温特大会2024Banner


安全性

网络安全认知月及以后:我们如何维护网络完整性

网络安全认知月

massimiliano宝拉
PKI架构主管

元天
安全工程师

达沙德
首席架构师

凯尔海夫纳
安全首席架构师

2023年10月10日

数字时代网络安全是防线之首 防波阵列日新月异大发体育直播网络威胁日益复杂并加深对互连性的依赖使网络安全技术从外围考虑提升为关键优先级

十月网络安全认知月大发三快彩票官网下载维护数字完整性是CableLabs全年承诺进化安全实验室并努力识别并减轻访问网络面临的威胁大发体育直播主动开发创新技术使网络用户更容易保护数字生命

大发体育直播重构网络安全并重构网络保护方式

DOCSIS4.0安全

新建DOCSISQ4.0协议并发网络成功生涯中另一个大有希望的章子, 并随之为宽带社区带来显著安全增强

必须指出DOCSIS4.0电缆调制解调器与现有兼容DOCISIS3.1网络.允许CM同时利用更高速度层次,即使无需同时升级网络调制解调器和电缆解调系统需要支持DOCISIS4.0技术

另一关键安全增强元素技术DOCISIS4.0网络带可升级安全大发手游官网技术继续支持DOCISIS3.1规范中使用的基线隐私协议并整合新版可按需启动(BPI+V2)

新版引入设备与网络互认证,消除对Rivest ShamirAdleman算法的依赖并安装现代密钥交换机制更改增强设备验证全前向保密和密码敏捷性,并匹配DOCSSIS键交换机制与最新运输层安全协议v1.3

进一步的升级包括增强撤销检验能力,支持OcsIS4.0证书中的在线证书状态协议和证书撤销链DOCSIS4.0还引入标准界面管理边缘设备存取量(SSH),旨在限制企业机密暴露(例如技术员密码)并纳入信托优先使用法以降低BPI+版保护

归根结底,新的DOCISIS4.0安全设计为提供数种网络风险管理选项特征包括新速度和新能力,可与当今安全属性和程序同时使用(例如BPI+V1加DOCISIS3.1或DOCSSIS4.0CMTS)和高级保护

物料设备上载

密码本该保密, 用户为何分享密码和所有物联网设备?大发三快彩票官网下载CableLabs网站正努力方便终端用户添加设备到家联网中而无需与所有设备共享密码

多设备相互通信,标准化至关紧要-特别是在安全方面。在那里事端进来开源连通标准设计可实现无缝互连互通安全连通中间设备用户智能家平台

视觉显示每个设备 都有自己的证书 上Wi-Fi网络访问点使用独有证书授予设备访问网络,然后设备验证AP证书对订户来说这有三大长处:

开工极大增强家庭网络安全这是因为失密设备无法泄露全局网络密码并导致全局网络折中

二叉可调用设备验证证书事件设备通知网络它是一个验证和认证设备

3级wi-Fi密码修改后,网络上不需要重置所有设备

加入我们展示物SCTEQC线程博览会即10月17日至19日在科罗拉多州丹佛来见我们大发三快彩票官网下载CableLabs220观察网络化iot设备的未来和扫描QR代码如何从网络上获取设备并独有证书

大发三快彩票官网下载电缆Labs自定义MDUs连通

全世界宽带提供商增长最快市场段之一是多居单元段机会包括快速增长公寓社区,以及紧急/临时住房、低价住房、接待短期租房市场甚至应急服务等段

横跨这些方面的一个常见主题是需要替代部署模型允许点服务激活和生命周期管理,以及定制连接各种设备传统部署模式按用户和/或单位安装客户馆舍设备阻碍了运营商以成本效益高的方式向这些段段交付服务。

上头大发三快彩票官网下载CableLabs自定义连通性架构设计解决这些约束问题,即时动态订阅激活和装置级管理遍历操作员脚印-无需部署CPE大发三快彩票官网下载架构利用CableLabs内部设计的安全控件和机制微网大发体育直播提供动态微分订阅技术,用户设备可从网络上任何地方并跨使用技术(Wi-Fi手机等)连接到他们的“家庭订阅”。

此外,它为设备认证和服务提供提供提供一致性运维界面,并开标订阅管理接口,使实时订阅激活和管理成为可能

安全网络增强用户

大发体育直播主动网络安全措施的重要性不可夸大, 这些前沿技术证明CableLabs持续致力于提高网络安全并增强用户管理网络安全的能力

大发三快彩票官网下载CableLabs通过站在网络安全进步前列,继续确保我们都能够以更大的信心和思想宁静在数字世界中游荡。

探索安全实验室

安全性

提高网关设备安全栏

提高网关设备安全栏

布赖恩·斯克里伯
大发体育直播杰出技术员和安全隐私技术VP

达沙德
首席架构师

马克沃克
技术策略副总裁

2021年10月7日

大发三快彩票官网下载CableLabs最佳常用实践增强电缆调制解调器、综合接入点和家用路由器安全(统称“开关装置”)不受恶意活动和其他网络威胁大发三快彩票官网下载这项工作以CableLabs和电缆行业长期网络安全领先者为基础并扩展,以确保网关设备安全一致稳健基线,提高规模经济,网络运营商与设备制造厂商简化通信采购本体学

大发三快彩票官网下载BCP工作组由CableLabs安全技术员、全世界各地的网络操作员和网关设备制造者组成,其中包括来自CableLabs的代表电缆one,宪章,思科市,Cogeco公司,comcast,通信镜,库克斯,自由全局,最大线程,媒体Com,技术色彩.开发BCP时,工作组大量依赖成熟和广泛接受的安全控制,并得到业界和政府安全专家的广泛承认。

电缆产业长期使用网络安全实践保证宽带服务保密性、完整性和可用性,包括网关设备BCP扩展并规范网关安全实践并补充电缆运营商更广泛的安全实践举例说,DOCISIS安全测试在所有网关设备上进行,以确保DOCIS协议一致性,包括验证公钥基础设施认证和身份管理正确性、BPI+加密和EAE安全提供需求

BCP文档超出DOCIS安全需求范围,为网关设备所有安全考量提供框架,包括硬件和制造考量、默认安全设置、配置程序、安全启动程序、根信任、软件/硬件开发验证、转口数据加密要求和休息数据以及实体安全等进一步确保BCP强健性,工作组比较并绘制BCPNIST连接设备通用指南 联邦政府使用帮助确认范围完全综合适用安全考虑

BCP代表行业围绕一套通用安全基线需求联手推进下列关键目标:

  1. 提供网关设备内安全元素和控制的共同框架,包括电缆调制解调器、综合Wi-Fi接入点和家用路由器,以协调全行业各种设备安全方法
  2. 创建企业和网络运营商社区协作增强网关设备安全
  3. 利用成熟和深入审查安全控件和做法,以尽量减少不知情引入漏洞或其他安全漏洞的风险
  4. 网络运营商统一安全需求驱动规模经济增长,降低宽带部署成本
  5. 进一步保护网络资源和宽带服务不受恶意攻击
  6. 提供网络运算符保证框架,允许验证可测试的做法和配置
  7. 通过透明开放的一套最佳常用实践实现跨标准、监管和遵约机制对齐
  8. 建立网关设备安全框架,灵活易变,使制造商和网络操作者能够应对并适应网络风险全景中的新威胁和变化

初始发布是一个重要成就, 努力综合网关设备安全姿态, 我们大家都认识到这个领域在持续演进网络技术、设备安全以及不幸敌手技术继续演进时,BCP框架必须并将会更新和维护为此,我们邀请并欢迎更多网关和调制解调器制造商以及更多网络运营商加入工作组,以继续推进这一努力。

2021年10月13日下午3点ET,我们邀请你加入SCCE电缆技术博览会虚拟小组会议讨论并深入探索网关设备安全并开发BCP

SCCE可线性博览会GDS面板

安全性

大发三快彩票官网下载CableLabs+微net安全参考码即时开源

Micronets-Reference-Code-Is-Now-Open-Source-

达沙德
首席架构师

2019年3月1日

11月大发三快彩票官网下载CableLabs微网后代预设网络平台侧重于为连接家庭或小商网的所有设备提供自适应安全微网使用动态微分化管理每个设备连通性并设计提供无缝透明安全而不给终端用户增加配置和维护网络技术方面的负担微网也是电缆行业最近宣布的一块基础10G视觉支持提高家庭和小商业用户安全

今天,我们高兴地宣布,发布微网络参考实现开源软件查找文件链接和细节 如何构建部署微网组件.大发三快彩票官网下载CableLabs计划继续开发并增加开源参考实施新特征-我们也欢迎开源大社区的贡献

为何开源

大发三快彩票官网下载CableLabs这里, 我们相信分享代码的重要性 加速采纳新思想 并刺激全行业创新在本案中,更强烈的紧迫感这样做

互联网连接设备快速增长开新联通新纪元, 使我们以前所未有的速度控制家庭环境与工作环境。不幸地,所有利益都对终端用户和广度互联网都带来重大风险。脆弱iot设备是僵化网和其他分布式威胁的源码 。 折叠iot设备被用来发射分布式拒绝服务攻击、传播索用软件、发送spam和泛泛型帮助窃取个人或敏感信息。 此外,脆弱iot设备还可能造成物理伤害风险,因为许多连接设备现在为网络与物理世界提供桥梁 。

大发体育直播CableLabs和广度IoT生态系统致力于提高IoT安全性,但单靠这种努力并不足以解决不安全IoT风险问题。 我们还必须开发网络技术,如微网,帮助减轻不安全IoT风险。总有遗留设备无法满足当前IoT安全最佳做法和潜在不遵循最佳做法的制造

解决不安全IoT风险是一项共同责任通过发布参考代码开源, 我们希望加速微网的推广并鼓励其他人发扬光大我们的工作

更多微网和它如何适应我们安全议程

微网平台利用设备指纹识别和人工智能等先进机制实时检测并裁剪失密IoT设备,最小化本地网络上其他设备的风险和广度互联网风险。微网还可以为高值或敏感设备提供强化安全性,进一步降低这些设备应用折中风险尽管引擎盖下技术复杂,但自组织系统面向日常消费者,很容易使用深入嵌入微网安全特性时,请下载微网白纸.错过最近公共网络研讨会可上网查找ytube这里.

大发三快彩票官网下载微网只是CableLabs许多活动安全项目之一大发体育直播举例说,我们正努力推广更多网络攻击减缓技术,如DDoS信息共享、IP地址防伪等,并积极促进产业和政府提高IoT安全的努力虽然没有单一解决办法保护每个网络,但我们将继续与成员、商家和各种行业组织合作开发更好的工具,使我们的世界更安全-一个网络

点击下文了解如何构建和部署微网组件的细节


微网开发者文档

安全性

微网:企业级安全不持久

微网企业级安全

达沙德
首席架构师

2018年11月14日

大发三快彩票官网下载CableLabs

网络增加设备如手机、计算机、打印机、自动调温器、电机、灯光甚至医疗监视器时,网络更容易受入侵。微网自动分段设备分化成单行策略托管域 帮助保护设备 数据用户敏捷易用微net向消费者增加保护和控制本地网络,微网减少脆弱设备相关风险,但不能替代强设备安全

微网优势:智能安全易用

大发三快彩票官网下载CableLabs微net高级网络管理框架使用三大构件提供强化安全

自动化联网设备大发三快彩票官网下载ibleLabs并非首创网络分割概念的组织,微网框架使用设备指纹和制造用法等先进机制智能分组网络设备并进动态托管域或微网

儿童设备分配到微网上 家庭自动化等如果一个设备失密,攻击者将无法看到其他微信网上的设备系统自动隔离受感染装置,尽量减少网络风险和其他连接装置系统基本自主性,用户拥有可见度控制以调整信任域并添加新设备

无缝用户经验微网提供多层动态管理安全证书提供,隐藏网络构造的复杂性并侧重于改善用户经验自组织平台很容易使用控制 这对于缺少人工网络管理所需时间和知识 的普通客户大有裨益

自适应设备 :微网框架还包含情报层管理个人托管域间连接、互联网和第三方提供商服务安全威胁持续演化 微网建构也进化大发体育直播最先进身份管理与云基情报技术像机器学习神经网络一样,被利用来提供可逐年演进的安全性,从而提供既能满足今日需求又能满足明天需求的解决办法。

微网可提供的另一个好处是通过API安全网络扩展增强高度敏感设备或应用的安全微网可以用来建立安全端对端网络连接 连接互联网医疗设备,像甘蔗测试器 和提供医保者云服务增强功能提供医疗设备保密性、完整性和可用性以及往返设备保健数据

微网提供特征,如网络隔离类似5G网络切片可跨Wi-Fi移动网络操作微网侧重于私有网络安全(如主网和SMB网络)5G切片侧重于端端网络的不同服务段性能水平大发体育直播微网是一种重叠技术,它与现有网络兼容, 甚至5G切片, 5G切片依赖基础5G技术的广泛部署

underhood:深入微网工作

微网有五大构件

  • 智能服务业务逻辑层接通微网平台 与世界其余部分交互程序从用户服务接收用户意图和业务规则并整合成运算决策并交送微网络管理员执行
  • 微网管理器 :关键元素协调所有微网活动,特别是主机网、电缆运营商和第三方提供商之间的流转换规则允许服务提供提供控件允许用户与微网平台交互
  • 微网关:微网网关可以是电缆调制解调器、路由器、无线接入点或LTE枢纽/femtocell核心网络组件使用软件定义网络定义微网服务与主机网络交互并监督用户网络上全设备简介-有线和无线
  • home网络客户家或SMB网络上所有设备都自动组织成适当的信任域-或微网-使用设备识别和SDN逻辑客户总可以通过方便用户微信接口手工修改
  • 微网API运算符和第三方运算符可以通过安全API与微信管理器交互微网确保第三方装置和服务通过相互认证加密通信通道安全

微网企业级安全

展开:获取微网居商

  • 白皮书:白皮书更详细地阐述了微网的视觉和架构
  • 行业伙伴关系我们正与产业伙伴和电缆运营成员合作,把微网带给消费者我们还在努力实施易入框架,该框架以特征为顶Wi-Fi联盟即EasyConnect、WPA3安全及互联网工程工作队使用描述框架,使消费者设备安全无缝配置并上机并率先开发安全互操作性规范IoT设备Open连通性基础
  • 代码 :未来数月向开源社区发布参考代码
  • 政府协作我们正在参与并支持政府努力像NIST国家网络安全英才中心项目软网和小商网
  • 成员与供应商:大发手游官网正计划开发并发布标准API高级安全服务规范,

大发体育直播CableLabs长期以来一直率先开发安全技术提供视频和宽带互联网接入服务微网带我们的专门知识到连通设备不断扩大的世界中,安全是整个互联网生态系统的共同责任。 微网帮助减轻无安全Iot相关风险,但不能替代或替代当前为增强设备安全、防止源码漏洞而作的努力

下载白皮书点击下方或学习更多

微网白皮书

大发三快彩票官网下载有兴趣与CableLabs团队合作或多听微信联系Darshak Thakore大发三快彩票官网下载d.thakore@cablelabs.com)

消费者

设顶盒在哪里

设顶盒在哪里达沙德

达沙德
首席架构师

1118,2014

身为电缆产业技术开发者,我的朋友常问我, “我为什么需要所有这些盒子在我电视前? ”, “我为什么需要使用这么多遥控器? ”, 和“我什么时候才能用手机/磁盘看电视?” 我热切回答道 道道 道 道 道 道 道 道 道 道数字生活网络联盟CVP-2指南和新技术如何利用最新的HTML5网页标准允许消费者在自己选择的任何设备上查看电视内容答题范围来自乐观之大多快? 置疑地说'我看到时会信' 正因如此,当DLNA时我非常兴奋启动华府VidiPath认证程序.

VidiPath启动电视服务各种设备视图,如平板机、手机机智能电视机和游戏控制台博客.CVP-2和VidiPath验证之间的关系值得解释CVP2在行业开发时说技术指南完成后VidiPathTM品牌诞生

恢复我对VidiPath认证程序的兴趣原因有二最重要的是认证启动意味着该行业只是从CVP-2技术进入市场和消费者院的最后一步大发三快彩票官网下载另一原因是CableLabsCVP-2服务器被DLNA认证为CVP-2参考服务器并选入Vidipath认证测试台使用

VidiPath对消费者的好处

VidiPath允许消费者看VidiPath认证设备上高档电视内容消费者也能用维迪帕思设备享受下列福利:

  1. 置额外远程导航并观察内容
  2. 不再需要多机机箱
  3. 观察平板或手机,而其他人正在大电视上看别的东西
  4. 获取现代并一致用户界面 所有设备导航和书签内容
  5. 取回娱乐中心房地产

大发三快彩票官网下载CableLabs CVP-2引用服务器

大发三快彩票官网下载为支持Vidipath的成功,CableLabs积极参与开发CVP-2指南并开发CVP-2服务器,使用多种现有开源组件加速开发并采用Vidipath行业即刻成功英特尔OTC团队输入代码向Rygel,b)多公司使用代码库测试开发并提供反馈大发体育直播椭圆技术并使用强健tVault为DTCP-IP大发三快彩票官网下载CableLabs引用服务器提供内容保护认证服务服务器已运出 DLNA成员 准备获取客户认证期望VidiPath客户得到认证并打市

大发三快彩票官网下载此外,CableLabs持有CVP-2互操作性事件大约一年两次期间,制造商和电缆运营商聚在一起评价客户或服务器如何与其他CVP-2客户和服务器交互作用16家不同公司参加

大发三快彩票官网下载最后,CableLabs有一个Vidipath互操作性实验室大发三快彩票官网下载VidiPath客户端开发者可开发并测试MSOVidipath指南,并使用CableLabs CVP-2参考服务器和其他DLNACVP-2测试工具

联系信息 :达沙德大发体育直播CableLabs应用技术组首席架构师

Baidu
map