您的当前位置: 首页 > 新闻中心 > 行业知识 > 零信任是什么意思?零信任网络怎么搭建?

零信任是什么意思?零信任网络怎么搭建?

1 零信任是什么意思

不依赖网络传输层物理安全机制,却能有效保护网络通信与业务访问叫零信任网络。零信任就是对任何事务都采取不信任的态度。中心思想是自动信任内部或外部的任何人、事、物是不应该的,而应该在获得授权前验证任何想要接入系统的人、事、物。

2 零信任的来源

零信任的最早雏形源于2004年成立的耶利哥论坛,该论坛是一个总部设在英国的首席信息安全官群体,其成立的使命正是为了定义无边界趋势下的网络安全问题并寻求解决方案,该论坛提出要限制基于网络位置的隐式信任,并且不能依赖静态防御。

3 搭建零信任网络

零信任网络在任何用户、设备,发起的任何一次连接和申请的任何一次服务,若没有通过认证策略判决,都认为是不可信的。它的认证不再是一站式服务,而是细化到了一事一论。零信任网络逻辑如图所示。

零信任网络逻辑

零信任网络逻辑体系由策略判决、策略执行、监测系统、风险分析系统、数据访问策略、身份管理系统、设备管理系统、安全管理系统以及证书系统等组成。

在零信任网络中,主体对客体的访问服务请求是否通过,由策略判决模块完成,并将判决结果告知策略执行模块,由策略执行模块决定访问通道是否打开或关闭。策略判决模块可分为策略引擎和策略管理两部分。策略引擎负责通过信任算法进行信任评分。

监测系统。监测系统主要监测、收集网络自身的状态信息,包括操作系统和应用程序版本、补丁安装情况以及系统是否存在已知漏洞等。监测系统将收集的上述信息提供给策略引擎,作为信任评分函数的输入参数。

风险分析系统。风险分析系统主要是搜集和分析来自于网络外部的风险信息,并将分析结果提供给策略引擎作为信任评分函数的输入。它包括新发现的攻击或漏洞、DNS黑名单以及发现的恶意软件等。

数据访问策略。它是根据资源属性而创建的一组关于数据访问的属性和规则组合。该策略根据组织任务需求而建立,为网络中的用户、设备以及应用程序提供基本的访问特权。这是资源访问权限的基点,而不是全部。

证书系统。证书系统负责为用户、设备、应用程序等产生并颁发证书,形成记录。身份管理系统。身份管理系统负责创建、存储和管理用户账户和身份信息。该系统包含姓名、身份证书、Email地址、岗位、角色以及访问属性等用户信息。

安全管理系统。安全管理系统汇总系统日志、网络流量、资源授权等进行系统安全态势分析,可依据分析进行策略优化,或警告可能对网络进行的主动攻击。零信任将安全的自动化置于“安全运维”的中心地位。


参考资料:曾玲,刘星江. 基于零信任的安全架构[J]. 通信技术

推荐阅读:《云安全联盟:零信任落地案例集》

本文由作者C-C发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【研报】计算机行业专题研究:零信任SaaS美国经验与中国特色-20200802[42页].pdf
【研报】计算机行业专题研究:零信任SaaS美国经验与中国特色-20200802[42页].pdf

1 证券研究报告 作者: 行业评级: 上次评级: 行业报告 | 请务必阅读正文之后的信息披露和免责申明 计算机计算机 强于大市 强于大市 维持 2020年08月02日 (评级) 分析师 沈海兵 SAC执业证书编号:S1110517030001 分析师 缪欣君 SAC执业证书编号:S1110517080003

中国信通院:网络安全先进技术与应用发展系列报告零信任技术(Zero Trust)[54页].pdf
中国信通院:网络安全先进技术与应用发展系列报告零信任技术(Zero Trust)[54页].pdf

中国信息通信研究院安全研究所中国信息通信研究院安全研究所 奇安信科技集团股份有限公司奇安信科技集团股份有限公司 20202020 年年 8 8 月月 网络安全先进技术与应用发展系列报告网络安全先进技术与应用发展系列报告 零信任技术零信任技术( (Zero TrustZero Trust) ) (202020

【研报】计算机行业网络安全系列报告之三:零信任安全将成为数字时代主流的安全架构-20200817(30页).pdf
【研报】计算机行业网络安全系列报告之三:零信任安全将成为数字时代主流的安全架构-20200817(30页).pdf

东方证券股份有限公司经相关主管机关核准具备证券投资咨询业务资格,据此开展发布证券研究报告业务。 东方证券股份有限公司及其关联机构在法律许可的范围内正在或将要与本研究报告所分析的企业发展业务关系。因此,投资者应当考虑到本公司可能存在对报告的客观性 产生影响的利益冲突,不应视本证券研究报告为作出投资决策的唯一

腾讯安全:零信任实战白皮书(88页).pdf
腾讯安全:零信任实战白皮书(88页).pdf

序 推荐序 随着远程办公等应用的爆发,零信任安全理念得到迅速发展。中国产业互联网发展联盟零信任产业标准工 作组集结业界优势机构,基于实战经验和研究积累,研制和推出本白皮书,希望能为零信任产业发展带来新动 能。中国产业互联网发展联盟秘书长 雷晓斌 本白皮书基于产业实践,给出了详细的技术实现和应用案例,为安全

【研报】网络安全行业系列深度报告(四):零信任重构网络安全体系-20200906(38页).pdf
【研报】网络安全行业系列深度报告(四):零信任重构网络安全体系-20200906(38页).pdf

刘玉萍 S1090518120002 范昳蕊 S1090519100001 零信任零信任:重构网络安全体系 重构网络安全体系 网络安全行业系列深度报告(四) 2020年9月6日 证券研究报告 | 行业深度报告 信息技术一一 | 计算机 2 企业业务复杂度增加、信息安全防护压力增大,催生零信任架构。企业上云、

【研报】计算机行业深度报告:零信任网络安全理念的重塑-20200923(27页).pdf
【研报】计算机行业深度报告:零信任网络安全理念的重塑-20200923(27页).pdf

计算机计算机 请务必参阅正文后面的信息披露和法律声明 1 / 27 计算机计算机 2020 年 09 月 23 日 投资评级:投资评级:看好看好(维持维持) 行业走势图行业走势图 数据来源:贝格数据 行业点评报告-阿里“犀牛工厂”正 式亮相,工业互联网大风已起 -2020.9.18 行业点评报告-网络安全行

普华永道:2020年消费者和零售趋势:围绕信任和数据管理期望 - (英文版)(9页).pdf
普华永道:2020年消费者和零售趋势:围绕信任和数据管理期望 - (英文版)(9页).pdf

Consumer and retail trends 2020: Managing expectations around trust and data 23rd Annual Global CEO Survey | Key graphics 66% Consumer markets CEOs look t

2020BCS-北京网络安全大会:零信任安全理念下的企业可信环境构建.pdf
2020BCS-北京网络安全大会:零信任安全理念下的企业可信环境构建.pdf

零信任安全理念下的企业可信环境构建 王雪松 志翔科技研发副总裁 云大物移下,传统边界式防御面临巨大挑战 2 Internet 企业内网 防火墙 公有云服务 物联网 移动设备 ? ? ? 数据中心 ? ? 疫情之下,远程办公愈发凸显安全风险 3 远程办公 公有云服务 核心业务 企业内网 防火墙 VPN VPN

客服
商务合作
小程序
服务号
折叠