生活工程体验信仰哲学精神
快软网
精神世界
探索历史
哲学文学
艺术价值
信仰创造
境界审美
体验技术
技能工具
工程信息
医学生产
生活运用
操作能力

以后网络安全的发展方向是什么,哪些技术或方向会成为主流?热评

11月27日 失了心投稿
  网络安全的发展的方向和我们信息系统的技术发展方向和黑客攻击技术发展方向息息相关。下面我就谈谈我对网络安全的认知。
  架构“零信任”趋势要讲“零信任”架构,数智风先带大家看看最传统的防火墙的可信机制:
  、传统可信架构
  配置过传统企业防火墙的工程师们,应该有一个深刻的印象。防火墙里面有两个区域:
  TrustArea:这个是可信任区域,一般连接在这个区域的设备是属于高安全区域;
  UnTrustArea:这个是不可信任区域,一般认为这个区域的设备是属于低安全区域;
  而且默认,高安全区域是可以自由访问低安全区域的,低安全区域是不可以访问高安全区域的。这个机制,黑客们就可以用反向连接木马,轻松绕开防火墙的连接限制。
  这种基于默认可信的机制不仅防火墙有,当今很多软硬件乃至社会真实生活都存在这个默认可信机制。比如:
  社交软件:好友是默认可信的;
  操作系统:对管理员是默认可信的,
  应用程序:对厂家补丁是默认可信的。
  正是因为这些可信机制,造成了很多黑客攻击的安全事件。为什么会发生这些呢?
  因为,任何软件、硬件都是人设计出来的,天生就带有漏洞。同时黑客是搞破坏的,总是先你一步发现漏洞。所以,如今的网络安全架构越来越倾向于“零信任”。那什么是零信任呢?
  、新的零信任架构
  零信任架构:顾名思义就是系统默认对任何事物、任何人都不信任。要想进行通讯、数据交换,就必须有以下机制保障安全:
  通讯过程必须加密:防止传输过程被窃取或者篡改信息;
  身份必须认证:确保身份是正确的,如今单一静态认证已经不被认可。必须是多因子认证,多因子认证中其中还需要有一项是动态身份验证(就是密码会随时间动态变化,比如短信验证码)。
  文件、数据:必须在进入前进行安全检测。包括不限于杀毒、行为沙箱检测。甚至还会在网络中部署很多“影子”系统来吸引黑客攻击。如果黑客发起攻击,影子一旦被攻击,网络安全系统立即就发现了黑客。真实系统就可以得到最快的保护。
  人员:管理员、操作员、维护员都需要身份认证,同时,所有的操作过程都需要被记录下来。
  技术多元融合
  前面数智风讲了零信任架构的趋势。因为有了这个趋势,所以,安全技术也就趋向了多元融合。因为不融合还是各自把守一道门,是很容易被黑客逐个逐个突破或者绕过。而多元技术结合在一起,要想突破就很难了。
  这个趋势也是黑客技术发展形成的。我们都知道真正的黑客是一群高智商的计算机人才。他们既懂硬件,操作系统、软件、密码学、社会工程学还懂编程,精通网络。而且,现在的黑客很多都是有组织的攻击部队。如果我们还是用多个单一手段防护,很难守护重要IT资产的安全。
  所以,将来的安全技术一定是技术多元融合在一起。同时各个设备之间可以快速联动响应。也是一支防御的正规军。前面讲的零信任已经是在往系统化这个方向走了。
  趋于安全实战
  数智风最后想说的是趋于安全实战,是将来更远的一个目标。要知道任何有提前计划的行动,都会暴露出一些不足。因为我们安全人员在明,黑客在暗。我们的行动、技术都会被黑客从不同的地方获取(甚至还有安全人员转为黑客)。黑客们会立即着手研究我们的安全漏洞。一旦找到,他们就会发起攻击。要知道:安全人员研发一道新防御技术需要长达几年时间,而黑客只是找漏洞,可能几天、几个月就找到一个不起眼的漏洞。所以,这样下去,安全人员永远都落后在后面。
  基于上面的情形,将来的安全防御也是需要趋于实战,也就是要能够应对任何可能爆发的漏洞。那怎么应对呢?
  第一、系统隐身
  我们也需要向黑客一样,把我们的安全系统隐身在黑客的视野下。当然,这里说的隐身不是说设备黑客不知道。而是在互联网上无法访问到安全系统。我认为:它不应该有IP,而是串接在网络中的隐形检查设备。唯一的管理接口是带外管理口。而且必须到设备现场才能操作。这样,黑客不知道安全系统部署在哪里,如何绕。会大大加强安全。
  第二、攻守兼备
  我们将来的安全系统不应该停留在只防守的技术。应该具有反击技术。比如:当黑客发起攻击时,我们的安全系统一旦检测到攻击,立即保护真实系统的同时,立即反向硕源。找到黑客的攻击源,封锁该攻击源的同时并立即通知网警进行抓捕。
  第三、系统自愈
  我们将来的安全系统应该具备自愈功能,如果黑客发起攻击,万一对设备造成了损伤,在阻击的同时,还需要有一定的自愈能力,自我修复损害的配置。
  技术方向的主流通过前面的分析,大家应该不难发现,将来的技术方向主流了。以后的技术不再是独立的某个技术会成为主流。而是一个健壮的安全体系(包括:防御技术、安全管理制度、反击技术)。
  总结总之,安全是永无止境的。我们要想做好网络安全,必须要有系统化思维,知己知彼,与时俱进的战术去构建安全防御系统。我是数智风,用经验回答问题,喜欢我的文章欢迎关注我!如果有不同见解,欢迎评论。
投诉 评论 转载

【歌词】君想。。。歌手:奥村初音热传聚热点网 最後嘘一人何嫌程自分事知僕逃何無兎角悲時代生無大切君失本当自分隠行僕失分中俳優大富豪君……德国10大令人叹为观止的自然岩层景观热议聚热点网 德国的岩层展现了大自然的鬼斧神工,它们激发了艺术家的创作灵感,让浪漫主义者如痴如醉,更是徒步旅行者的天堂。如果您来德国旅行,这10处自然景观绝对值得到此一游。1、特奥托堡……1人3猫闯天涯!卡车司机收养流浪猫,当网红拍纪录片,圈粉60 最近,一位来自底层的平凡大叔,在各个平台走红。这位开着六挂卡车,奔波在路上讨生活的长途司机,凭借着朴实又温暖的日常视频,圈粉60多万人。还吸引到年轻制作团队的注意,……常年喝酒的人,都有什么心得体会?30年酒龄的大爷直言:有3点 俗话说得好:“酒是粮食之精华,越喝就越年轻。”现在的年轻人喝酒大多是因为工作应酬不得已,但老一辈人喝酒,那单纯是为了品其味,当然了,如今的白酒和过去也不同了,再加上喝酒的……粤利粤、小白兔。山寨食品混进春节礼单如何维权?热闻聚热点网 原标题:粤利粤饼干、小白兔奶糖“山寨”食品混进春节礼单,消费者如何维权?近日,有网友在网络上发布视频,称春节期间收到了“山寨”零食大礼包:拆开其中一袋,里面只有几粒零食,……移动端新秀!7945HX3D惊现ChinaJoy新款ROG魔 近日,2023ChinaJoy于上海召开。一众电脑硬件厂商带着其最新的产品纷纷亮相。7月29日,AMD于CJ展台发布了其最新的移动端处理器R97945HX3D,与之一同出现的是……以后网络安全的发展方向是什么,哪些技术或方向会成为主流?热评 网络安全的发展的方向和我们信息系统的技术发展方向和黑客攻击技术发展方向息息相关。下面我就谈谈我对网络安全的认知。架构“零信任”趋势要讲“零信任”架构,数智风先带大家看看最……【歌词】旧约列王记下(王下)第11章歌手:圣经旧约热文聚热点 亚哈谢的母亲亚他利雅见她儿子死了,就起来剿灭王室。但约兰王的女儿,亚哈谢的妹子约示巴,将亚哈谢的儿子约阿施从那被杀的王子中偷出来,把他和他的乳母都藏在卧房里,躲避亚他利雅……为何古代的宝刀能够削铁如泥,现在的刀反而却做不到了?热闻聚热 (戚继光用钢刀,藏中国国家博物馆)“古代的宝刀削铁如泥”?那得先说说古代有没有“宝刀”。这事,真不是空穴来风,古代确实有“宝刀”。绝顶聪明的曹植,不仅有《七步……美日对中方军演无端指责国防部回应:完全是颠倒黑白、甩锅推责热 原标题:国防部:中方军事演训活动是坚决捍卫国家主权和领土完整的正当、正义之举8月25日下午,国防部举行例行记者会,国防部新闻局副局长、国防部新闻发言人谭克非大校答记者问。……乡愁是种怎样的滋味?热评聚热点网 《乡愁》乡愁,不是愁啊,亦不是忧。乡愁是一种思念,是一种眷恋,思念那逝去的岁月,眷恋那难忘的童年。时光飞转,似水流年,……美财长:扣押俄资产来重建乌克兰是不合法的热闻聚热点网 路透社5月18日报道,美国财政部长珍妮特耶伦(JanetYellen)周三表示,在俄乌冲突结束后,美国扣押被冻结的俄罗斯中央银行资产以帮助重建乌克兰是不合法的。耶伦在德国……
【歌词】TheLonesomeRoad歌手:StevieWo 【歌词】别上头歌手:杜姐热传聚热点网 【歌词】想法阿弟仔歌手:DJJesusRocks!!热文聚热 【歌词】高烧的爱情歌手:邓兴华热博聚热点网 【歌词】川普歪唱开车要小心歌手:搞笑歌曲热闻聚热点网 【歌词】Losiento歌手:P。O。D热议聚热点网 【歌词】还记得歌手:阿爆热闻聚热点网 【歌词】都市舞曲歌手:QQ164515874热博聚热点网 【歌词】BadLover歌手:SmallBlack热议聚热点 菠萝的功效与作用及禁忌(菠萝的营养价值及禁忌)热博聚热点网 【歌词】红枫叶歌手:音乐合辑〔内地〕热博聚热点网 国企书记夫人用宾利堵车位?官方回应正在了解核实热评聚热点网
中秋节,我花了2万买的商品,全部装进了哥哥的车里小学的感受作文400字合集6篇起诉离婚要怎么写诉状?中国石化财务报表分析上午因醉驾出庭获刑谁知当晚又醉驾被永康交警查获女大学生在校期间怀孕,要不要留下孩子?选择不同结果大不相同老人出现血稠应该怎么防治产后还需要补蛋白质吗有关捉鱼作文八篇读读革命英雄的故事有感熊出没动画片之中超级奇异事件大盘点你不心疼,我自不伤。

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找新乡渭南铜川松江山南雅安松原荃湾淮北昭通平凉鞍山赤峰苗栗保亭池州渝北株洲陇南濮阳三沙秀山密云鸡西