NIST:解决企业内TLS 1.3的可见性挑战(2025) 63页

VIP文档

ID:74602

阅读量:0

大小:3.09 MB

页数:63页

时间:2025-09-19

金币:10

上传者:PASHU
NIST SPECIAL PUBLICATION 1800-37
Addressing Visibility Challenges with TLS 1.3
within the Enterprise
High-Level Document
Bill Newhouse
Murugiah Souppaya
David Cooper
Tim Polk*
National Institute of Standards
William Barker
Stratvia LLC
Karen Scarfone
Scarfone Cybersecurity
John Kent
Julian Sexton
Michael Dimond
Josh Klosterman
Ryan Williams
The Mitre Corporation
David Wells
Johann Tonsing
Mira Security
Sean Turner
sn3rd
Patrick Kelsey
Not for Radio
Russ Housley
Vigil Security LLC
Tim Cahill
JPMorgan Chase & Company
Murali Palamisamy
AppViewX
Dung Lam
F5
Paul Barrett
Ray Jones
Sandeep Jha
Netscout
Jake Wills
US Bank Corporation
*Contributed while a NIST Employee
September 2025
FINAL
Thi
s publication is available free of charge from
-visibility-challenges-tls-13
资源描述:

【NIST】【2025年9月】发布《Addressing Visibility Challenges with TLS 1.3 within the Enterprise》;该文件的目的是:解决企业采用TLS 1.3后,其前向保密特性导致原有TLS 1.2被动解密可见性方法失效的问题,帮助企业在使用TLS 1.3时保持网络流量可见性以满足安全监控、合规等需求。该文件内容包括:一是提出三种标准兼容的可见性解决方案,即被动检查用有界生命周期Diffie-Hellman(DH)密钥、被动检查用导出会话密钥、用中间盒的主动检查(break and inspect);二是详细说明各方案的实验室构建组件(如TLS服务器、网络分流器、密钥管理平台等)及配置;三是通过故障排除、性能监控、威胁分类/取证、合规监控等场景演示功能有效性。该文件的结论是:所有演示均达到预期结果,验证了这些方法能在不修改TLS 1.3协议的情况下,实现实时和事后的流量可见性。该文件建议:企业迁移到TLS 1.3时采用这些方法,同时需保护存储的会话密钥和日志,参考NIST风险管理层架(如SP 800-37)及日志管理指南(如SP 800-92)评估风险。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭