零信任学习系列五——研读基于零信任的软件定义边界网络隐身技术研究

零信任SDP

传统的网络接入控制是先接入再认证,由于端口暴露在互联网上,很容易遭受攻击,但是零信任SDP安全模型跟传统的网络接入控制模型不同,通过网络隐身技术实现先认证后连接,端口不暴露在互联网。
具体架构和功能如下:
在这里插入图片描述
在这里插入图片描述

网络隐身技术

网络隐身作为零信任SDP最关键的技术之一,其目标之一是克服传输控制协议/互联网协议地址(TCP/TP)开放和不安全的基本特性(没看懂,tcp/ip是因为开放而不安全吗?这个意思?)该特性允许“先连接后认证”,而SDP架构的应用被隐藏在SDP网关之后,实现了“先认证后连接”,从而只有哦被授权的用户才能可靠地访问,而未授权用户则看不到服务(传统的网络应用是允许先连接后认证,但是对于SDP而言必须先认证后连接)
单包授权(SPA)是实现网络隐身的核心网络安全协议。在允许访问控制器,网关等相关系统组件所在的网络之前先验证设备和用户身份,实现零信任“先认证,再连接”的安全模型理念。SPA包括请求方的IP地址等在内的连接请求的信息,在单一的网络信息中被加密和认证,通过配置默认丢弃的防火墙策略使保护的服务对外不可见。SPA的目的是允许服务器防火墙隐藏起来并默认丢弃,这样,该防火墙就会丢弃所有的TCP和UDP数据包,不回复连接尝试,从而不为潜在的攻击者提供任何关于该端口是否正在被监听的信息。
在这里插入图片描述
在这里插入图片描述

SDP网络隐身设计

SAP架构下保护的业务服务只允许被认为是合法的报文进行访问,丢弃“非法”报文,从而实现了业务服务隐身。SPA认证流程如下:
在这里插入图片描述
认证处理流程如下:
(1):客户端发送一个签名的请求授权访问后端服务的数据包给SPA服务。
(2):SPA服务对收到的请求授权包进行解包,验签等操作,对无效请求直接丢弃。对于检查通过的,设置防火墙访问规则并回复授权响应包给合法客户端
SPA是通信层的访问保护,主要在网络通信层保护防火墙之后的后端服务。SPA首包认证作为网络通信的授权认证手段,有效地防范未信任数据包的风险

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
【1】该资源属于项目论文,非项目源码,如需项目源码,请私信沟通,不Free。 【2】论文内容饱满,可读性强,逻辑紧密,用语专业严谨,适合对该领域的初学者、工程师、在校师生等下载使用。 【3】文章适合学习借鉴,为您的项目开发或写作提供专业知识介绍及思路,不推荐完全照抄。 【4】毕业设计、课程设计可参考借鉴! 重点:鼓励大家下载后仔细研读学习,多看、多思考! 基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip基于深度学习和白流量过滤的网络流量检测系统研究_论文.zip

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值