|
Apache孵化項目的承諾,新的網(wǎng)絡(luò)安全框架.遠(yuǎn)程控制軟件,灰鴿子下載
1.jpg (26.8 KB, 下載次數(shù): 490)
下載附件
2016-5-13 12:28 上傳
最新公布的Apache米拉格羅(孵化)項目旨在結(jié)束集中認(rèn)證和密碼在一個世界,從客戶端轉(zhuǎn)移到云計算,物聯(lián)網(wǎng)和集裝箱的應(yīng)用。
溫哥華,公元前--一種新的孵化項目在Apache軟件基金會(ASF)承諾了一個更安全的網(wǎng)絡(luò),不需要整體的信任層次結(jié)構(gòu)和集中式證書頒發(fā)機構(gòu)。它可以消除復(fù)雜的密碼的需要,太。
在ApacheCon北美國昨日在溫哥華電信巨頭NTT集團(tuán),隨著硅谷的創(chuàng)新中心NTT I3和密碼學(xué)和網(wǎng)絡(luò)安全專家的奇跡,聯(lián)手貢獻(xiàn)自己的安全和認(rèn)證碼到一個新的開源項目:Apache米拉格羅(孵化)。
通過消除對中央信托局的需要和公共密鑰基礎(chǔ)設(shè)施(PKI)模型建立了40年前一個客戶端服務(wù)器的世界,新的孵化項目的目的是提供一個更好的blockchain應(yīng)用框架、云計算服務(wù)、移動和集裝箱開發(fā)應(yīng)用。
米拉格羅力求建立一種新的網(wǎng)絡(luò)安全框架由加密服務(wù)提供程序稱為分布式信任機構(gòu)(DTAS)獨立發(fā)行股票鍵應(yīng)用程序終結(jié)點具有嵌入式米拉格羅密碼庫和應(yīng)用程序。在分析框架,一個基于雙線性對的密鑰生成服務(wù)器分成三個服務(wù)的功能,其中每個問題的三分之二的私有密鑰不同的實體。
這三個密鑰的股份,由云計算提供商所產(chǎn)生的,他們的客戶和執(zhí)著的信任供應(yīng)商,通過加密APP客戶端接收,從而成為具有整體的關(guān)鍵知識的唯一的觀眾。布瑞恩斯佩克特,首席執(zhí)行官的奇跡,說因為密鑰生成服務(wù)是獨立的組織控制下,當(dāng)前的根密鑰和密鑰托管的威脅妥協(xié),因為攻擊者需要顛覆所有三級更難成為訂單(或多個)獨立的政黨。
“我們基本上是在過去的幾年中,目前的密碼系統(tǒng)的地方,今天真的是用于客戶端-服務(wù)器的世界,“斯佩克特說。”當(dāng)我們進(jìn)入的世界一個分布式的云,那么你已經(jīng)有了一個基本的問題需要解決,密碼系統(tǒng)當(dāng)前類就不能這樣做。”
DTA框架和加密庫的目的是便于安全的互聯(lián)網(wǎng)平臺以及物聯(lián)網(wǎng)(IoT)的設(shè)備和移動應(yīng)用生態(tài)系統(tǒng),它們連接到由單一的權(quán)威認(rèn)證機構(gòu)使用的今天提供一個良好的選擇,斯佩克特說。
米拉格羅包括建筑blockchain安全應(yīng)用程序的代碼,多因素身份認(rèn)證和安全通信,所有數(shù)據(jù)治理和合規(guī)性,滿足金融服務(wù)的需求,政府和醫(yī)療保健。
“這個實現(xiàn)只是這開始,說:”密碼專家去山本,副主任在NTT I3!泵桌窳_項目范圍擴(kuò)大為大家。這里的世界沒有證書,沒有密碼,沒有單一的妥協(xié)點。它的開源的原因是這樣的,每個人都可以踢的輪胎,看下引擎蓋和評估它為自己!
目前的孵化項目如下:
基線米拉格羅加密庫(MCL),這使開發(fā)人員能夠構(gòu)建分布式信任系統(tǒng)和從選擇配對為基礎(chǔ)的協(xié)議,使無證書密鑰封裝選擇,零知識證明的認(rèn)證,認(rèn)證密鑰協(xié)商協(xié)議和數(shù)字簽名
米拉格羅TLS,配對的TLS庫,使加密連接完美向前保密之間的移動應(yīng)用程序或物聯(lián)網(wǎng)設(shè)備和后端基礎(chǔ)設(shè)施PKI證書或不需要
米拉格羅MFA,多因素身份認(rèn)證平臺,采用零知識證明協(xié)議消除密碼,因此密碼數(shù)據(jù)庫泄露的威脅;米拉格羅MFA包括JavaScript,C,iOS客戶端SDK,Android和Windows Phone,以及Linux認(rèn)證服務(wù)器
Kenji Takahashi,副總裁,產(chǎn)品管理,安全,在NTT I3筆記的貢獻(xiàn)與Apache Web服務(wù)器都容易集成,允許開發(fā)人員和安全工程師整合或為他們的網(wǎng)站和Web應(yīng)用程序構(gòu)建多因素身份驗證解決方案。
“你可以在幾分鐘內(nèi)實現(xiàn)多因素身份驗證,“他說!睕]有硬件令牌。它運行在瀏覽器或應(yīng)用程序!
米拉格羅TLS,配對的TLS庫,使加密連接完美向前保密之間的移動應(yīng)用程序或物聯(lián)網(wǎng)設(shè)備和后端基礎(chǔ)設(shè)施PKI證書或不需要
米拉格羅MFA,多因素身份認(rèn)證平臺,采用零知識證明協(xié)議消除密碼,因此密碼數(shù)據(jù)庫泄露的威脅;米拉格羅MFA包括JavaScript,C,iOS客戶端SDK,Android和Windows Phone,以及Linux認(rèn)證服務(wù)器
Kenji Takahashi,副總裁,產(chǎn)品管理,安全,在NTT I3筆記的貢獻(xiàn)與Apache Web服務(wù)器都容易集成,允許開發(fā)人員和安全工程師整合或為他們的網(wǎng)站和Web應(yīng)用程序構(gòu)建多因素身份驗證解決方案。
“你可以在幾分鐘內(nèi)實現(xiàn)多因素身份驗證,“他說!睕]有硬件令牌。它運行在瀏覽器或應(yīng)用程序!
雖然技術(shù)已經(jīng)強大的NTT是在實施一個版本的米拉格羅MFA服務(wù)器和客戶端將推出今年后來高橋和斯佩克特都說,圍繞項目建設(shè)社區(qū)要把它帶到一個新水平的過程。
“從我們的角度來看,我們正在努力更新互聯(lián)網(wǎng)的信任,”高橋說!蔽野阉Q為“物聯(lián)網(wǎng)”-互聯(lián)網(wǎng)的信任。我們不能單獨做它。我們必須這樣做,作為一個社區(qū)。信任,自然,應(yīng)該建立在社區(qū),人們!
“現(xiàn)在,如果你想從根本上改變科技產(chǎn)業(yè)的一種方式,所有的參與者的利益,這樣做是Linux基金會或Apache基金會的方式,”斯佩克特說。
在接下來的幾周里,斯佩克特說,將問題米拉格羅構(gòu)建分布式信任生態(tài)系統(tǒng)的建議。展望未來,高橋說他想在物聯(lián)網(wǎng),看看項目解決問題,車聯(lián)網(wǎng)、智能工廠、智能電網(wǎng)。
|
|