ETSI nêu bật các vấn đề với lưu lượng được mã hóa trên mạng

Cập nhật: ngày 6 tháng 2023 năm XNUMX
ETSI nêu bật các vấn đề với lưu lượng được mã hóa trên mạng

Vấn đề là mã hóa đầu cuối, có thể cản trở hoạt động quản lý mạng, chống gian lận, an ninh mạng và giám sát quy định.

Nhóm đặc điểm kỹ thuật ngành của ETSI về tích hợp lưu lượng được mã hóa (ISG ETI) đang xem xét vấn đề và đã công bố 'Tuyên bố về vấn đề tích hợp lưu lượng được mã hóa', cho thấy tác động của lưu lượng được mã hóa đối với các bên liên quan và cách các mục tiêu của các bên liên quan này liên kết với nhau.

“Việc sử dụng mã hóa như một cách tiếp cận mặc định để tăng cường bảo mật cho thông tin liên lạc ngày càng trở nên phổ biến,” theo ETSI. “Mặc dù thường có những lợi ích, nhưng trong nhiều trường hợp, việc sử dụng mã hóa khiến người dùng phải đối mặt với các mối đe dọa từ lưu lượng độc hại, vì nó không được nhận dạng vì nó bị ẩn bởi mã hóa, không còn có thể được nhà điều hành mạng lọc ra để bảo vệ cuối cùng. người sử dụng."

Mặc dù mã hóa bảo vệ lưu lượng truy cập trong mạng khỏi bị kiểm tra trái phép, nhưng bản thân mã hóa không bảo vệ các điểm cuối giao tiếp khỏi bị tấn công và làm giảm khả năng của tường lửa, với các hệ thống quản lý mạng khác, để loại bỏ lưu lượng độc hại.

“Không quá ấn tượng, sự gia tăng của mô hình mã hóa phổ biến cho phép nhiều yếu tố tồi tệ nhất của hành vi xã hội và con người không được quan sát, bởi vì các mạng đáng tin cậy không thể giúp bảo vệ người dùng,” ETSI cho biết. “Vai trò của ETSI ISG ETI là cho phép nâng cao tất cả các thuộc tính tích cực của mã hóa phổ biến, đồng thời cho phép các mạng hoạt động. Điều này đòi hỏi sự hiểu biết sâu sắc hơn về vấn đề ”.

Bước tiếp theo của các tổ chức là phát triển một tập hợp các yêu cầu đối với việc sử dụng mã hóa, để đưa ra sự cân bằng cho phép hoạt động mạng, đồng thời cung cấp cho người dùng sự đảm bảo về tính bảo mật, nó cho biết. Shoul dbe này sẽ hoàn thành vào cuối năm nay.

Tải xuống báo cáo sự cố mã hóa của ETSI tại đây