安全

亚博yabo888vip网页版CableLabs®microets安全参考代码现已开放源代码

Micronets-Reference-Code-Is-Now-Open-Source -

Darshak Thakore
主要架构师

2019年3月1日

去年11月,我们介绍了CableLabs亚博yabo888vip网页版微型网络这是一个下一代内部网络平台,专注于为连接到家庭或小型企业网络的所有设备提供自适应安全。Micronets使用动态微分割来管理到每个设备的连接,旨在提供无缝和透明的安全性,而不会给终端用户带来配置和维护网络的技术方面的负担。Micronets也是电缆行业最近宣布的一个基础项目10 g的愿景-支持提高家庭和小型企业用户的安全性。

今天我们很高兴地宣布微网参考实现作为开源软件发布。您将找到有关如何构建和部署不同的微网组件的文件和详细信息的链接在这里.亚博yabo888vip网页版CableLabs计划继续为开源参考实现开发和添加新功能——我们也欢迎更广泛的开源社区做出贡献。

为什么要开源?

在CableLa亚博yabo888vip网页版bs,我们相信分享我们的代码对加速新想法的采用和刺激整个行业创新的重要性。在这种特殊情况下,这样做的紧迫感甚至更强。

互联网连接设备或“物联网”(IoT)的快速增长,开启了一个连接的新时代,使我们能够前所未有地控制家庭和工作环境。不幸的是,在所有好处的同时,也给终端用户和更广泛的互联网带来了巨大的风险。易受攻击的物联网设备是僵尸网络和其他分布式威胁的燃料。受感染的物联网设备被用于发起分布式拒绝服务(DDoS)攻击,传播勒索软件,发送垃圾邮件,更普遍的是,使个人或敏感信息被盗用。此外,易受攻击的物联网设备也可能造成物理伤害的风险,因为许多连接的设备现在提供了网络和物理世界之间的桥梁。

亚博yabo888vip网页版CableLabs和更广泛的物联网生态系统致力于提高物联网的安全性,但仅靠这些努力还不足以解决不安全物联网的风险。我们还必须开发微网等网络技术,以帮助减轻不安全物联网的风险。总会有遗留设备不符合当前物联网安全最佳实践,而且制造商可能不遵循最佳实践。

我们认为,解决不安全物联网的风险是一项共同的责任。通过以开放源代码的形式发布参考代码,我们希望加快微网的采用,并鼓励其他人在我们的工作基础上进行开发。

更多关于微网及其如何融入我们的安全议程

微网平台利用先进的机制,如设备指纹识别和人工智能,能够实时检测和隔离受损的物联网设备,最大限度地降低本地网络上其他设备和更广泛的互联网的风险。微网还可以为高价值或敏感设备提供增强的安全性,进一步降低这些设备和应用程序被泄露的风险。尽管背后的技术很复杂,但这个自组织系统是面向日常消费者的,非常容易使用。如欲深入了解微网的安全特性,请下载微网白皮书在这里.错过了我们最近的公开网络研讨会?你可以找到它youtube在这里

微网只是电缆实验室众多活跃的安全项目之一。亚博yabo888vip网页版例如,我们还致力于推进更多的网络攻击缓解技术,如DDoS信息共享、ip地址欺骗预防等,并积极为行业和政府推动提高物联网安全性的努力做出贡献。虽然没有单一的解决方案可以保护每个网络,但我们将继续与我们的会员、供应商和各种行业组织合作,开发更好的工具,让我们的世界成为一个更安全的地方——一次一个网络。

有关如何构建和部署不同的微网组件的详细信息,请单击下面。


微网络开发人员文档

安全

微网:企业级安全不再仅仅适用于企业

微网企业级安全

Darshak Thakore
主要架构师

2018年11月14日

今天,我们将介绍CableLabs®Microne亚博yabo888vip网页版ts,这是一个简化并帮助保护日益复杂的家庭和小型企业网络的框架。

随着我们向网络中添加设备,如手机、电脑、打印机、恒温器、电器、灯甚至医疗监视器,我们的网络变得更容易受到入侵。微网络自动将设备划分为独立的、策略驱动的信任域,以帮助保护设备、数据和用户。敏捷和易于使用,微网络为消费者提供了更多的保护和控制他们的本地网络,而不会被技术细节压垮他们。微网络降低了与易受攻击的设备相关的风险,但不能替代强大的设备安全性。

微网的优势:智能安全和易于使用

亚博yabo888vip网页版CableLabs Micronets是一个先进的网络管理框架,利用三个组件来提供增强的安全性:

自动化联网设备虽然CableL亚博yabo888vip网页版abs并不是第一个引入网络分割概念的组织,但微网的主要优势在于它的实现。微网络框架使用先进的机制,如设备指纹识别和制造使用定义(MUD),智能地将网络设备分组到动态管理的信任域或“微网络”。

例如,儿童设备被分配到一个微网络,家庭自动化被分配到另一个微网络,等等。如果一个设备被破坏,攻击者将看不到其他微网上的设备。系统将自动隔离受感染的设备,最大限度地降低对网络和其他连接设备的风险。虽然系统在很大程度上是自治的,但用户有可见性和控制权来调整信任域和添加新设备。

无缝的用户体验:微网络提供了一层动态管理和安全凭证供应,隐藏了与网络编排相关的复杂性,并专注于改善用户体验。这是一个非常易于使用和控制的自组织平台,这对于缺乏人工网络管理所需时间和知识的普通客户来说是一个主要的好处。

自适应设备:微网络框架还包括一个智能层,用于管理各个信任域、互联网和第三方提供商服务之间的连接。由于安全威胁不断演变,微网也在不断演变。最先进的身份管理和基于云的智能技术,如机器学习和神经网络,被用于提供可随时间发展的自适应安全,从而提供一种既适用于今天,也适用于明天的解决方案。

微网络可以提供的另一个好处是通过api的安全网络扩展增强高度敏感设备或应用程序的安全性。例如,微网络可用于在连接互联网的医疗设备(如葡萄糖检测仪)和医疗保健提供商的云服务之间建立安全的端到端网络连接。这种增强的功能为医疗设备和医疗保健数据提供了保密性、完整性和可用性。

微网络提供了类似于5G的网络隔离等功能网络分段但可以在Wi-Fi和移动网络上运行。微网络专注于私有网络(如家庭网络和SMB网络)的安全性,而5G切片则专注于端到端网络的不同业务段性能水平。由于微网是一种覆盖技术,它与现有网络兼容,甚至与5G切片兼容,而5G切片依赖于底层5G技术的广泛部署。

引擎盖下:微网络如何工作的深入研究

微网络有五个主要的架构组件:

  • 智能服务和业务逻辑:这一层充当微网平台与世界其他地方交互的接口。它的功能是接收来自用户服务的用户意图和业务规则,并将它们组合成操作决策,移交给Micronets Manager执行。
  • Micronets经理:这一关键要素协调了所有微网络活动,特别是家庭网络、有线电视运营商和允许提供服务的第三方提供商之间的流交换规则。它还提供了允许用户与微网平台交互的控件。
  • Micronets网关:微网网关可以是电缆调制解调器、路由器、无线接入点或LTE集线器/家庭基站。它是一个核心网络组件,使用软件定义网络(SDN)定义微网络服务如何与家庭网络交互。它还监督用户网络上的整个设备配置文件(包括有线和无线)。
  • 家庭网络:使用设备标识和基于SDN的逻辑,客户的家庭或SMB网络上的所有设备都自动组织到适当的信任域(或微网络)中。但是,客户总是可以通过用户友好的Micronets界面进行手动更改。
  • Micronets API:运营商合作伙伴和第三方运营商可以通过安全的api与Micronet管理器进行交互。微网络通过相互认证和加密的通信通道,保证第三方设备和服务的安全。

微网企业级安全

首次亮相:在家庭和企业中推广微型网络

  • 白皮书我们的白皮书更详细地阐述了微网的愿景和架构。
  • 行业合作伙伴:我们正在与我们的行业合作伙伴和有线电视运营商合作,将micronet带给消费者。我们还致力于实现一个易于上手的框架,该框架构建在Wi-Fi联盟,即EasyConnect、WPA3安全性和Internet工程任务组(IETF)制造商使用说明框架,以实现消费者设备的安全、无缝配置和登录。我们还在开放连接基金会(Open Connectivity Foundation)领导物联网设备安全互操作性规范的开发,通过微网络,我们在简化和保护日益复杂的网络方面取得了重大进展。
  • 代码:我们将在未来几个月内向开源社区发布目前正在开发中的参考代码。
  • 政府合作:我们参与并支持政府的努力,比如NIST国家网络安全卓越中心项目关于减轻家庭和小型企业网络中的僵尸网络。
  • 我们的会员和供应商我们正计划与我们的成员和供应商合作,为基于机器学习和设备指纹识别的高级安全服务开发和发布标亚博苹果版怎么下载准化API规范。

亚博yabo888vip网页版CableLabs长期以来一直是视频和宽带互联网接入服务安全技术开发的领导者。通过微网,我们将我们的专业知识带到日益增长的连接设备世界,而安全是整个互联网生态系统的共同责任。微网有助于减轻与不安全物联网相关的风险,但不能取代或替代正在进行的提高设备安全性的努力,以从源头上防止漏洞。

点击下方下载我们的白皮书或了解更多信息在这里。

微网白皮书

有兴趣与CableLabs团队合作或了解更多关于微网的信息吗?亚博yabo888vip网页版联络Darshak Thakore (d.thakore@亚博yabo888vip网页版cablelabs.com).

消费者

机顶盒在哪里?

机顶盒在哪里?Darshak Thakore

Darshak Thakore
主要架构师

2014年11月18日

作为一名有线电视行业的技术开发人员,我的朋友经常问我这样的问题:“为什么我的电视前面需要这么多盒子?”,“为什么我需要使用这么多遥控器?”以及“我什么时候可以用手机/平板电脑看电视?”我热情的回答是:“很快!”然后我解释数字生活网络联盟CVP-2指南,以及这项新技术如何利用最新的HTML5网络标准,让消费者在他们选择的任何设备上查看他们的电视内容。我收到的回答从乐观的“太好了!到持怀疑态度的“我亲眼所见才会相信”,这就是为什么当DLNA推出了VidiPath认证计划

VidiPath支持电视服务可以在消费者家中的平板电脑、手机、智能电视和游戏机等各种设备上观看。关于CVP-2的更多细节可以在之前的文章中找到博客.然而,CVP-2和vidpath认证之间的关系值得一些解释。CVP-2是行业中正在开发的技术指南的极客用语。现在,VidiPath™品牌已经诞生。

好了,回到我对VidiPath认证计划的兴奋。原因是双重的。首先,该认证的发布意味着该行业距离CVP-2技术进入市场和消费者家庭只有最后一步了。另一个原因是CableLabs CVP-2服务器通过了DL亚博yabo888vip网页版NA的CVP-2参考服务器认证,并被选为VidiPath认证测试平台。

VidiPath对消费者的好处

VidiPath将允许消费者在家中任何经过VidiPath认证的设备上观看优质电视内容,而这只是冰山一角。消费者亦可透过其VidiPath装置享受以下好处:

  1. 把多余的遥控器放在一边导航和观看内容。
  2. 不再需要多房间机顶盒。
  3. 当其他人都在大电视上看其他节目时,你却在平板电脑或手机上看电视。
  4. 在所有设备上获得一个现代而一致的用户界面来导航和书签内容。
  5. 通过将机顶盒搬到地下室或壁橱来回收娱乐中心的空间。

亚博yabo888vip网页版CableLabs CVP-2参考服务器(或CableLabs如何贡献?)

为了支持VidiPath的成功,CableLabs一直积极参与CVP-2亚博yabo888vip网页版指南的开发,并利用一些现有的开源组件开发了CVP-2服务器,以加速VidiPath在行业中的开发和采用。为此,我们有:a)英特尔OTC团队从一开始就取得了良好的成功贡献代码b)各种公司使用我们的代码库进行测试/开发,并向我们提供反馈,c)我们与椭圆技术利用它们的强健tVault for DTCP-IPCableLabs参考服务器中的亚博yabo888vip网页版解决方案提供内容保护和身份验证。我们已经将参考服务器发送给各个DLNA成员,他们正在准备让他们的客户获得认证。现在,我们期待着VidiPath客户端获得认证并进入市场。

此外,CableLabs持亚博yabo888vip网页版有CVP-2互操作性事件(互操作)大约一年两次。在这些互操作过程中,制造商和电缆运营商一起评估他们的客户端或服务器如何与其他CVP-2客户端和服务器交互。我们刚刚完成了另一个成功的互操作,有16家不同的公司参与。

最后,CableLabs有亚博yabo888vip网页版一个VidiPath互操作性实验室,其中VidiPath客户端开发人员可以针对MSO VidiPath指南进行开发和测试,以及使用CableLabs CVP-2参考服务器和其他DLNA CVP-2测试工具。亚博yabo888vip网页版

联系信息:Darshak Thakore是CableLabs应用技术组的首席架构师。亚博yabo888vip网页版

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,