一种基于DNS的零信任增强认证系统设计
所属分类:技术论文
上传者:wwei
文档大小:1290 K
标签: HTTPS 证书 零信任安全模型
所需积分:0分积分不够怎么办?
文档介绍:针对当前大量HTTPS应用复用证书存在安全风险问题,借鉴了零信任模型中安全策略动态授权的思路,提出了一种基于现有互联网基础设施DNS来扩展增强认证功能的方案,通过在现有DNS权威服务器上额外配置增强的认证信息来对HTTPS访问请求进行动态认证,从而能实时验证当前HTTPS证书的安全状态。该方案通过可信易得的DNS基础设施解决了当前普遍存在的HTTPS证书复用带来的安全问题,是一种灵活高效并且可扩展的零信任安全增强认证架构。
现在下载
VIP会员,AET专家下载不扣分;重复下载不扣分,本人上传资源不扣分。