18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ZeroNews 推出端到端 TLS 終止功能,強化數據傳輸安全

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2025-07-28 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

信息安全是當今數字業(yè)務的核心關注的問題。ZeroNews 持續(xù)關注并致力于提升用戶的數據傳輸安全。本次更新,我們特別引入了 TLS 終止能力,為企業(yè)提供一種更高級別的、自主掌控加密密鑰的數據保護選項。

不同數據傳輸安全模型

HTTP 映射: 這是基礎的內網穿透方式。用戶創(chuàng)建 HTTP 映射后,數據在公網傳輸時通常為明文。對于涉及敏感信息(如登錄憑證、支付信息)的系統,明文傳輸存在潛在風險。這也是為什么主流平臺普遍采用 HTTPS (基于 TLS 的 HTTP) 進行加密的原因。使用內網穿透服務時,證書和私鑰由誰管理、如何管理,是安全性的關鍵考量點之一。

傳統(服務商管理)TLS: 常見做法是服務商為用戶生成或托管證書及私鑰。這種模式簡化了用戶操作,但也意味著服務商在技術上擁有訪問加密數據的可能性。如果服務商的安全措施存在漏洞或遭遇嚴重攻擊,理論上存在私鑰泄露的風險,可能導致企業(yè)數據被解密。這促使部分對數據主權要求極高的企業(yè)尋求更自主的解決方案。

ZeroNews TLS 終止 + 企業(yè)自持私鑰: 該模式旨在解決上述關于密鑰控制權的顧慮。其核心原理是:

私鑰 100% 企業(yè)自有: ZeroNews 不觸碰、不存儲 您的私鑰。

加解密在可控邊界完成: 數據傳輸之前已進行加密,傳輸隧道僅負責“搬運”。

實現條件: 需要使用企業(yè)自有域名 并自行配置和管理該域名的 TLS 證書(支持 DigiCert、GlobalSign 等主流 CA 頒發(fā)的證書)。[詳情可參閱配置指南:ZeroNews V2.1.4 震撼更新!自定義域名服務重磅上線]

wKgZO2iHIRyAGvnQAAA1McheMq8940.png

TLS 終止模式詳解與操作

ZeroNews 提供兩種 TLS 終止位置選擇,適應不同架構需求:

1. 在 ZeroNews Agent 終止:

a. 原理: 由用戶自行管理證書,在 Agent 本地配置要終止 TLS 流量的域名證書, 完成對用戶訪問的TLS流量進行解密,并將解密后的流量轉發(fā)至用戶內網服務,同時將內網服務響應的流量進行加密轉發(fā)。

b. 配置要求:

i. 您需要在 ZeroNews 平臺為該自有域名上傳完整的 TLS 證書鏈(公鑰證書)和對應的私鑰證書

ii. 注:平臺也支持自動簽發(fā)證書無需手動上傳。

wKgZPGiHIR2AZfhzAAB1X6gSfV4250.png

2. 在上游服務終止:

a. 原理: 始終由用戶自行管理證書,ZeroNews 對證書不可見,TLS流量在用戶上游服務(如Nginx/Apache)進行加解密,ZeroNews邊緣網絡及Agent僅作為流量透傳,全程不接觸明文數據,對數據不可見,實現端到端的安全加密轉發(fā)。

b. 配置要求:

i. 無需在 ZeroNews 平臺上傳任何證書。證書完全由您在自己的服務器上配置和管理。

wKgZO2iHIR2AcEGkAACAeSho52A719.png

操作步驟簡述:

1. 添加并配置自定義域名: 在 ZeroNews 平臺添加您的自有域名,并配置其用于 HTTPS (端口 443)。(注意:此步驟僅為域名綁定,TLS 證書配置取決于后續(xù)選擇的終止模式)。

2. 創(chuàng)建 TLS 映射: 在自定義映射頁面,點擊“創(chuàng)建映射”。

3. 配置映射參數:

a. 選擇目標設備 (Agent)。

b. 協議選擇 TLS。

c. 公網訪問地址:選擇第一步配置好的域名。

d. 輸入內網目標 IP 及端口。

e. 關鍵選擇:TLS 終止位置 (選擇“在 ZeroNews Agent 終止” 或 “在上游服務終止”)。

f. 點擊“創(chuàng)建”。

wKgZPGiHIR2AKtZWAAD9H8mglT4298.png

重要注意事項:

證書處理原則:

上游服務終止模式: 無需在 ZeroNews 平臺操作證書。

Agent 終止模式: 若選擇手動上傳證書,必須提供包含完整信任鏈的公鑰證書文件以及對應的私鑰文件。

端口沖突規(guī)避: 同一個自有域名(HTTPS:443)不能同時創(chuàng)建 HTTPS 協議的映射和 TLS 終止映射。

wKgZPGiHIR6AOLLeAADxreKchpo478.png

TLS 終止的價值與挑戰(zhàn)

核心價值: TLS 終止模式的核心優(yōu)勢在于將加密數據的最終控制權(私鑰)完全交還企業(yè)自身。ZeroNews 僅提供加密數據的傳輸通道。這為處理極度敏感數據的場景(如核心支付系統、高機密通信)提供了更高層級的數據主權保障。

適用場景: 該模式特別適合對數據加密密鑰控制有嚴格合規(guī)要求或極高安全需求的大中型企業(yè)和團隊。這些組織通常擁有更強的資源來應對隨之而來的管理復雜度。

伴隨的挑戰(zhàn): 選擇完全自主管理密鑰也意味著企業(yè)需承擔相應責任:

證書全生命周期管理: 企業(yè)需自行負責證書的申請、購買(如適用)、安裝、配置、續(xù)期、吊銷和輪換。這個過程涉及公私鑰基礎設施(PKI)的理解和維護,具有一定復雜性和運維負擔。

應對協議演進: TLS 協議本身會不斷更新(如從 TLS 1.2 到 TLS 1.3)。企業(yè)需要關注這些變化,并確保自身環(huán)境(包括可能使用的負載均衡器、Web 服務器等)及時升級以支持新版本、淘汰不安全的舊版本,維持安全性和兼容性。

wKgZO2iHIR6AYCJ5AAFbCA243VE483.png

總結:

TLS 終止能力,本質上是將數據“保險箱”的鑰匙(私鑰)完全交由您自己保管,ZeroNews 則專注于安全地“護送”這個已上鎖的保險箱(通過加密隧道傳輸數據)。

請注意: 使用此功能必須配合企業(yè)自有域名,不支持獨立使用。它并非適用于所有內網穿透場景的通用方案,而是為具有特定高安全需求、且具備相應證書管理能力的企業(yè)提供的一種增強型安全選擇。

內網穿透解決方案應兼顧安全性與實用性。ZeroNews 提供包括 HTTPS 映射、服務商管理 TLS 以及企業(yè)自持私鑰 TLS 終止在內的多種安全層級選項,以滿足不同場景和用戶能力的需求。企業(yè)可根據自身業(yè)務敏感度、合規(guī)要求和運維資源,選擇最適合的“專業(yè)級”方案。

即刻體驗 ZeroNews,為您的關鍵業(yè)務數據流選擇恰當的安全保障!

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據傳輸
    +關注

    關注

    9

    文章

    2053

    瀏覽量

    66972
  • 內網
    +關注

    關注

    0

    文章

    59

    瀏覽量

    9252
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    遠程校準電能質量在線監(jiān)測裝置時,如何保證數據傳輸安全性?

    密:阻斷數據竊聽與篡改 1. 傳輸層加密 協議選擇 :采用 TLS 1.3/SSL 3.0 (禁用低安全性的 TLS 1.0/1.1)對指令
    的頭像 發(fā)表于 10-11 16:44 ?367次閱讀

    ZeroNewsTLS 終止方案有何不同?

    TLS傳輸安全協議)終止是指在網絡代理節(jié)點(如反向代理服務器)上結束加密連接的過程。當公網用戶通過 HTTPS 訪問服務時,流量首先到達代理節(jié)點,在此處完成
    的頭像 發(fā)表于 08-25 12:09 ?360次閱讀
    <b class='flag-5'>ZeroNews</b> 的 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>方案有何不同?

    TLS 終止在真實業(yè)務中的防護價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務環(huán)境中的防護結果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?495次閱讀
    <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>在真實業(yè)務中的防護價值

    行業(yè)首創(chuàng)!內網服務 TLS 終止方案

    ZeroNews 近期推出的重磅功能 -TLS終止TLS Termination) 能力,無需
    的頭像 發(fā)表于 08-12 10:46 ?473次閱讀
    行業(yè)首創(chuàng)!內網服務 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>方案

    工業(yè)智能網關在數據傳輸中有哪些功能

    工業(yè)智能網關在數據傳輸中具備協議轉換、數據采集與預處理、邊緣計算、安全加密、多通道傳輸、遠程管理與配置、斷點續(xù)傳與數據補傳、
    的頭像 發(fā)表于 07-01 15:16 ?388次閱讀
    工業(yè)智能網關在<b class='flag-5'>數據傳輸</b>中有哪些<b class='flag-5'>功能</b>

    像這樣一款體積小巧的DTU數據傳輸終端你見過嗎?

    數據傳輸
    才茂通信
    發(fā)布于 :2025年06月04日 14:33:29

    SPI數據傳輸緩慢問題求解

    我遇到了 SPI 數據傳輸速率問題。 盡管將 SPI 時鐘頻率設置為 20 MHz,但我只獲得了 2 Kbps 的數據傳輸速率。 我正在以 115200 的波特率通過 UART 監(jiān)控數據。 我正在 cyfxusbspidmamo
    發(fā)表于 05-15 08:29

    MPU數據傳輸協議詳解

    在現代電子系統中,微控制器(MPU)扮演著核心角色,負責處理各種任務和數據。為了實現這些功能,MPU需要與其他設備進行數據交換。數據傳輸協議就是規(guī)定這些
    的頭像 發(fā)表于 01-08 09:37 ?1243次閱讀

    總線數據傳輸安全性分析

    總線數據傳輸安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協議,是一個復雜而關鍵的課題。以下是對CAN總線數據傳輸安全性的分析:
    的頭像 發(fā)表于 12-31 09:51 ?1065次閱讀

    如何使用 HTTP 協議進行數據傳輸

    在互聯網時代,數據傳輸是信息交換的基礎。HTTP協議作為最常用的數據傳輸協議之一,支撐著全球數十億用戶的數據交互。 HTTP協議的基本概念 請求-響應模型 :HTTP協議基于請求-響應模型,客戶
    的頭像 發(fā)表于 12-30 09:24 ?1979次閱讀

    ptp對實時數據傳輸的影響

    的影響。 P2P技術概述 P2P技術最初是為了解決中心化網絡中的瓶頸問題而設計的。在傳統的客戶-服務器模型中,數據傳輸依賴于中心服務器,這在用戶數量激增時會導致性能瓶頸。P2P網絡通過將數據傳輸分散
    的頭像 發(fā)表于 12-29 09:53 ?915次閱讀

    水庫水雨情水位監(jiān)測系統:實時數據傳輸功能保障水庫安全

    水庫水雨情水位監(jiān)測系統以其實時數據傳輸功能和強大的監(jiān)測能力,成為了保障水庫安全的重要科技手段。在未來,隨著技術的不斷進步和應用的不斷拓展,相信這一系統將在水資源管理和防洪抗旱中發(fā)揮更加重要的作用。
    的頭像 發(fā)表于 12-10 11:21 ?660次閱讀
    水庫水雨情水位監(jiān)測系統:實時<b class='flag-5'>數據傳輸</b><b class='flag-5'>功能</b>保障水庫<b class='flag-5'>安全</b>

    已來,智駕仿真測試該怎么做?

    智駕方案因強泛化能力、可持續(xù)學習與升級等優(yōu)勢備受矚目,但這對仿真測試帶來了巨大挑戰(zhàn)。康謀探索了一種有效的
    的頭像 發(fā)表于 12-04 09:59 ?3482次閱讀
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>已來,智駕仿真測試該怎么做?

    LORA模塊的數據傳輸速率

    有所不同。以下是關于LoRa模塊數據傳輸速率的一些關鍵點: 數據傳輸速率的可變性 : LoRa技術允許在不同的數據速率下操作,以適應不同的應用需求。速率可以從幾百比特每秒(bps)
    的頭像 發(fā)表于 10-31 17:03 ?3540次閱讀

    InfiniBand網絡解決LLM訓練瓶頸

    的,這需要大量的計算資源和高速數據傳輸網絡。InfiniBand(IB)網絡作為高性能計算和AI模型訓練的理想選擇,發(fā)揮著重要作用。在本文中,我們將深入探討大型語言模型(LLM)
    的頭像 發(fā)表于 10-23 11:26 ?8115次閱讀
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>InfiniBand網絡解決LLM訓練瓶頸