,在獲取了服務(wù)器的權(quán)限后,利用共享證書的信任關(guān)系實現(xiàn)對其他服務(wù)器的中間人劫持攻擊,甚至可將HTTPS降級為明文傳輸?shù)腍TTP,從而實現(xiàn)傳輸內(nèi)容的監(jiān)聽和篡改[1]。


本文詳細(xì)內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006087


作者信息:

鄒立剛1,張逸凡1,張新躍2,袁建廷3

(1.北京國科云計算技術(shù)有限公司,北京100190;

2.中國互聯(lián)網(wǎng)絡(luò)信息中心,北京100190;

3.新疆大學(xué)信息科學(xué)與工程學(xué)院,新疆烏魯木齊,830046)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美午夜三级| 一色屋精品亚洲香蕉网站| 久久精品女人的天堂av| 亚洲欧美色婷婷| 国产精品99久久久久久久女警| 91久久精品国产91久久| 久久精品一本| 久久本道综合色狠狠五月| 亚洲一区在线视频| 99一区二区| 一区二区欧美在线| aa成人免费视频| 一区二区高清视频| 国产精品99久久久久久有的能看| 亚洲精品综合精品自拍| 亚洲乱码国产乱码精品精可以看| 亚洲国产欧美国产综合一区| 在线日本成人| 亚洲高清网站| 国产亚洲午夜| 狠久久av成人天堂| 亚洲电影专区| 亚洲欧洲偷拍精品| 日韩性生活视频| 这里是久久伊人| 性久久久久久久久久久久| 亚洲欧美日韩网| 欧美在线不卡| 亚洲激情成人在线| 9l国产精品久久久久麻豆| 一区二区三区日韩| 亚洲免费中文字幕| 欧美一区二区三区在线| 久久久噜噜噜久噜久久| 男男成人高潮片免费网站| 亚洲午夜高清视频| 香蕉亚洲视频| 久久综合狠狠综合久久综青草| 欧美成人午夜激情视频| 欧美日韩1区2区3区| 欧美日韩亚洲一区二区三区在线观看| 国产精品久久久久久久久动漫 | 亚洲高清在线播放| 日韩一级网站| 欧美一级夜夜爽| 亚洲三级视频| 午夜精品区一区二区三| 久久久久久久久伊人| 欧美成人免费网| 国产精品久久久久久久午夜 | 在线日韩中文字幕| 一本色道久久综合| 欧美一区永久视频免费观看| 亚洲精品国产品国语在线app| 亚洲免费一在线| 蜜臀91精品一区二区三区| 欧美香蕉大胸在线视频观看| 国产亚洲欧洲| 亚洲精品中文在线| 亚洲欧洲99久久| 亚洲麻豆av| 久久国内精品自在自线400部| 欧美国产成人在线| 国产女主播在线一区二区| 亚洲电影下载| 亚洲欧美大片| 日韩视频在线一区二区| 欧美在线免费一级片| 欧美成人免费观看| 国产伦精品一区二区三区视频孕妇| 在线日本成人| 亚洲欧美日韩一区在线观看| 一本久久综合| 美女亚洲精品| 国产亚洲观看| 亚洲午夜免费福利视频| 99re在线精品| 久久婷婷蜜乳一本欲蜜臀| 国产精品国产三级国产a| 亚洲国产女人aaa毛片在线| 欧美亚洲视频一区二区| 在线中文字幕一区| 噜噜噜噜噜久久久久久91| 国产精品欧美久久| 日韩一级成人av| 91久久夜色精品国产网站| 欧美一二区视频| 欧美色综合网| 亚洲青色在线| 亚洲人成毛片在线播放| 久久久久久久网站| 国产精品综合| 中文亚洲免费| 在线亚洲美日韩| 欧美激情在线有限公司| 精品1区2区3区4区| 午夜视频在线观看一区二区| 亚洲一区视频在线| 欧美日韩一区二区三区高清| 亚洲国产精品高清久久久| 亚洲成人资源网| 久久久www成人免费精品| 国产欧美一区二区精品性色| 亚洲色图综合久久| 亚洲午夜久久久久久久久电影院 | 亚洲男同1069视频| 亚洲欧美制服另类日韩| 欧美日韩在线视频首页| 亚洲精品国精品久久99热| 亚洲理伦在线| 欧美经典一区二区三区| 91久久国产综合久久| 91久久黄色| 欧美freesex交免费视频| 又紧又大又爽精品一区二区| 久久国产福利| 开心色5月久久精品| 一区二区三区在线视频播放| 欧美专区在线播放| 久久天堂精品| 黄色成人片子| 91久久国产自产拍夜夜嗨| 欧美jjzz| 亚洲欧洲精品成人久久奇米网 | 中文在线一区| 亚洲欧洲av一区二区三区久久| 国产精品毛片a∨一区二区三区| 国产精品99久久久久久白浆小说| 亚洲欧美日韩综合一区| 国产美女一区二区| 久久成人18免费观看| 麻豆精品视频在线| 亚洲国产婷婷综合在线精品 | 国产一区二区三区视频在线观看| 欧美一区二区精品| 久久久蜜桃一区二区人| 在线观看亚洲a| 99国产一区| 欧美性大战xxxxx久久久| 亚洲综合另类| 久久婷婷影院| 亚洲欧洲精品一区二区精品久久久 | 黄色成人小视频| 99re热精品| 国产精品亚洲综合久久| 欧美一区国产二区| 男女av一区三区二区色多| 亚洲乱码国产乱码精品精 | 国产视频综合在线| 亚洲人成在线观看| 国产精品v欧美精品v日韩| 销魂美女一区二区三区视频在线| 久久网站免费| 日韩午夜在线播放| 久久精品视频99| 亚洲日本理论电影| 欧美中文字幕精品| 亚洲国产精品久久久久秋霞不卡 | 亚洲欧洲日本一区二区三区| 欧美日韩国产不卡在线看| 亚洲免费在线看| 久久中文欧美| 一本一本久久| 久久一综合视频| 99精品欧美一区二区三区| 久久国产日韩欧美| 亚洲激情午夜| 欧美影院成年免费版| 在线欧美小视频| 午夜精品一区二区三区在线播放| 一区二区视频欧美| 亚洲校园激情| 伊人婷婷欧美激情| 午夜精品三级视频福利| 亚洲成人在线视频播放| 亚洲午夜国产成人av电影男同| 国产亚洲欧美另类中文| 夜夜夜精品看看| 国产亚洲精品高潮| 亚洲午夜电影在线观看| 狠狠狠色丁香婷婷综合激情| 亚洲一区免费| 亚洲国产成人高清精品| 欧美在线观看一二区| 亚洲三级影院| 久久夜色精品亚洲噜噜国产mv| 一区二区精品国产| 免费观看亚洲视频大全| 亚洲免费一在线| 欧美日韩精品伦理作品在线免费观看| 久久国产精品99久久久久久老狼| 欧美亚洲成人免费| 亚洲另类一区二区| 狠狠色丁香婷婷综合| 午夜伦欧美伦电影理论片| 亚洲精品一区二| 蜜臀久久久99精品久久久久久| 亚洲欧美日韩爽爽影院| 欧美日韩黄色一区二区| 亚洲国产三级|