告别手动操作 自动化技术提升PKI可用性

公钥基础设施(PKI)证书一直以来都被当成Web服务器和物联网(IoT)防护的最佳办法。过去,PKI的部署和更新工作需要IT人员手动操作,耗时耗力。如今,可以利用工具自动化这些过程,让网络、设备与用户之间的连接防护工作更简单高效进行。

[[221202]]

证书可用于加密静态数据。PKI还可以验证用户、系统和设备而无需令牌、口令策略或其他由用户提供的验证因素。在互动身份验证场景中,证书可唯一地标识设备,强化授权过程并保护设备对设备的通信。因此,证书确保了传输的数据或消息都不会被篡改。

企业面临的挑战就是确定到底该保护哪些资产,尤其是在越来越多的公司都开始拥抱IoT趋势的情况下。PKI可以确保所有设备的数据机密性、完整性和可用性基本安全要求都得到恰当的配置。

但该工作如今基本上不可能通过人工过程来实现,因为上线设备的数量实在太多了。到2020年,将有超过250亿台设备接入互联网,而这么多设备的连接都必须受到保护以防止公司和个人受到恶意攻击。

我们不妨跟10年的情况来做个类比。在10年前,证书颁发机构(CA)为整个互联网颁发的数字实体身份验证证书大约有1000万个。今天,仅仅1家公司可能就需要1000万个证书来认证其设备和服务。所需证书的数量增长可谓指数级。于是,证书的产生和颁发就开始变得复杂了。

毕竟,PKI就是在数学基础上产生的,利用算法来指导对签名的验证,保护设备和网络间数据共享及通信的安全。幸运的是,算法愈趋复杂的同时,技术也在进步,现代电脑可以处理验证设备或网站链接安全性所用的复杂算法。

但是,针对这些系统的网络攻击也变得更加先进了,而且攻击越来越频繁。所以,有效利用PKI的一个关键方面就是根据威胁情况的变化适时调整并更新这些证书。换句话说,PKI不是一旦设置就可以再不用管的,今天的威胁态势下,PKI的使用需要持续而周全的安全计划。很多时候,云服务提供商会仅仅因为某人忘了更新证书而遭遇系统宕机的悲剧。而这一切都是源于证书更新过程是手动而非自动化的。

因此,让PKI可用性更高的方法之一,就是与引入了自动化技术的CA合作,卸下IT人员身上的人工维护负担。IT人员和用户不用担心这会“破坏”什么东西,因为他们不用注意正确的讨论组或新攻击动态。

开发环境中引入自动化的PKI也很有用,因为开发人员需要经常性地提交和拉取代码。PKI可以让每位开发者签署自己访问的东西,创建信任链。开源项目和公司下载站点也可以利用PKI防止网站被劫持或沦为DNS攻击的受害者。

如果公司企业计划采用PKI,有必要同时纳入自动化可提供的种种优势。与CA合作的好处就体现在这里。CA负责管理PKI,参与到论坛和工作组里,确保PKI能适应不断变化的威胁态势。这可以让公司企业从此类责任中解脱出来,专注到他们的战略性业务目标上。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146156.html<

(0)
运维的头像运维
上一篇2025-03-10 23:18
下一篇 2025-03-10 23:19

相关推荐

  • 1Tbps!OVH遭遇史上最大DDoS攻击

     OVH是一家在全世界范围内提供网站托管服务的法国公司,这家公司拥有分布在16个国家共计超过70万的用户,在同类型公司中可排在第三位。就是这样一家公司,遭遇了前所未有的大…

  • 如何在网络上发现和阻止加密挖矿攻击

    [[435694]] 冰岛因其廉价的电力而成为比特币开采的重要枢纽,人们的计算机也可能被网络犯罪分子劫持成为加密挖矿的理想场所。 加密挖矿是创建加密货币的过程。人们可以从挖掘加密货…

  • 记一次RTEMS系统的固件解密

    1、前言 近期翻阅之前的工作,发现在考勤机系列的安全研究里,有一篇很早就整理好但是没发出来的文章,考虑到相关设备的漏洞已经提交了快两年了,想必该修复的也修复了,设备可能都已经不再生…

  • F5:中国互联网“黑五月”启示

    2015年5月,是每一个中国互联网人不得不铭记的月份。在这个月份中,与网民们生活息息相关的网易(包括邮箱以及Lofter等服务),支付宝纷纷出现无法提供服务的问题。直至5月***一…

  • Web 2.0应用安全深入解析

    ◆Web 2.0 应用安全解决方案 什么是 Web2.0 ?它包含了哪些技术?这些技术的产生又对网络应用安全带来了哪些隐患和风险?本文从这些问题着手,重点探讨 Web2.0 时代的…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注