به HID Connects خوش آمدید!
HID Connects یک پادکست طراحی شده است تا آخرین اخبار و روندها در حوزه امنیت را به شما ارائه دهد. هدف ما این است که نه تنها شما را با اطلاعات و بهترین شیوهها تجهیز کنیم، بلکه گفتگوهای جدیدی در مورد موضوعاتی که صنعت ما را شکل میدهند، آغاز کنیم.
با میلیاردها تراکنش آنلاین که هر روز انجام میشود، محافظت از دادههای حساس و اطمینان از ارتباطات امن انتها به انتها برای زندگی ما بسیار مهم است. بنابراین برای کمک به درک بهتر PKI، اینکه چه کاری انجام میدهد و آینده چگونه به نظر میرسد، ویش پاتل، معاون و رئیس خدمات PKI و IoT در HID و کوین بوچک، معاون رئیس اکوسیستم و جامعه در Venafi به ما در استودیو ملحق میشوند.
با هم به سوال “PKI: این سه حرف برای امنیت اینترنت چه معنایی دارند؟” پاسخ خواهیم داد.
یک دقیقه وقت بگذارید و به پایین گوش دهید. و در حین این کار، حتماً مشترک شوید تا قسمتهای آینده را دریافت کنید.
در اینجا یک متن نوشته شده است اگر میخواهید همراه با ما بخوانید:
مت وین
سلام، به همه. صبح بخیر. بعدازظهر بخیر. عصر بخیر. هر زمانی که باشد و هر کجا در جهان که باشید، نام من مت وین است، میزبان humble پادکست شما و علاقهمند به هویتهای امن. به HID Connects خوش آمدید. حالا، در قسمت امروز، ما به عمق استخر امنیت اینترنت خواهیم رفت با تمرکز اصلی بر PKI، یا زیرساخت کلید عمومی.
با میلیاردها تراکنش آنلاین که هر روز انجام میشود، محافظت از دادههای حساس و اطمینان از ارتباطات امن انتها به انتها برای زندگی ما بسیار مهم است، هرچند که در پسزمینه باشد. بنابراین برای کمک به درک بهتر PKI، اینکه چه کاری انجام میدهد و چه معنایی برای امنیت اینترنت دارد، خوشحالم که دو مهمان متخصص به ما ملحق شدهاند. اول، ما ویش پاتل، معاون و رئیس خدمات PKI و IoT داریم.
همچنین کوین بوچک، معاون رئیس اکوسیستم و جامعه در Venafi به ما در استودیو ملحق شده است. بنابراین، آقایان، از شما هر دو برای پیوستن به ما متشکرم. بسیار خوشحالم که شما را داریم و از شما بسیار سپاسگزارم که تمام راه را به استودیوی ما سفر کردهاید، که این فصل یک اتاق کنفرانس جدید است. اما بیایید با شما شروع کنیم. به مهمانان ما سلام کنید و کمی درباره خودتان بگویید، چه کار میکنید.
ویش پاتل
بله، خوب، از دعوت شما متشکرم. من احتمالاً هشت سال است که با HID هستم و رئیس خدمات PKI و IoT هستم. ما به مشتریان کمک میکنیم تا شبکههای خود را ایمن کنند، دستگاههای IoT خود را ایمن کنند و به آنها کمک میکنیم تا به طور کلی تهدیدات امنیت سایبری خود را مدیریت کنند.
مت وین
بسیار خوب. از پیوستن شما متشکرم. و کوین، از اینکه به ما ملحق شدید نیز متشکرم. بنابراین یک معرفی سریع به ما بدهید و لطفاً بدون شرم Venafi را معرفی کنید. به ما بگویید چه کار میکنید.
کوین باچک
خیلی خوب. خوب، اول از همه، دوست دارم فکر کنم من مدیر سرگرمی هستم، من با شرکای فناوری عالی و اکوسیستممان، مانند HID کار میکنم و در ونافی به مدیریت و حفاظت از هویتهای ماشین در دنیای بیرون، در شبکهها، در اینترنت کمک میکنیم. دو بازیگر وجود دارند: انسانها و ماشینها. هر دو نیاز به هویت دارند. و ما هویتهای ماشین را مدیریت میکنیم، که البته قرار است درباره آن زیاد صحبت کنیم. ونافی به شدت در موفقیت این امر دخیل است.
مت وین
خیلی خوب. خوب، از شما برای پیوستن به ما متشکرم. و با این حال، شما کارشناسان خود را آماده دارید. پس بیایید به سوال داغ امروز بپردازیم: PKI — این سه حرف برای امنیت اینترنت چه معنایی دارند؟
پس، کوین، بیایید با شما شروع کنیم. کمی زمینه به ما بدهید، چرا ما اینجا با هم هستیم؟ ونافی و HID چگونه با هم کار میکنند؟ بیایید رابطه را توضیح دهیم. فقط شروع کنید.
کوین باچک
بله، خوب، همانطور که اول گفتم، در دنیای بیرون، انسانها و ماشینها وجود دارند. و، میدانید، ما به عنوان انسانها، امیدوارم همه آنجا انسان باشند، از نام کاربری، رمز عبور، بیومتریک، و سایر عوامل احراز هویت استفاده میکنیم تا بگوییم، “هی، ما اینجا هستیم، این من هستم. واقعاً کوین هستم.” اما ماشینها کمی متفاوت هستند. البته، آنها در اشکال و اندازههای مختلفی وجود دارند. ممکن است چیزی باشد که در آمازون، AWS اجرا میشود، ممکن است یک تیر چراغ برق باشد، ممکن است یک سرور و یک مرکز داده باشد که نرمافزار را اجرا میکند. همه آنها ماشین هستند. و وای، چگونه میگویند، “اینجا هستم.” آیا من دوست خوب، بد یا دشمن هستم؟ آیا من متعلق هستم؟
و اینجاست که PKI وارد عمل میشود، زیرا به ما اجازه میدهد … به آن به عنوان گذرنامه برای همه این ماشینها فکر کنید. این من هستم، این کسی است که به آن تعلق دارم، چه کسی میگوید که باید اجازه داشته باشم تعلق داشته باشم. و بله، آیا میتوانم امروز یک کلید امضا کنم؟ فردا؟ و البته، مانند گذرنامه، آنها منقضی میشوند. آنها نیاز به تعویض دارند.
همه اینها زیرساخت کلید عمومی، یا PKI است، نامی که بیش از 30 سال پیش در روزهایی که من شروع کردم به آن دادیم. این نشان میدهد. بله، و هر روز استفاده میشود. هر چیزی که ما میدانیم، اگر به بانکداری آنلاین برویم، قفل padlock که کار PKI است، این یک هویت ماشین است که میگوید، بله، این واقعاً بانک ماست.
تراکنشها و سیستمهای پرداخت از ترمینال به بکاند تا ارائهدهنده پرداخت — همه این تراکنشها، همه این ماشینها در طول راه میگویند، “بله، من خوب هستم” — این در حال کار است، این یک هویت ماشین در حال کار است. و بله، ما در دنیای دیجیتالمان اینجا نخواهیم بود، شما نمیتوانید از برنامههای موبایل خود استفاده کنید، شما نمیتوانید با هواپیما پرواز کنید — زیرا یک هواپیما امروز فقط یک برنامه موبایل بزرگ است — نرمافزار بر روی آنها نصب میشود. چگونه یک هواپیما، یک ماشین بزرگ، یک دستگاه موبایل بزرگ میداند که نرمافزار خوب یا بد چیست؟ زیرا با هویت ماشین میآید. این بخشی از PKI است.
مت وین
بسیار مهم است. ویش، لطفاً بیشتر توضیح بدهید PKI چیست — برای کسانی که ممکن است با آن آشنا نباشند، لطفاً ادامه دهید، زیرا اینها واقعاً مثالهای عالی هستند.
ویش پاتل
بله. منظورم این است که کوین بر روی هویتهای ماشینی تمرکز دارد. ما سپس این را بیشتر گسترش میدهیم و از AI برای هویتهای فردی نیز استفاده میکنیم. درست است؟ امروز ممکن است شما کارتی داشته باشید که یک چیپ هوشمند بر روی آن باشد و دارای چیزی به نام گواهی دیجیتال باشد که از طریق این فناوری صادر شده و شما را به عنوان یک فرد شناسایی میکند و سپس همچنین به شما اجازه میدهد تا به ریدرهای درب برای دسترسی منطقی — میدانید، ایستگاههای کاری — احراز هویت کنید تا بتوانید بگویید، خوب، این ویش است و او میتواند این کارها را انجام دهد.
بنابراین این یک گسترش است. همان فناوری در یک مورد استفاده متفاوت، به شیوهای متفاوت برای شناسایی افراد به همراه ماشینها.
مت وین
عالی است. و اگر به این موضوع فکر کنید، چرا به آن کلید عمومی میگویند؟ من هم در مورد آن کنجکاوم.
کوین باچک
کیست؟ میدانید، کسی واقعاً میخواست ما را در آینده عذاب دهد وقتی که آن نامها را در دهه هشتاد دادند، که اساساً به این معنی است که ما میتوانیم از یک کلید عمومی — چیزی که میتوانیم در هر جایی منتشر کنیم، به معنای واقعی کلمه استفاده کنیم. فکر میکنم گاهی اوقات مردم آنها را در روزنامهها و کتابها میگذارند، اما همچنین ما ایده دایرکتوریها را داریم. همه چیز رفته است. اما در واقع چیزی است که میتوانیم در هر جایی منتشر کنیم و سپس چیزی داریم که خصوصی است، که ما نگه میداریم و آن راز است. و سپس شما این چیز عمومی را دارید که میدانم همچنین به این چیز خصوصی تعلق دارد. سپس میتوانیم کارهای جالب دیگری نیز انجام دهیم، مانند اینکه میتوانیم رمزنگاری برای حریم خصوصی را پیش ببریم یا میتوانیم احراز هویت برای تراکنشهایی که برای همیشه زندگی میکنند مانند یک بلاکچین را پیش ببریم. همه اینها به خاطر این چیزی به نام PKI کار میکند.
مت وین
بسیار خوب. و میخواهم حتی عمیقتر به کلمه سوم بپردازم، که زیرساخت است. بنابراین، ویش، منظور ما از زیرساخت چیست؟ ما بخش عمومی را پوشش دادهایم. ما نوعی میدانیم کلید چیست — زیرساخت چیست، منظور ما از آن چیست (چه این اصطلاح هنوز کاربرد دارد یا نه)؟ اما بیایید بر روی I تمرکز کنیم.
ویش پاتل
بنابراین برای اینکه این فناوری به درستی کار کند، شما به ترکیبی از نرمافزار و سختافزار و شیوههایی نیاز دارید که به شما اجازه میدهد امنیت ممکن برای این نوع فناوری را حفظ کنید. بنابراین زیرساخت برای ما به معنای توانایی تولید گواهیهای دیجیتال و مدیریت چرخه حیات است، به این معنی که چیزی که ایجاد میشود نیز باید نگهداری شود.
این توانایی لغو، توانایی دانستن اینکه آیا معتبر است یا نه را دارد. بنابراین تمام این موارد قطعات و اجزایی هستند که ما کنار هم قرار میدهیم، تا بتوانیم از آن گواهیها در موارد استفاده مختلف: هویتهای ماشینی یا فردی استفاده کنیم. این ترکیبی از سختافزار، نرمافزار و شیوههایی است که در اطراف مدیریت آن اجزا وجود دارد.
مت وین
عالی است. و این زیرساخت را میسازد.
کوین باچک
فکر میکنم فقط سه چیز برای اضافه کردن به آن دیدگاه وجود دارد که آن زیرساخت واقعاً یک منطقه بدون هکر/منطقه حفاظت است زیرا ما همه این کارها را انجام میدهیم — یا آنچه را که ما زیرساخت میدانیم (که به نظر بسیار مناسب میرسد) — ما این کار را در واقع انجام میدهیم تا دشمنان نتوانند آنچه را که به شدت برای قرار دادن آن تلاش کردهایم، به خطر بیندازند. بنابراین چه ماشینها باشند یا افراد، نتوانند یکی از این هویتها را به دست آورند یا نتوانند در طول مسیر آنها را کپی کنند و بیایند و بگویند، “بله، من اینجا هستم”، هم.
بنابراین بله، این همچنین بسیار درباره متوقف کردن دشمن با آن زیرساخت است. ما این کار را به درستی انجام میدهیم. افراد بد نمیتوانند آن را دستکاری کنند، سوء استفاده کنند. ما این کار را به اشتباه انجام دهیم — که بارها به اشتباه انجام شده است — سپس آنها وارد میشوند.
مت وین
ریسکها بالا هستند. وییش، شما درباره گواهینامهها صحبت کردید و درباره چرخه عمر گواهینامه صحبت کردید.
بنابراین بیایید بیشتر درباره آن صحبت کنیم. چرخه عمر گواهینامه چیست؟ و سپس فقط بر روی آن گسترش دهید، به ما مقداری زمینه بدهید درباره اهدافی که این فناوری سعی در دستیابی به آنها دارد. چرخه عمر گواهینامه چیست؟ چرا مهم است؟
ویش پاتل
اگر به یک گواهینامه دیجیتال به عنوان یک کارت شناسایی فکر کنید، بیایید بگوییم هر چیزی … مانند گواهینامه رانندگی شما، درست است؟ گواهینامه رانندگی توسط شما ایجاد میشود که ابتدا تأسیس میکنید که شما همان کسی هستید که میگویید هستید. بنابراین آن فرآیند بخشی از چرخه عمر است — ما کارت شناسایی را ایجاد میکنیم، یا در این مورد، یک گواهینامه دیجیتال. سپس آن را در دسترس قرار میدهیم زیرا مؤلفه عمومی نیاز دارد که شما آن را در دسترس قرار دهید تا بتوان به آن اعتماد کرد یا در برنامهها استفاده شود.
بنابراین این بخش استفاده از آن است، که بخشی از چرخه عمر آن است. هنگامی که شما یک کارت شناسایی دارید، اگر به هر دلیلی نیاز به [لغو آن] داشته باشیم زیرا به خطر افتاده یا در یک ماشین، چیزها از بین میروند و دوباره برمیگردند. بنابراین شما باید بتوانید آن کارت شناسایی را لغو کنید، به طور مشابه با یک کارت اعتباری، درست است؟
بنابراین هنگامی که آن را لغو میکنید، این نیز یک رویداد در یک چرخه عمر است. این توانایی ایجاد، استفاده، توانایی — ما آن را لغو مینامیم — برای لغو اعتبارنامه و سپس توانایی تولید جدید به عنوان نیاز است. بنابراین این چیزی است که ما به آن چرخه عمر میگوییم. و سپس، البته، همیشه چیزهای دیگری وجود دارد مانند توانایی ما برای دانستن کدام یک در هر نقطه خاصی در حال حاضر موجود هستند.
شما میخواهید گزارشگیری کنید، کدام یک … و همه این اعتبارنامهها یک عمر مشخص از شروع و پایان دارند. بنابراین این بدان معناست که شما باید آنها را مدیریت کنید زیرا هنگامی که منقضی میشوند، باید آنها را جایگزین کنید، اگر آن هویت هنوز نیاز به ادامه زندگی داشته باشد.
مت وین
خیلی خوب. کوین، بیایید بر روی آن گسترش دهیم. بنابراین فقط افکار عمومی درباره سوال و سپس هر چیزی در مورد بخش مدیریت، زیرا با حجم موجود، چگونه میتوان این کار را انجام داد؟
Kevin Bocek
بله. پس بله، شما میدانید، زیرساخت عمومی شما این هویتها را صادر میکند، چیزهایی مانند گواهیهای دیجیتال، که بهویژه در Venafi، ما به ماشینها، هویتهای درخشان و افراد واقعاً باهوش که این را برنامهریزی میکنند، فکر میکنیم. آنها از رمزهای عبور یاد گرفته بودند. بنابراین آن چرخه عمر، آنها واقعاً یک تاریخ شروع و پایان تعیین کردند. شما میدانید، رمزهای عبور هرگز منقضی نمیشوند مگر اینکه شما اقداماتی انجام دهید یا یک مدیر اطمینان حاصل کند که آنها یک عمر دارند.
برخی از شنوندگان بیشتر فنی، شما میدانید که من درباره چه کسانی صحبت میکنم، درباره کلیدهای SSH میدانند، آنها هرگز منقضی نمیشوند — مانند بعد از ده، بیست سال، آنها هنوز هم ادامه دارند. بنابراین بله این چرخه عمر واقعاً، واقعاً برای محافظت از ما مهم است، چه ما در حال احراز هویت انسانها یا ماشینها باشیم زیرا دارای تاریخ شروع و تاریخ پایان خود است، که سپس میتواند برخی مشکلات ایجاد کند — بهویژه زمانی که ما به صدور دهها هزار میلیون فکر میکنیم، بهویژه زمانی که به ماشینها فکر میکنیم.
زیرا آخرین باری که من بررسی کردم، ماشینها برای دریافت این هویتهای جدید دوباره برنمیگشتند، ما باید به آنها کمک کنیم. ما باید آن را مدیریت کنیم زیرا در نهایت آنها منقضی خواهند شد. و بهطور فزایندهای آنچه در حال وقوع است این است که این عمرها هر روز کوتاهتر و کوتاهتر میشوند. در روزهای گذشته که من و ویس شروع کردیم، ما این گواهیها را از PKIها صادر میکردیم، اکنون ده سال است که ما به دقایق برای ماشینها و تراکنشها نزدیک میشویم و واقعاً، واقعاً به استفاده یکبار نزدیک میشویم.
بنابراین این بدان معناست که ما باید این چرخه عمر را مدیریت کنیم. آنها منقضی خواهند شد و باید آنها را جایگزین کنیم و در استفاده قرار دهیم. و البته، دوباره، بهویژه زمانی که به ماشینها میرسد، آنها به تنهایی این کار را نمیکنند. مخاطبان این را تجربه کردهاند … شما به بانک خود رفتهاید، شما به یک سایت رسانه اجتماعی شاید رفتهاید — بروید بفهمید — یا شما از یک اپلیکیشن استفاده کردهاید و گفت نمیتوان به آن اعتماد کرد. به نظر میرسد که دنیا در حال پایان است و به شما اجازه استفاده از آن را نمیدهد.
این به این دلیل است که واقعاً کسی فراموش کرده است که یکی از آن گواهیها را تمدید کند و یکی جدید در جای خود قرار دهد. بنابراین ما واقعاً این را احساس میکنیم. که البته این برای ما دردناک است. این دردناک است زمانی که میلیاردها دلار، زمانی که اپلیکیشنها کار نمیکنند، هواپیماها پرواز نمیکنند، سیستمهای باربری کار نمیکنند، ATMها کار نمیکنند. شما نمیتوانید به سایت رسانه اجتماعی خود دسترسی پیدا کنید. همه اینها را ما دیدهایم و یک دسته دیگر فقط به این دلیل که آن چرخه عمر مزاحم مدیریت نمیشود، که ما را به فکر کردن در خطوط خودکارسازی میاندازد.
مت وین
بله، کاملاً. فقط داستانهای شخصی. من کار خود را در فروش نرمافزار تجارت الکترونیک آغاز کردم و بخشی از آن فروش گواهینامههای SSL بود. و بخشی از آن این بود که، وای، فروشگاه من سفارش نمیگیرد. و اینطور بود که، خوب، گواهینامه SSL شما — آیا آن را تمدید نکردید؟ بنابراین، میدانید، فقط 80 دلار برای یک سال است، اما بروید و آن را انجام دهید. اما بله، این برای من تحریککننده بود و رسیدگی به برخی از آن تماسها.
کوین باچک
بله. و فقط میگویم، در گذشته، ببینیم چگونه میتوانیم آنها را برای دو یا شاید ده سال صادر کنیم، زیرا فکر میکنم اینجا جایی است که ما در ده سال خواهیم بود.
اما برای فرد بد — این چیزی است که ما دیدهایم — وقتی آن گواهینامهها برای مدت طولانی معلق هستند، ما نقضهایی را دیدهایم که در آن دشمنان وارد میشوند. آنها میتوانند در نقاب ظاهر شوند، چه این یک سیستم پرداخت باشد یا یک وبسایت یا سیستم تراکنش دیگر و به طور کامل از آنچه که ما فکر میکردیم کاملاً خصوصی و معتبر است سوءاستفاده کنند.
مت وین
جالب، شگفتانگیز. شما به اتوماسیون اشاره کردید، ویش، بیایید آن را به شما بسپاریم. بیایید درباره اتوماسیون صحبت کنیم. به نظر میرسد که چیزهای زیادی برای فکر کردن، در نظر گرفتن و در مورد مدیریت چرخه حیات وجود دارد، درست است؟ چگونه میتوانیم اتوماسیون کنیم؟ در آن فضا چه میگذرد؟
ویش پاتل
بله. بنابراین نیاز به اتوماسیون به دلیل حجمها و چرخه حیات آنها روز به روز بیشتر میشود. و روشی که ما به آن میپردازیم این است که به روشی که قبلاً وجود دارد نگاه میکنیم که در آن گواهینامهها مصرف، صادر و به این نقاط پایانی توزیع میشوند. بنابراین چه آنها دستگاهها باشند، چه روی یک کارت، درست است؟ و ما به اتوماسیون به عنوان این نگاه میکنیم که، خوب، بیایید نقاط ادغام مناسب — یا کانکتورها که ما آن را مینامیم — ایجاد کنیم تا بتوانیم از استانداردهایی که قبلاً وجود دارد برای مدیریت حجم استفاده کنیم تا مشتریان مجبور نباشند هر گواهینامه را به تنهایی مدیریت کنند.
اما مشتریان بیشتری در حال درک این هستند که حجمها نمیتوانند به صورت دستی مدیریت شوند. بنابراین به همین دلیل ما نیاز داریم که آنها را خودکار کنیم و این کار را از طریق داشتن انواع مختلف کانکتورها انجام میدهیم که به اکوسیستم در شبکه و همچنین جایی که گواهینامهها روی کارت کسی یا روی لپتاپ آنها هستند، دسترسی پیدا میکنند.
مت وین
کوین؟
Kevin Bocek
بله، خوب، بیایید وانمود کنیم که من یک خردهفروش هستم. من چندین وبسایت مختلف دارم، بهطور واقعی سرورهای وب، شاید تعادلسازهایی که مشتریان میآیند و معاملات انجام میدهند. همچنین، ما API داریم، زیرا برنامههای موبایل ما یا فروشگاههای دیگر میخواهند APIهای ما را در خدمات وب فراخوانی کنند. بنابراین حالا در گذشته، اتوماسیون برای من در یک صفحهگسترده بود. من هر روز در صفحهگسترده میرفتم و [پیدا میکردم] که یکی نیاز به تمدید دارد.
بیلی، یوهان، بهتر است آن را تمدید کنید. و آنها باید از آن چرخه زندگی درخواست، دریافت یک گواهی جدید (یکی از این هویتهای ماشین جدید) عبور کنند، سپس تأیید شوند، شاید برای آن هزینه پرداخت کنند. گاهی اوقات، شاید از یک صادرکننده داخلی دریافت کنند و سپس آن را نصب کنند. مانند هیچکس. بهتر است که شغل خود را ترک نکنند یا به تعطیلات نروند.
بنابراین امروز، وقتی به اتوماسیون فکر میکنیم، واقعاً در مورد خارج کردن مشکل — که ما هستیم — از معادله است. چگونه میتوانیم این را بهطور کاملاً یکپارچه انجام دهیم و بهگونهای باشد که از یک سیاست پیروی کند و هیچ فردی درگیر نباشد … بهطوریکه آن سرور وب بهطور خودکار آن گواهی جدید، آن هویت ماشین جدید، آن تعادلساز، آن سرویس API بهطور خودکار آن را دریافت کند بدون اینکه کسی حتی به آن فکر کند.
و قطعاً هیچ صفحهگستردهای وجود ندارد، که البته، همه اینها به این معنی است که ما آن قطعیها را نداریم [و همچنین] به این معنی است که فرد بد، دشمن، میخواهد ما را به خطر بیندازد زیرا ما ضعیفترین سیستم در حلقه هستیم. ما ریسک بزرگی داریم که فرد بد نمیتواند آنها را کپی کند یا بدزدد. و این همچنین به ما اجازه میدهد — زیرا ما در حال دریافت اتوماسیون هستیم — که آنها را بیشتر و بیشتر جایگزین کنیم.
و ما همچنین میبینیم که شرکتهایی مانند گوگل و اپل یا دیگران این را پیش میبرند زیرا آنها از چالشها از سوی هکرها که به دنبال دزدی هستند، آگاه هستند و میخواهند سیستم ما را مختل کنند. آنها میخواهند عمر این گواهیها که برای چند سال معلق بودند، اکنون فقط برای چند روز معلق باشند. برای اینکه همه اینها اتفاق بیفتد، ما باید خود را از فرآیند خارج کنیم، ماشینهای اتوماسیون را وارد کنیم، بهویژه برای ما، [زیرا] ما به هویتهای ماشین فکر میکنیم، بروید بفهمید. آنها باید توسط ماشینهای دیگر خودکار شوند.
Matt Winn
متوجه شدم. بنابراین ما در مورد — و این یک سوال اضافی است — در مورد اتوماسیون که برخی از نقاط درد را در ارتباط با PKI حل میکند صحبت کردهایم. چه نقاط درد دیگری وجود دارد که حرفهایها در این حوزه با آن مواجه میشوند؟ ویش، برخی از دیگر مشکلاتی که ممکن است هنوز در مورد آنها صحبت نکرده باشیم چیست؟
ویش پاتل
بله، منظورم این است که ما میدانیم محیطی که مشتریان ما با آن مواجه هستند همیشه تحت حمله است، درست است؟ امنیت سایبری یک مشکل واقعی است. و یکی از دیگر مسائلی که ما به آنها کمک میکنیم حل کنند، چیزی به نام cryptoagility است، که به معنای توانایی تعویض گواهینامههایی است که در حال استفاده هستند، نه فقط به این دلیل که منقضی شدهاند، بلکه به دلیل نوعی تهدید یا کشف ضعفهایی در الگوریتمها و غیره.
بنابراین این توانایی برای تعویض گواهینامهها به صورت درخواستی در آن نقاط پایانی، ماشینها، وبسایتها، ترموستاتها، هرچه که باشد، برای حفظ وضعیت امنیت سایبری مشتری حیاتی است. و بنابراین این موضوع اکنون بیشتر و بیشتر در ذهن مشتریان ما است. و آنها به آنچه که اتفاق افتاده نگاه میکنند و همچنین واقعاً به دنبال شرکایی هستند که به آنها کمک کنند تا اطمینان حاصل کنیم که ما توانایی لازم را برای مدیریت این موضوع فراهم میکنیم.
مت وین
بسیار جالب است. بنابراین فقط زمان نیست، بلکه کیفیت و توانایی اجرا نیز هست. درست است — به این فکر نکرده بودم. کوین، آیا میخواهی چیزی اضافه کنی … یا هر چیز دیگری که در نقاط درد وجود دارد و ما به آن پرداختهایم؟
کوین باچک
میدانی، این گستردگی تمام انواع مختلف — بهویژه زمانی که به هویتهای ماشین فکر میکنیم — تمام انواع ماشینهایی که از این گواهینامههای دیجیتال در این PKI استفاده میکنند، است.
میدانی، دیشب وقتی به آستین پرواز کردم، در یک رشته ایمیل درباره یک بانک در اروپا بود، و آنها دو چالش داشتند. یکی، توسعهدهندگان جدید آنها بیشتر و بیشتر به سمت ابر میرفتند. تیم امنیتی آنها هرگز درباره برخی از فناوریهایی که تیمهای مهندسی آنها در حال استفاده در ابر بودند، نشنیده بودند.
و سپس در انتهای کاملاً دیگر طیف، آنها با مشکلاتی در مورد چاپگرها برای دریافت گواهینامههای جدید در شبکه خود مواجه بودند. بروید بفهمید … یک بانک، با هم ابر و هم چاپگرها که همه آنها نیاز به هویت دارند. و بنابراین این گستردگی و واقعاً ناهمگونی است که ما باید با آن کنار بیاییم. و این فقط پیچیدهتر و متنوعتر میشود، که فکر میکنم آن را واقعاً، واقعاً سرگرمکننده میکند.
این همچنین چالشبرانگیز است — از طرف دیگر — اگر من به عنوان دشمن فکر کنم، این واقعاً زمانی است که آنها هیجانزده میشوند زیرا وقتی ما در برخورد با تمام این تفاوتها اشتباه میکنیم، یا در مورد کسی مانند یک توسعهدهنده که از فناوری جدیدی استفاده میکند که تیم امنیتی هیچ ایدهای درباره آن ندارد، یا ما چیزی مانند یک چاپگر داریم که روی شبکه نشسته و دسترسی کامل دارد و وای، به نظر میرسد چیزی است که ما همیشه باید به آن اعتماد کنیم و میتواند هر کاری انجام دهد. این زمانی است که اتفاقات بد میافتد. بنابراین این بسیار مربوط به اطمینان از این است که ما به دشمن فرصتی برای حمله نمیدهیم.
مت وین
فقط به اندازه نقطه ضعیفتان قوی هستید. و این موضوع یک گفتگوی کاملاً دیگر را به میان میآورد — شاید در فصل سوم، بتوانیم به این نقاط در مورد همگرایی فناوریها بپردازیم، اما همچنین همکاری با کسانی که این فناوریها را مدیریت و مالکیت دارند.
تیم تولید، بیایید برای قسمت فصل سوم یادداشتی برداریم. ما دوست داریم همه شما را برای آن داشته باشیم. حالا که توضیح دادیم PKI چیست، چرا مهم است، چه کاری انجام میدهد، برخی از نقاط درد و اینکه چگونه اتوماسیون در حال نجات آن است، بیایید به آینده نگاهی عمیقتر بیندازیم، درست است؟ ما این نام، PKI، را از دهه ۱۹۸۰ داریم. بیایید ده سال جلوتر برویم. چه چیزی در افق برای این نوع فناوری وجود دارد و چه چیزی شما را هیجانزده میکند؟ آینده برای شما چگونه به نظر میرسد؟ و ویش، من با شما شروع میکنم.
ویش پاتل
یکی از چیزهایی که میدانیم در ذهن مشتریان و شرکای ما مانند ونافی است، توانایی ما در اطمینان از این است که مزایای امنیتی که با PKI بهرهمند شدهایم، ادامه داشته باشد.
و یکی از تهدیدات این است که، بهطور صریح، با محاسبات کوانتومی، توانایی یافتن نقاط ضعف و شکستن برخی از الگوریتمها آسانتر میشود (هرچند آسانتر یک اصطلاح نسبی است). اما، آسانتر. و بنابراین تمرکز زیادی بر روی تلاش برای مقاومسازی PKI در برابر محاسبات کوانتومی وجود دارد، درست است؟ بنابراین این به معنای الگوریتمهای قویتر با توانایی محافظت از بخشهای خصوصی و عمومی است که کوین در مورد آن صحبت میکرد، زیرا این در حفظ استفاده از فناوری حیاتی است.
این واقعاً بخشی است که من در ده سال آینده میبینم که تمرکز زیادی بر روی آن وجود دارد، راههای جدید زیادی برای شاید رسیدگی به همان مشکلاتی که داشتهایم. و واقعاً، تمام چیزهایی که در مورد آن صحبت کردیم در توانایی ما برای واکنش — که همان اتوماسیون و چابکی و تمام مدیریت چرخه عمر است که در مورد آن صحبت کردیم، تأثیر خواهد گذاشت.
مت وین
جالب است. کوین؟
کوین باچک
بنابراین یکی از چیزهایی که واقعاً جالب است، اگر به گذشته نگاه کنید، منظورم این است … فناوری که ما اکنون استفاده میکنیم در دهه ۱۹۷۰ توسعه یافته است، بنابراین Diffie Hellman، بسیاری میدانند، از دهه هفتاد آمده است، کار تیم ریوست-شامیر-ادلمن (RSA) که الگوریتمی را که اکنون از دهه هفتاد و هشتاد استفاده میکنیم، به وجود آورد، یکی از چیزها این است که تمام آن فناوری واقعاً فقط برای آینده مهمتر و مهمتر میشود.
بنابراین وقتی به فکر انتقال به خدمات ابری بیشتر هستیم، به چیزهایی مانند محاسبات لبه یا IoT فکر میکنیم که بهطور واقعی چیزهایی را به جهان میفرستند، چه ابری یا IoT یا لبه که ممکن است برای ۵ میلیثانیه زندگی کند یا ممکن است برای ۵۰ سال زندگی کند. تمام اینها به این فناوری که ما ساختهایم وابسته است که میگوید، هی، آیا چیزی که میدانیم … آیا میتوانیم آن را تأیید کنیم؟ آیا میدانیم که متعلق است یا نه؟
برای من، همه راههای جدیدی است که ما از این فناوری، PKI، استفاده میکنیم، که اکنون بهویژه به هویت ماشین فکر میکنیم — چیزهایی مانند گواهیهای دیجیتال، انواع جدید مانند هویتهای شیک، توکنهای چت، همه اینها — به این فناوری وابسته است زیرا ما بیشتر و بیشتر به اتر میفرستیم و میدانیم که آیا خوب است یا بد، دوست است یا دشمن.
منظورم این است که، هی، تنها راهی که من میتوانم ابر بد را از ابر خودم تشخیص دهم این است که وقتی به انتخاب تنها راهی میرسد که آمازون میداند این مال من است یا مال آنها. و این به این فناوری برمیگردد — گواهیهای دیجیتال، هویتهای ماشین. بنابراین فقط در حال هیجانانگیزتر شدن به سمت آینده است. پس بله، بیایید سال آینده برگردیم و ببینیم چه تغییراتی ایجاد شده است.
مت وین
واقعاً هیجانانگیز است. بنابراین یک سوال پاداش دیگر برای هر دوی شما زیرا این بسیار جالب است. همهچیز جالب بوده است، اما این به نظر من سوالی درباره پایداری و مقیاسپذیری را مطرح میکند. برمیگردیم به “من” — با گسترش همه چیز دیجیتال — آیا زیرساخت در شکل کنونی خود پایدار است؟
کوین باچک
بله — رازی که دربارهاش صحبت کردیم. سس مخفی، البته، اتوماسیون است که این توانایی را سریعتر و سریعتر میکند تا بتوانیم تغییرات را اعمال کنیم. چه نیاز داشته باشم تغییراتی به دلیل رمزنگاری پس از کوانتوم ایجاد کنم، چه گوگل یا اپل یا شخص دیگری تصمیم بگیرد که ما باید از گواهیهای 90 روزه به گواهیهای 30 روزه برویم، یا اینکه به دلیل نقض امنیتی که دیدهایم، ما اتوماسیون لازم برای ایجاد تغییر را داریم و — واقعاً، واقعاً مهم — این چیزی است که مردم فراموش میکنند که ما میدانیم، که تغییر را به درستی انجام دادهایم.
این چیزی است که ما اغلب فراموش میکنیم. ما کارهای فوقالعادهای انجام میدهیم، اما واقعاً، آیا کار کرد، درست است؟ و اگر نه، پس چگونه میتوانیم آن را درست کنیم؟ و البته، چگونه میتوانیم آن را بدون فرستادن یک دسته از افراد برای تلاش برای اصلاح آن درست کنیم؟ بنابراین بله، بهویژه امروز، “من” در زیرساخت به شدت به اتوماسیون مربوط میشود.
فکر میکنم باید بگویم که نمیتوانیم امنیت را فراموش کنیم زیرا اگر ما این سیستمها/خدمات را که در ابر اجرا میشوند محافظت نکنیم — یا اگر گاهی آنها را در کوهها پنهان کردهایم — اگر آن را محافظت نکنیم … زیرا بهطور واقعی همه چیز در دنیای دیجیتال ما که به عنوان خوب یا بد، دوست یا دشمن میشناسیم، از این ناشی میشود که آن را محافظت نکردهایم. بله، پس روز واقعاً، واقعاً بدی در بازار سهام و اقتصاد خواهد بود و ما به اپلیکیشن رسانههای اجتماعی شما نیز خواهیم رسید.
مت وین
این یک وضعیت است. وییش، آیا چیزی هست که بخواهی اضافه کنی؟
ویش پاتل
علاوه بر آنچه کوین اشاره کرد، چیز دیگری که وجود دارد مقیاسپذیری و توانایی مدیریت حجمها — و داشتن سرویس زمانی که به آن نیاز دارید، است.
منظورم این است که به خاطر اینکه این موضوع در همه چیزهایی که در زمینه دسترسی منطقی و شبکه انجام میدهیم، بسیار فراگیر است، باید مطمئن شوید که “من” به اندازه کافی محکم است تا همه این موارد را مدیریت کند. و ما میدانیم که صنعت در طول سالها شروع به استفاده بیشتر و بیشتر از آنها (خدمات ابری) به علاوه داشتن مراکز داده کرده است.
بنابراین این بیشتر یک مدل هیبریدی است، اما آن مدل به ما اجازه میدهد که هنوز امنیت را در سطح خاصی که میخواهیم حفظ کنیم و در عین حال قابلیت مقیاسپذیری برای مدیریت تمام حجمها و زمانهای پاسخ و چیزهایی از این دست که برای موفقیت در این زمینه کلیدی هستند، داشته باشیم. زیرا اگر در زمانی که به آن نیاز دارید در دسترس نباشد، کار نخواهد کرد.
مت وین
هدف چیست؟ بسیار خوب. خوب، بیایید کارها را جمعبندی کنیم و آنها را در زمینه قرار دهیم. ویش، شما اول بروید، همانطور که همیشه در پایان این اپیزودها انجام میدهیم، باید به سوال داغ پاسخ دهیم — واقعاً نوعی خلاصه از آن است، درست است؟ بنابراین، PKI: این سه حرف برای امنیت اینترنت چه معنایی دارد؟
ویش پاتل
بله، از نظر من، این به معنای این است که کسی که از اینترنت استفاده میکند، توانایی دارد که برای عدم وجود کلمه بهتر، به جایی که در حال تعامل است (با چه وبسایتی)، اعتماد داشته باشد، اگر فرض کنیم که در حال تأیید یک پرداخت است … آیا واقعاً، از منبع درست بود، به مقصد درست میرود؟
بنابراین، برای من، این واقعاً به معنای این است که ما بتوانیم کارها را به صورت آنلاین در زمانی که میخواهیم انجام دهیم و به روشی امن که واقعاً میتوانیم به آن اعتماد کنیم که به طریقی که فکر میکنیم اجرا خواهد شد، انجام دهیم.
مت وین
این هنوز درباره مردم است. این هنوز درباره مردم است. کوین، همین برای شما. سوال داغ: PKI برای امنیت اینترنت چه معنایی دارد؟
کوین باچک
بله، آنچه که به معنای آن است این است که آیا خدمات ابری، آن دستگاه خوب است یا بد، دوست است یا دشمن؟ ما هر روز این احساس را زمانی که به مرورگر وب خود در تلفن یا کامپیوتر خود وارد میشویم، داریم، آن قفل کوچک را میبینیم که درخشان است — این PKI است، این هویت ماشین است، این گواهیهای دیجیتال در حال کار هستند که میگویند، بله، آن خدماتی که در آنجا در ابر زندگی میکند واقعاً همان چیزی است که میگوید هست.
و این همان چیزی است که به آن میرسد — آیا تعلق دارد؟ آیا خوب است؟ آیا دوست است یا دشمن؟ و ما تنها به استفاده بیشتر و بیشتری از آن ادامه خواهیم داد زیرا به سمت خدمات ابری بیشتر، لبه و IoT حرکت میکنیم. و این یکی از مواردی است که در همکاری ما بین HID، مشتریان ما به عنوان کارشناسان به ما نگاه میکنند تا آن را فراهم کنیم و آنها به دنبال این هستند که ما به عنوان یک خدمت آن را با هم فراهم کنیم.
بنابراین به عنوان یک دیال به این موضوع، آنها میتوانند تیم پلتفرم مهندسی خود را متصل کنند، بنابراین همه اینها — همه آن قابلیتهای شگفتانگیزی که با یادگیری ماشین و هوش مصنوعی میسازند — همه آنها خواهند دانست که خوب یا بد، دوست یا دشمن هستند. بنابراین وقتی آن مدل زبان بزرگ یک API را فراخوانی میکند، که چیزی خیرهکننده روی تلفن همراه شما ایجاد میکند، بله، همیشه … این همان PKI است. این یک هویت ماشینی در حال کار است.
مت وین
سفر ادامه دارد. خیلی جالب است. خوب، آقایان، از شما هر دو بسیار سپاسگزارم که به ما پیوستید و بهویژه برای پرواز به اینجا. میدانم که هنوز صبح نسبتا زود است، بنابراین زمان برای خوردن تاکوهای صبحانهتان در آستین وجود دارد. اما به دور از شوخی، واقعاً از شما هر دو برای آمدن، البته، برای به اشتراک گذاشتن تخصص و دیدگاهتان در این موضوع سپاسگزارم. واقعاً، واقعاً از همیشه قدردانی میکنم.
تشکر بزرگتری از شما، شنوندگان عزیز، برای پیوستن به ما در این قسمت. ما واقعاً از ساخت این پادکست لذت میبریم و امیدواریم که شما نیز از گوش دادن لذت ببرید. و البته، به زودی با یک قسمت دیگر که موضوع دیگری را که صنعت امنیت و هویت را شکل میدهد پوشش میدهد، باز خواهیم گشت.
بنابراین به این نکته، برای اولین نفری که میخواهد بداند وقتی قسمتهای جدید منتشر میشوند، حتماً به HID Connects مشترک شوید. این کار تضمین میکند که در ارتباط بمانید. و البته، میتوانید در هر جایی که پادکستهای خود را دریافت میکنید، مشترک شوید. و در حالی که آنجا هستید، حتماً این پادکست را ارزیابی و بررسی کنید. ایدهآل، بررسیهای مثبت، اما همه بازخوردها خوش آمدید، و در حالی که آنجا هستید، مطمئن شوید که در یوتیوب نیز به ما مشترک شوید تا بتوانید نسخه ویدیویی این را نیز تماشا کنید و ما را در کانالهای اجتماعیمان بررسی کنید.
و در روح ارتباط، ما همیشه میخواهیم سوالات و ایدههای موضوعی شما را برای قسمتهای آینده بشنویم. فقط یک خط به من بنویسید به media@hidglobal.com. بنابراین تا دفعه بعد، دوباره از شما برای گوش دادن سپاسگزارم. امیدوارم هویتهای شما همیشه امن باشد.