版权作者,(2024)。保留所有权利。未经单个作者的书面许可,不得进行复制,复制或传输。在Curran Associates,Inc。的许可下打印(2024)提交给本会议的审查过程论文已在最终接受会议之前进行了双盲同行审查。最初,对摘要进行了审查,并邀请了成功的作者提交完整的论文。非常感谢审阅者帮助确保所有提交的质量。道德和出版物弊端政策ACPIL遵守所有出版物的严格道德和出版物渎职政策 - 可以在此处找到:http://wwwww.academic-conferences.org/policies/policies/policies/ethics-policy-policy-policy-foricy-forcy-forcor-forcor-forcor-forlicy-forpullishis-----------------------------与ISBN和ISSN一起出版的书。诉讼已提交给包括Thomson ISI Science和Elsevier Scopus在内的许多认证,引用和索引机构。这些程序中的作者隶属关系细节已由作者本身提供。由学术会议和出版国际有限公司出版33 Wood Lane Sonning Common RG4 9SJ UK电话:441 189 724 148传真:441 189 724 691 INFO@ACADEMACTOMPOMIC-CONFERESS.ORG此出版物的其他副本可从:Curran Associates,Inc. 57 More House Lane Red Hook ny ny ny ny ny ny ny ny ny ny ny ny。 845-758-0400传真:845-758-2633电子邮件:curran@proceedings.com网站:www.proceedings.com
第19届国际网络战与安全会议(ICCWS),南非约翰内斯堡,2024年3月26日至27日,在零 - 信任的Intranet认证问题问题Badenhorst上网络和确保网络资源的可信度是当今互连数字景观中组织的关键安全问题。零信任安全模型是设计和实施ICT系统的一种方法,即使传统上被认为是信任的网络,也可以自动信任客户和服务器。在公司Intranet中实现零值模型需要一种安全的方法来验证本地服务器的身份。在Internet上,对公共服务器的身份的信任是由著名的公共证书机构(CAS)建立的,该证书发行了数字证书以安全识别服务器。但是,局部Intranet服务器存在于网络的内部地址空间内。因此,不可自然地获得由公共CA有效签名的这些服务器的数字证书,而无需公开披露诸如Intranet服务器域名系统(DNS)记录之类的敏感信息。这使组织可以选择依靠端点管理系统在所有Corporatre浏览器上安装自定义CA根证书,或者在某些情况下完全忽略了问题。我们指定了解决此问题的解决方案必须满足的五个要求。在本文中,我们借鉴了在公司内部网络中部署网络安全设备方面的实践经验,以正式定义Intranet认证问题。然后,我们对与Intranet认证问题相关的现有候选解决方案和学术研究进行了全面审查。具体来说,针对公共密钥基础架构和端点管理的现有ICT系统被确定并评估了它们满足解决Intranet认证问题及其成本的既定要求的能力。我们的研究表明,符合Intranet认证问题的技术和安全要求的解决方案超出了较小的私营部门公司和公共部门组织,而不发达和新兴经济体中的公共部门组织无法实现。实施和管理所需的高成本和技术专长使这些解决方案不切实际。因此,通过依靠具有自签名证书的服务器,这些实体无意间使他们的服务器容易受到模仿,信息盗窃和未经授权的资源访问,从而违反了零信任模型的基本原理。我们得出的结论是,对于Intranet认证问题的简单,成本效益且易于管理的解决方案存在差距。
