上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 零信任是什么意思?零信任网络怎么搭建?

零信任是什么意思?零信任网络怎么搭建?

1 零信任是什么意思

不依赖网络传输层物理安全机制,却能有效保护网络通信与业务访问叫零信任网络。零信任就是对任何事务都采取不信任的态度。中心思想是自动信任内部或外部的任何人、事、物是不应该的,而应该在获得授权前验证任何想要接入系统的人、事、物。

2 零信任的来源

零信任的最早雏形源于2004年成立的耶利哥论坛,该论坛是一个总部设在英国的首席信息安全官群体,其成立的使命正是为了定义无边界趋势下的网络安全问题并寻求解决方案,该论坛提出要限制基于网络位置的隐式信任,并且不能依赖静态防御。

3 搭建零信任网络

零信任网络在任何用户、设备,发起的任何一次连接和申请的任何一次服务,若没有通过认证策略判决,都认为是不可信的。它的认证不再是一站式服务,而是细化到了一事一论。零信任网络逻辑如图所示。

零信任网络逻辑

零信任网络逻辑体系由策略判决、策略执行、监测系统、风险分析系统、数据访问策略、身份管理系统、设备管理系统、安全管理系统以及证书系统等组成。

在零信任网络中,主体对客体的访问服务请求是否通过,由策略判决模块完成,并将判决结果告知策略执行模块,由策略执行模块决定访问通道是否打开或关闭。策略判决模块可分为策略引擎和策略管理两部分。策略引擎负责通过信任算法进行信任评分。

监测系统。监测系统主要监测、收集网络自身的状态信息,包括操作系统和应用程序版本、补丁安装情况以及系统是否存在已知漏洞等。监测系统将收集的上述信息提供给策略引擎,作为信任评分函数的输入参数。

风险分析系统。风险分析系统主要是搜集和分析来自于网络外部的风险信息,并将分析结果提供给策略引擎作为信任评分函数的输入。它包括新发现的攻击或漏洞、DNS黑名单以及发现的恶意软件等。

数据访问策略。它是根据资源属性而创建的一组关于数据访问的属性和规则组合。该策略根据组织任务需求而建立,为网络中的用户、设备以及应用程序提供基本的访问特权。这是资源访问权限的基点,而不是全部。

证书系统。证书系统负责为用户、设备、应用程序等产生并颁发证书,形成记录。身份管理系统。身份管理系统负责创建、存储和管理用户账户和身份信息。该系统包含姓名、身份证书、Email地址、岗位、角色以及访问属性等用户信息。

安全管理系统。安全管理系统汇总系统日志、网络流量、资源授权等进行系统安全态势分析,可依据分析进行策略优化,或警告可能对网络进行的主动攻击。零信任将安全的自动化置于“安全运维”的中心地位。


参考资料:曾玲,刘星江. 基于零信任的安全架构[J]. 通信技术

推荐阅读:《云安全联盟:零信任落地案例集》

本文由作者C-C发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

云安全联盟:零信任落地案例集(135页).pdf
云安全联盟:零信任落地案例集(135页).pdf

 随着云计算、大数据、物联网、移动互联网等技术的兴起,适用于不同行业的“私有云”或者“公有云”解决方案层出不穷,很多政务系统、OA 系统、重要业务系统以及其他对外信息发布系统逐渐向“云”端迁移。这无疑加快了很多企业的战略转型升级,企业的业务架构和网络环境也随之发生了重大的变化。目前,绝大多数企业都还是采用传统

云安全联盟:软件定义边界(SDP)和零信任(21页).pdf
云安全联盟:软件定义边界(SDP)和零信任(21页).pdf

零信任是设计实现网络安全架构一种的理念,在这种架构下,服务只有在用户、设备甚至每一个网络数据包都被充分地检查、认证和授权后才能被访问。即便如此,访问授权也应授予其最小权限。实现零信任架构需要如下几个部分。a) 访问前身份验证使用 VPN 和防火墙建立的零信任体系供用户访问服务(例如:邮件服务)。防火墙可以设

Gartner:零信任体系结构和解决方案(英文版)(21页).pdf
Gartner:零信任体系结构和解决方案(英文版)(21页).pdf

零信任安全体系结构建立了一个动态的基于数字身份的周界,具有基于身份的模式、资源安全访问、持续信任评估和自适应访问控制四个关键功能,帮助企业实现了具有全面身份的新一代网络安全体系结构,动态授权、风险度量和管理自动化。本文从零信任安全的背景、定义和发展历史入手,提出了一个通用的零信任参考框架,并以齐安信零信任安

全球酒店行业市场研究报告2016.pdf
全球酒店行业市场研究报告2016.pdf

Global hospitality insights Top 10 thoughts for 2016 B| Global hospitality insights: top 10 thoughts for 2016 ContentsPage 1. Commercial excellence: refin

2017-2018中国企业敬业度报告(11页)(11页).pdf
2017-2018中国企业敬业度报告(11页)(11页).pdf

 2017 - 2018 中国企业敬业度报告 Report on China Enterprises Employee Engagement Employee Employee EngagementEngagement 2017-2018 中国企业敬业度报告 目 录 n 导读 | 1 n 员工敬业度水平 |

2020BCS-北京网络安全大会:零信任之路-零信任工程之规划、场景化构建与项目管理.pdf
2020BCS-北京网络安全大会:零信任之路-零信任工程之规划、场景化构建与项目管理.pdf

零信任之路 零信任工程之规划、场景化构建与项目管理 张泽洲 奇安信身份安全事业部 数字化时代企业IT架构进入无边界时代 开放协同 敏捷流动 任意终端 任意位置 任意人员 任意物 任意应用 任意位置 IT无边界化,换个视角看安全挑战 内外部威胁愈演愈烈 仅仅依靠边界防护难以应对身份、权限、系统漏洞等维度的攻击

NIST:零信任架构白皮书(2020)(107页).pdf
NIST:零信任架构白皮书(2020)(107页).pdf

NIST SP 800-207 (正式版)零信任架构 版权所有 2020 云安全联盟大中华区1NIST SP 800-207 (正式版)零信任架构 版权所有 2020 云安全联盟大中华区5计算机系统技术报告美国国家标准与技术研究院(NIST)的信息技术实验室(ITL)通过引领国家测量和标准基础,促进美国经济  

腾讯安全:零信任实战白皮书(88页).pdf
腾讯安全:零信任实战白皮书(88页).pdf

序 推荐序 随着远程办公等应用的爆发,零信任安全理念得到迅速发展。中国产业互联网发展联盟零信任产业标准工 作组集结业界优势机构,基于实战经验和研究积累,研制和推出本白皮书,希望能为零信任产业发展带来新动 能。中国产业互联网发展联盟秘书长 雷晓斌 本白皮书基于产业实践,给出了详细的技术实现和应用案例,为安全 

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部