欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

當(dāng)前位置:主頁(yè) > 區(qū)塊鏈 > 區(qū)塊鏈技術(shù) > TLS(mTLS)全面介紹

什么是相互身份驗(yàn)證TLS(mTLS)?mTLS如何運(yùn)作、如何使用?

2023-07-04 14:47:19 | 來(lái)源: | 作者:佚名
這篇文章主要介紹了什么是相互身份驗(yàn)證TLS(mTLS)?mTLS如何運(yùn)作、如何使用?的相關(guān)資料,需要的朋友可以參考下本文詳細(xì)內(nèi)容介紹

什么是相互 TLS (mTLS)?

相互 TLS 簡(jiǎn)稱(chēng) mTLS,是一種相互身份驗(yàn)證的方法。mTLS 通過(guò)驗(yàn)證他們都擁有正確的私人密鑰來(lái)確保網(wǎng)絡(luò)連接兩端的各方都是他們聲稱(chēng)的身份。他們各自的 TLS 證書(shū)中的信息提供了額外的驗(yàn)證。

mTLS 通常被用于零信任安全框架*,以驗(yàn)證組織內(nèi)的用戶、設(shè)備和服務(wù)器。它也可以幫助保持 API 的安全。

*零信任意味著默認(rèn)情況下不信任任何用戶、設(shè)備或網(wǎng)絡(luò)流量,這種方法有助于消除許多安全漏洞。

什么是 TLS?

傳輸層安全 (TLS) 是互聯(lián)網(wǎng)上廣泛使用的一種加密協(xié)議。TLS 的前身是 SSL,在客戶端-服務(wù)器連接中對(duì)服務(wù)器進(jìn)行身份驗(yàn)證,并對(duì)客戶和服務(wù)器之間的通信進(jìn)行加密,以便外部各方無(wú)法窺視通信。

關(guān)于 TLS 的運(yùn)作原理,需要了解三件重要的事情:

1. 公鑰和私鑰

TLS 使用一種叫做公鑰加密的技術(shù)運(yùn)作,它依賴于一對(duì)密鑰,即公鑰和私鑰。任何用公鑰加密的內(nèi)容都只能用私鑰解密。

因此,一個(gè)服務(wù)器如果解密了用公鑰加密的信息,就證明它擁有私鑰。任何人都可以通過(guò)查看域或服務(wù)器的 TLS 證書(shū)來(lái)查看公鑰。

2. TLS 證書(shū)

TLS 證書(shū)是一個(gè)數(shù)據(jù)文件,其中包含用于驗(yàn)證服務(wù)器或設(shè)備身份的重要信息,包括公鑰、證書(shū)頒發(fā)者聲明(TLS 證書(shū)由證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā))以及證書(shū)的到期日期。

3. TLS 握手

TLS 握手是驗(yàn)證 TLS 證書(shū)和服務(wù)器擁有私鑰的過(guò)程。TLS 握手還會(huì)確定握手結(jié)束后如何進(jìn)行加密。

mTLS 如何運(yùn)作?

通常在 TLS 中,服務(wù)器有一個(gè) TLS 證書(shū)和一個(gè)公鑰/私鑰對(duì),而客戶端沒(méi)有。典型的 TLS 流程是這樣運(yùn)作的:

  • 客戶端連接到服務(wù)器
  • 服務(wù)器出示其 TLS 證書(shū)
  • 客戶端驗(yàn)證服務(wù)器的證書(shū)
  • 客戶端和服務(wù)器通過(guò)加密的 TLS 連接交換信息

然而,在 mTLS 中,客戶端和服務(wù)器都有一個(gè)證書(shū),并且雙方都使用它們的公鑰/私鑰對(duì)進(jìn)行身份驗(yàn)證。與常規(guī) TLS 相比,mTLS 中有一些額外步驟來(lái)驗(yàn)證雙方(額外的步驟加粗顯示)。

  • 客戶端連接到服務(wù)器
  • 服務(wù)器出示其 TLS 證書(shū)
  • 客戶端驗(yàn)證服務(wù)器的證書(shū)
  • 客戶端出示其 TLS 證書(shū)
  • 服務(wù)器驗(yàn)證客戶端的證書(shū)
  • 服務(wù)器授予訪問(wèn)權(quán)限
  • 客戶端和服務(wù)器通過(guò)加密的 TLS 連接交換信息

mTLS 中的證書(shū)頒發(fā)機(jī)構(gòu)

實(shí)施 mTLS 的組織充當(dāng)其自己的證書(shū)頒發(fā)機(jī)構(gòu)。這與標(biāo)準(zhǔn) TLS 相反,標(biāo)準(zhǔn) TLS 的證書(shū)頒發(fā)機(jī)構(gòu)是一個(gè)外部組織,負(fù)責(zé)檢查證書(shū)所有者是否合法擁有關(guān)聯(lián)域。

mTLS 需要“根”TLS 證書(shū);這使組織能夠成為他們自己的證書(shū)頒發(fā)機(jī)構(gòu)。授權(quán)客戶端和服務(wù)器使用的證書(shū)必須與此根證書(shū)相對(duì)應(yīng)。根證書(shū)是自簽名的,這意味著組織自己創(chuàng)建它。(這種方法不適用于公共互聯(lián)網(wǎng)上的單向 TLS,因?yàn)楸仨氂赏獠孔C書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)這些證書(shū)。)

為什么使用 mTLS?

mTLS 有助于確??蛻舳撕头?wù)器之間的流量是安全和可信的。這為登錄到組織網(wǎng)絡(luò)或應(yīng)用程序的用戶提供了一個(gè)額外的安全層。它還可以驗(yàn)證與不遵循登錄過(guò)程的客戶端設(shè)備的連接,如物聯(lián)網(wǎng) (IoT) 設(shè)備。

mTLS 可以防止各種類(lèi)型的攻擊,包括:

  • 在途攻擊:在途攻擊者把自己放在客戶端和服務(wù)器之間,攔截或修改兩者之間的通信。當(dāng)使用 mTLS 時(shí),在途攻擊者不能對(duì)客戶端或服務(wù)器進(jìn)行身份驗(yàn)證,使這種攻擊幾乎不可能進(jìn)行。
  • 欺騙攻擊:攻擊者可以試圖在用戶面前“偽裝”(模仿)Web 服務(wù)器,或在 Web 服務(wù)器面前偽裝用戶。當(dāng)雙方都必須用 TLS 證書(shū)進(jìn)行身份驗(yàn)證時(shí),欺騙攻擊就會(huì)困難得多。
  • 憑證填充:攻擊者使用從數(shù)據(jù)泄露中泄露的憑證集,試圖以合法用戶身份登錄。如果沒(méi)有合法頒發(fā)的 TLS 證書(shū),憑證填充對(duì)使用 mTLS 的組織的攻擊就無(wú)法成功。
  • 暴力攻擊:暴力攻擊通常由機(jī)器人執(zhí)行,是指攻擊者使用快速試錯(cuò)法來(lái)猜測(cè)用戶的密碼。mTLS 確保一個(gè)密碼不足以獲得對(duì)組織網(wǎng)絡(luò)的訪問(wèn)權(quán)。(速率限制是處理這種類(lèi)型的機(jī)器人攻擊的另一種方法。)
  • 網(wǎng)絡(luò)釣魚(yú)攻擊:網(wǎng)絡(luò)釣魚(yú)攻擊的目的通常是為了竊取用戶的憑證,然后利用這些憑證入侵網(wǎng)絡(luò)或應(yīng)用程序。即使用戶上當(dāng)受騙,攻擊者仍然需要 TLS 證書(shū)和相應(yīng)的私鑰才能使用這些憑證。
  • 惡意 API 請(qǐng)求:當(dāng)用于 API 安全時(shí),mTLS 可確保 API 請(qǐng)求只來(lái)自合法的、經(jīng)過(guò)身份驗(yàn)證的用戶。這可以阻止攻擊者發(fā)送惡意的 API 請(qǐng)求來(lái)利用漏洞或破壞 API 的預(yù)期運(yùn)作方式。

網(wǎng)站已經(jīng)使用 TLS,那為什么沒(méi)有在整個(gè)互聯(lián)網(wǎng)上使用 mTLS?

對(duì)于日常用途,單向身份驗(yàn)證提供了足夠的保護(hù)。公共互聯(lián)網(wǎng)上 TLS 的目標(biāo)是:1) 確保人們不會(huì)訪問(wèn)欺騙性網(wǎng)站,2) 確保私有數(shù)據(jù)在通過(guò)包含互聯(lián)網(wǎng)的各種網(wǎng)絡(luò)時(shí)安全且加密,以及 3) 確保數(shù)據(jù)在傳輸過(guò)程中沒(méi)有改變。客戶端僅驗(yàn)證服務(wù)器身份的單向 TLS 足以實(shí)現(xiàn)這些目標(biāo)。

此外,將 TLS 證書(shū)分發(fā)到所有最終用戶設(shè)備將非常困難。生成、管理和驗(yàn)證為此所需的數(shù)十億證書(shū)幾乎是不可能的任務(wù)。

但在較小的規(guī)模上,mTLS 對(duì)單個(gè)組織非常有用且非常實(shí)用,尤其是當(dāng)這些組織采用零信任方法來(lái)確保網(wǎng)絡(luò)安全時(shí)。由于零信任方法默認(rèn)不信任任何用戶、設(shè)備或請(qǐng)求,因此組織必須能夠在每次嘗試訪問(wèn)網(wǎng)絡(luò)中的任何時(shí)間對(duì)每個(gè)用戶、設(shè)備和請(qǐng)求進(jìn)行身份驗(yàn)證。mTLS 通過(guò)驗(yàn)證用戶和驗(yàn)證設(shè)備來(lái)幫助實(shí)現(xiàn)這一點(diǎn)。

以上就是什么是相互身份驗(yàn)證TLS(mTLS)?mTLS如何運(yùn)作、如何使用?的詳細(xì)內(nèi)容,更多關(guān)于TLS(mTLS)全面介紹的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

聲明:文章內(nèi)容不代表本站觀點(diǎn)及立場(chǎng),不構(gòu)成本平臺(tái)任何投資建議。本文內(nèi)容僅供參考,風(fēng)險(xiǎn)自擔(dān)!
Tag:TLS   mTLS  

你可能感興趣的文章

幣圈快訊

  • 蘋(píng)果將向開(kāi)發(fā)者開(kāi)放底層人工智能技術(shù)

    2025-06-10 02:53
    金色財(cái)經(jīng)報(bào)道,蘋(píng)果公司周一表示,將為蘋(píng)果智能開(kāi)放其使用的基礎(chǔ)技術(shù)。蘋(píng)果軟件主管克雷格·費(fèi)德里吉表示,該公司正在向第三方開(kāi)發(fā)者開(kāi)放其用于自身某些功能的基礎(chǔ)人工智能模型。在談到改進(jìn)后的Siri等一些功能的延遲時(shí),費(fèi)德里吉表示“這項(xiàng)工作需要更多的時(shí)間來(lái)達(dá)到我們的高質(zhì)量標(biāo)準(zhǔn)?!辟M(fèi)德里吉還表示,蘋(píng)果計(jì)劃對(duì)其所有操作系統(tǒng)進(jìn)行設(shè)計(jì)檢修。
  • OpenAI年度經(jīng)常性收入突破100億美元

    2025-06-10 02:13
    金色財(cái)經(jīng)報(bào)道,OpenAI憑借ChatGPT的增長(zhǎng),年度經(jīng)常性收入突破100億美元。
  • 美SEC主席:經(jīng)濟(jì)自由、私有財(cái)產(chǎn)權(quán)等價(jià)值觀是DeFi的核心

    2025-06-10 02:09
    金色財(cái)經(jīng)報(bào)道,據(jù)DeFiEducationFund披露,美SEC加密工作組于今日舉辦一場(chǎng)關(guān)于“DeFi與美國(guó)精神”的圓桌會(huì)議。圓桌會(huì)議開(kāi)始時(shí),美SEC主席Atkins談到了去中心化金融(DeFi)如何與美國(guó)價(jià)值觀相契合:“經(jīng)濟(jì)自由、私有財(cái)產(chǎn)權(quán)和創(chuàng)新的美國(guó)價(jià)值觀是去中心化金融(DeFi)運(yùn)動(dòng)的核心基因?!贝送?,Atkins主席強(qiáng)調(diào),中立工具的開(kāi)發(fā)者不應(yīng)因第三方的行為承擔(dān)責(zé)任:“工程師不應(yīng)僅因發(fā)布此類(lèi)軟件代碼而受到聯(lián)邦證券法的約束。正如某法院所述,認(rèn)定自動(dòng)駕駛汽車(chē)的開(kāi)發(fā)者對(duì)第三方利用該汽車(chē)違規(guī)或搶銀行負(fù)責(zé),是不理性的——引用法院判決的話,在這種情況下,人們不會(huì)起訴汽車(chē)公司以指責(zé)其助長(zhǎng)了違法行為,而是會(huì)起訴實(shí)施違法行為的個(gè)人。”
  • 亞馬遜將在賓州投資200億美元建設(shè)人工智能基礎(chǔ)設(shè)施

    2025-06-10 02:09
    金色財(cái)經(jīng)報(bào)道,亞馬遜計(jì)劃在賓夕法尼亞州投資至少200億美元,擴(kuò)大數(shù)據(jù)中心基礎(chǔ)設(shè)施,以支持人工智能和云計(jì)算技術(shù)。塞勒姆鎮(zhèn)和福爾斯鎮(zhèn)為首批選址。這一投資計(jì)劃將創(chuàng)造1,250個(gè)新的高技能工作崗位。
  • 機(jī)構(gòu):蘋(píng)果即將開(kāi)啟AI貨幣化之旅

    2025-06-10 01:59
    金色財(cái)經(jīng)報(bào)道,Wedbush分析師表示,AppleIntelligence的推出速度慢于預(yù)期,蘋(píng)果即將開(kāi)啟一段人工智能貨幣化的時(shí)期。分析人士說(shuō),該公司對(duì)所有產(chǎn)品的新操作系統(tǒng)更新將為這種盈利奠定基礎(chǔ)。他們表示,AppleIntelligence的首次發(fā)布只是蘋(píng)果更廣泛的人工智能戰(zhàn)略的開(kāi)始。據(jù)該機(jī)構(gòu)估計(jì),未來(lái)幾年,全球25%的人口最終將通過(guò)蘋(píng)果設(shè)備接觸到人工智能。分析人士說(shuō),該公司預(yù)計(jì)很快就會(huì)提供Siri與Gemini和ChatGPT集成的重要更新。
  • 查看更多