零信任安全模型

✍ dations ◷ 2025-09-14 00:34:32 #零信任安全模型

零信任安全模型(英语:Zero trust security model),也称零信任架构、零信任网络架构、ZTA 、ZTNA等,还有时称为无边界安全(perimeterless security),此概念描述了一种IT系统设计与实施的方法。零信任安全模型的主要概念是“从不信任,总是验证” ,即不应默认信任设备,即使设备已经连接到经许可的网络(例如公司局域网)并且之前已通过验证。大多数现代企业网络结构复杂,包含众多相互连接的区域、云服务以及基础设施,以及与远程和移动环境的连接、非常规IT连接(例如物联网设备)。零信任原则是因传统的方法(如在名义上的“企业边界”内信任设备,或者设备通过VPN进行连接)不切合企业网络的环境复杂性。零信任提倡相互认证(英语:mutual authentication),包括在不考虑位置的前提下检查设备身份和完整性,以及基于设备身份和设备状况的置信度来结合用户身份验证,提供对应用程序和服务的访问许可。

1994年4月,Stephen Paul Marsh在其斯特灵大学计算机安全专业的博士论文中提出了“零信任(zero trust)”一词。Marsh的研究将“信任”视作可以用数学描述的有限事物,断言“信任”的概念超越了道德、伦理、合法性、正义和判断等人为因素。

2003年的Jericho Forum(英语:Jericho Forum)强调了为组织IT系统定义边界的挑战性,讨论了当时称为“去边界化”的趋势。2009年,Google实施了一种名为BeyondCorp(英语:BeyondCorp)的零信任架构。Forrester Research(英语:Forrester Research)的分析师John Kindervag在2010年使用术语“零信任模型”表示更严格的公司内部网络安全计划和访问控制。

2019年,英国国家网络安全中心(英语:National Cyber Security Centre (United Kingdom))(NCSC)建议网络架构师考虑对新增IT部署采用零信任措施,尤其是计划大量使用云服务时。

2018年, NIST和NCCoE(英语:National Cybersecurity Center of Excellence)的网络安全研究人员在美国开展的工作促成了“SP 800-207,零信任架构”的发布。 此刊物将零信任(ZT)定义为“一组概念和想法”,旨在面对“受损”(遭侵入)的网络时,减少信息系统和服务中准确执行、为每个请求进行访问权限决策时的不确定性。零信任架构(ZTA)是企业的网络安全计划,利用零信任概念并包含组件关系、工作流程规划和访问策略。

NCSC采用了一种替代但保持一致的举措来确定零信任架构背后的关键原则:

相关

  • 无定形体无定形体,或称无定形体、无定形形固体,是其中的原子不按照一定空间顺序排列的固体,与晶体相对应。常见的无定形体包括玻璃和很多高分子化合物如聚苯乙烯等。只要冷却速度足够快
  • 生物标记生物标记(英语:Biomarker),又译为生物指标、生物标志物,在医学上通常是指在血液中的某种蛋白质,通过测量它,可以反映出某种疾病是否出现或严重程度。比较广义的生物标记是指任何一
  • 东法兰克国王德国君主列表给出了从843年《凡尔登条约》(该条约三分了法兰克王国,从而导致了东法兰克王国的诞生)签订,到1918年德意志帝国帝制终结为止的统治德国地区的历代君主,也包括神圣罗
  • 167<< 160161162163164165166167168169>> 167是166与168之间的自然数。
  • 加德满都大学加德满都大学 (英语:Kathmandu University尼泊尔语:काठमाण्डौ विश्वविद्यालय)是一所位于尼泊尔加德满都的公立大学。1991年12月11日成立于尼泊尔加德满
  • 浅田舞浅田舞(1988年7月17日-),日本的花式滑冰运动员,出生于日本爱知县名古屋市名东区。2006年四大洲锦标赛(英语:2006 Four Continents Figure Skating Championships)第六名。她先后毕业
  • 美国政府出版局美国政府出版局(United States Government Publishing Office,缩写 GPO),负责编辑、印刷、出版、发行美国政府部门需要出版的资料的官方机构。包括国会报告、国会意见、听证会记
  • 埃塞俄比亚航空航点埃塞俄比亚航空为其国家的的载旗航空公司,成立于1945年12月21日,并于1946年4月8日开始运营,第一个定期航线的航点为埃及开罗,中停阿斯马拉,并以道格拉斯C-47空中列车执飞。埃塞俄
  • 詹文山詹文山(1941年2月-2019年5月9日),男,中国物理学家,中国科学院物理研究所研究员,专业领域为磁学和磁性材料。他是中国科学院理化技术研究所(TIPC)的首任所长,还担任过磁学国家重点实验
  • 米哈伊尔·阿列克谢耶维奇·布尔米斯坚科米哈伊尔·阿列克谢耶维奇·布尔米斯坚科(俄语:Михаи́л Алексе́евич Бурми́стенко,1902年11月9日(22日)-1941年9月20日)是苏联、乌克兰政治家。1902年,出生于亚历山德罗夫卡村的农民家庭。1918年,任俄共青年联盟莫尔尚斯克区委书记。1919年,入党。1919年,担任契卡。1924年,毕业于列宁格勒共产主义大学。1929年,毕业于莫斯科新闻学院,任劳动真理报的责任编辑。1932年,任卡尔梅克自治州州委第二书记。1936年,任格奥尔基·马克西米利安诺维奇·马林科