ETSI เน้นย้ำถึงปัญหาเกี่ยวกับการรับส่งข้อมูลที่เข้ารหัสบนเครือข่าย

อัปเดต: 6 สิงหาคม 2023
ETSI เน้นย้ำถึงปัญหาเกี่ยวกับการรับส่งข้อมูลที่เข้ารหัสบนเครือข่าย

ปัญหาคือการเข้ารหัสแบบ end-to-end ซึ่งสามารถขัดขวางการจัดการเครือข่าย การต่อต้านการฉ้อโกง การรักษาความปลอดภัยทางไซเบอร์ และการตรวจสอบกฎระเบียบ

ETSI's Industry Specification Group on Encrypted Traffic Integration (ISG ETI) กำลังตรวจสอบปัญหา และได้เผยแพร่ 'คำชี้แจงปัญหาการรวมกลุ่มทราฟฟิคที่เข้ารหัส' ต่อสาธารณะ ซึ่งแสดงให้เห็นถึงผลกระทบของการรับส่งข้อมูลที่เข้ารหัสต่อผู้มีส่วนได้ส่วนเสียและวัตถุประสงค์ของผู้มีส่วนได้ส่วนเสียเหล่านี้สัมพันธ์กันอย่างไร

“การใช้การเข้ารหัสเป็นแนวทางเริ่มต้นในการเพิ่มความปลอดภัยของการสื่อสารนั้นกลายเป็นเรื่องธรรมดามากขึ้นเรื่อยๆ” ETSI กล่าว “ในขณะที่มีประโยชน์บ่อยครั้ง ในหลาย ๆ สถานการณ์ การใช้การเข้ารหัสทำให้ผู้ใช้ถูกคุกคามจากทราฟฟิกที่เป็นอันตราย ซึ่งเนื่องจากไม่รู้จักเพราะถูกซ่อนโดยการเข้ารหัส จึงไม่สามารถกรองออกโดยผู้ให้บริการเครือข่ายเพื่อปกป้องปลายทางได้อีกต่อไป ผู้ใช้”

แม้ว่าการเข้ารหัสจะปกป้องการรับส่งข้อมูลในเครือข่ายจากการตรวจสอบโดยไม่ได้รับอนุญาต การเข้ารหัสในตัวเองไม่ได้ป้องกันปลายทางการสื่อสารจากการโจมตี และลดความสามารถของไฟร์วอลล์ กับระบบการจัดการเครือข่ายอื่นๆ เพื่อลบการรับส่งข้อมูลที่เป็นอันตราย

ETSI กล่าวว่า "หากปราศจากดราม่ามากเกินไป การเพิ่มขึ้นของรูปแบบการเข้ารหัสที่แพร่หลายทำให้องค์ประกอบที่เลวร้ายที่สุดของพฤติกรรมทางสังคมและมนุษย์จำนวนมากถูกมองข้ามไป เนื่องจากเครือข่ายที่เชื่อถือได้ไม่สามารถช่วยปกป้องผู้ใช้ได้" ETSI กล่าว “บทบาทของ ETSI ISG ETI คือการเปิดใช้งานคุณลักษณะเชิงบวกทั้งหมดของการเข้ารหัสแบบกระจายทั่วทุกแห่ง ในขณะเดียวกันก็ช่วยให้เครือข่ายทำงานได้ สิ่งนี้ต้องการความเข้าใจอย่างลึกซึ้งถึงปัญหา”

ขั้นตอนต่อไปขององค์กรคือการพัฒนาชุดข้อกำหนดสำหรับการใช้การเข้ารหัสเพื่อให้เกิดความสมดุลที่ช่วยให้สามารถใช้งานเครือข่ายได้ในขณะเดียวกันก็ให้ความมั่นใจกับผู้ใช้ในเรื่องการรักษาความลับ คาดว่าจะแล้วเสร็จภายในสิ้นปีนี้

ดาวน์โหลดคำชี้แจงปัญหาการเข้ารหัสของ ETSI ที่นี่