<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一種實現零信任安全網絡架構的新模式

    VSole2023-02-06 11:31:26

    隨著遠程移動辦公的逐漸普及,接入企業辦公網絡的終端設備類型不斷增加,零信任網絡等新興的組網方式開始受到業界更多關注。日前,吉大正元研究院正式發布了其在零信任領域的最新研究成果 —— 變參數全維空間對等網絡技術(Full Mesh Network)。據介紹,通過全新的Full Mesh組網方式實現零信任安全網絡架構,可以幫助企業用戶有效提升網絡系統的可用性和安全性,同時還具備了高可擴展性、簡單易用等特點。

    在傳統的遠程辦公網絡應用中,企業需要依靠VPN等設備解決接入和訪問管理的問題,這種代理模式下的中心式網絡拓撲結果往往會導致中心節點成為網絡系統的性能瓶頸和主要故障節點。結合零信任安全思路,吉大正元提出了一種Full Mesh通信方式新思路,實現網絡中所有節點之間點對點的通信。而要實現真正可行的Full Mesh通信,首先需要解決NAT穿透的問題,而本次發布的“變參數全維空間對等網絡技術(Full Mesh Network)”研究基于生日悖論的理論,能夠有效滿足企業用戶Full Mesh組網需求。

    Full Mesh Network架構

    基于Full Mesh Network架構的實現原理,讓企業網絡具備了高度的可擴展性,并能提供多條安全的數據傳輸路徑,有效提高網絡的可用性和安全性,更減少了網絡中斷的風險。此外,Full Mesh網絡還具備了簡單的管理和監控特性,使網絡維護變得更加簡單。

    基于生日悖論理論的100%內網穿透率

    為了在現有IPv4/IPv6網絡環境中實現Full Mesh網絡能力,正元研究院經過技術攻關,突破了內網穿透的關鍵技術,達成了100%內網穿透率。

    正元的內網穿透技術基于生日悖論理論,在2秒之內可獲得50%成功率,而將時間延長至20秒則可以獲得接近100%的成功率。

    全維空間變參技術演化多種變形拓撲

    變參數全維空間對等組網技術充分利用的Full Mesh拓撲的優勢,通過獨特的全維空間變參技術,可以演化出多種網絡拓撲。

    理論依據如下公式:

    • G:Gateway:0不需要網關;1必須需要網關;
    • PB:NAT穿透率,0無法實現full mesh;1 可以實現full mesh
    • θ:是否需要全鏈路加密。

    通過調整公式中的各個參數取值,可以支持point-2-site、site-2-site、site mesh等多種變形拓撲,涵蓋了幾乎所有組網需求。

    網絡架構mesh
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “網絡安全網格(CyberSecurity Mesh)”是 Gartner 提出的網絡安全技術發展新趨勢,近兩年連續入選其年度重要戰略技術趨勢研究報告,成為當前網絡安全領域流行的熱詞,受到網絡安全從業者的高度關注。基于 Gartner 相關報告中對網絡安全網格概念的描述,研究了網絡安全網格成為重大技術發展趨勢的驅動因素,剖析了網絡安全網格概念的具體內涵和特點,探討了其架構方法與實現途徑,分析了其優
    針對單體架構的應用,安全防護往往在邊界網關設備處。隨著業務需求的不斷變化以及技術的持續更新,企業應用開始從單體架構向微服務架構轉變。不同應用模塊可以根據業務規模進行動態擴縮容,與此同時,微服務應用也為API安全防護帶來了新的挑戰。
    日前,吉大正元研究院正式發布了其在零信任領域的最新研究成果 —— 變參數全維空間對等網絡技術。據介紹,通過全新的Full Mesh組網方式實現零信任安全網絡架構,可以幫助企業用戶有效提升網絡系統的可用性和安全性,同時還具備了高可擴展性、簡單易用等特點。此外,Full Mesh網絡還具備了簡單的管理和監控特性,使網絡維護變得更加簡單。
    RSA2022大會以“Transform(轉型)”為主題,準確概括了近幾年生活、工作、科技等方面的巨大變化。新冠疫情的爆發更深遠地影響了人們的生活和辦公方式,更多人開始在網上購物,更多企業選擇讓員工居家遠程辦公。為滿足人們生活、工作方式的改變,企業紛紛開啟了數字化轉型的征程,例如將更多業務遷移到公有云上,更多采用SaaS化服務等。數字化轉型為企業帶來了更加先進的生產力,使企業獲得了更加可觀的盈收。
    隨著數字化經濟和遠程辦公的興起,網絡訪問方式的轉變,讓企業意識到傳統的安全防護暗含著巨大的風險。在此背景下,零信任逐漸從概念走向落地,作為新一代的網絡架構理念,其核心思想是所有的資產都是身份,所有的流量都需要被看見、被認證,所有資產之間的網絡連接必須經過身份認證和授權。
    微服務正在成為日益流行的平臺,推動著DevOps團隊的敏捷應用程序開發。這些因素會使IT專業人員很難找到微服務并解決應用程序性能問題。中央控制器提供訪問控制以及網絡和性能管理。服務網格使微服務應用程序邏輯隔離網絡路由和安全要求的復雜性。Citrix支持服務網格以及與Istio的集成。Aspen Mesh提供基于Istio的架構,旨在滿足具有數千個微服務的大規模部署。隨著微服務從試驗過渡到生產部署,大規模地聯網可能是挑戰。
    5月24日,國家發展改革委、中央網信辦、工業和信息化部、國家能源局聯合印發了《全國一體化大數據中心協同創新體系算力樞紐實施方案》,明確提出布局全國算力網絡國家樞紐節點,啟動實施“東數西算”工程,構建國家算力網絡體系。
    綠盟科技云安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造云計算安全解決方案,并于2022年正式推出“T-ONE云化戰略”,將安全產品與方案全面向云轉型,并構建開放的云化生態。考慮到各類數據上云趨勢明顯,云上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而云計算租戶需要特別注意這些安全風險。
    Airgap的零信任網絡將每個身份的端點視為單獨的微分段,為每個攻擊面實施基于上下文的精細策略,從而消除網絡內橫向移動的可能性。其平臺可自動執行持續的設備風險評估,幫助企業識別和緩解威脅,并在整個企業中實施零信任。其全面的安全產品鞏固了其作為領先的零信任安全初創公司的地位。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类