《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 美國零信任制度研究及啟示
美國零信任制度研究及啟示
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2期
姚相振,李彥峰,孫 彥,羨喻杰
(中國電子技術(shù)標(biāo)準(zhǔn)化研究院,北京100007)
摘要: 梳理分析了美國國防部和聯(lián)邦政府的零信任政策相關(guān)標(biāo)準(zhǔn)情況,介紹了我國零信任相關(guān)政策標(biāo)準(zhǔn)以及產(chǎn)業(yè)發(fā)展情況。在此基礎(chǔ)上,提出了加快零信任體系架構(gòu)相關(guān)國家標(biāo)準(zhǔn)研制、開展零信任試點(diǎn)示范工作、推動零信任安全評估體系建設(shè)、積極推動零信任產(chǎn)業(yè)發(fā)展等建議。
中圖分類號: TP393
文獻(xiàn)標(biāo)識碼: A
DOI: 10.20044/j.csdg.2097-1788.2022.02.006
引用格式: 姚相振,李彥峰,孫彥,等. 美國零信任制度研究及啟示[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(2):35-40,67.
Research on American zero trust and its enlightenment
Yao Xiangzhen,Li Yanfeng,Sun Yan,Xian Yujie
(China Electronics Standardization Institute,Beijing 100007,China)
Abstract: This paper analyzes the standards related to the zero trust policy of the United States Department of Defense and the federal government, and introduces the zero trust related policy criteria and industrial development in China. Based on the analysis, some suggestions are put forward, such as accelerating the development of national standards related to the zero trust architecture, carrying out zero trust pilots and demonstrations, promoting the construction of the zero trust security evaluation system, and actively promoting the development of the zero trust industry.
Key words : zero trust;policy criteria;industrial development;maturity model

0 引言

隨著網(wǎng)絡(luò)環(huán)境日益復(fù)雜,基于固定邊界的網(wǎng)絡(luò)安全防護(hù)策略面臨越來越嚴(yán)峻的挑戰(zhàn),例如,難以防御內(nèi)部網(wǎng)絡(luò)攻擊、對數(shù)據(jù)泄露風(fēng)險缺少有效防護(hù)措施等[1]。為應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn),美國國防部和聯(lián)邦政府制定了一系列政策標(biāo)準(zhǔn),推進(jìn)相關(guān)領(lǐng)域信息系統(tǒng)零信任架構(gòu)改造。

零信任作為一種安全理念,通過對訪問發(fā)起方進(jìn)行認(rèn)證授權(quán)、持續(xù)監(jiān)測和評估,動態(tài)調(diào)整訪問控制策略,以實(shí)現(xiàn)對訪問發(fā)起方的動態(tài)細(xì)粒度訪問控制,有效管控安全風(fēng)險。2010年,咨詢公司Forrester推出零信任(Zero Trust)概念,首次提出通過對每次訪問過程進(jìn)行評估建立信任關(guān)系的安全理念[2]。基于零信任理念,一批企業(yè)開展了落地實(shí)踐工作,其中Forrester提出了零信任擴(kuò)展(Zero Trust eXtended,ZTX)和零信任邊緣(Zero Trust Edge,ZTE)[3];Gartner設(shè)計了零信任網(wǎng)絡(luò)(Zero Trust Network Access,ZTNA)[4];谷歌推動了BeyondCorp零信任項(xiàng)目[5];微軟開發(fā)了Azure零信任架構(gòu);云安全聯(lián)盟(Cloud Security Alliance,CSA)提出了軟件定義邊界(Software Defined Perimeter,SDP)協(xié)議等[6]。據(jù)Forrester統(tǒng)計,2020年全球范圍內(nèi)零信任業(yè)務(wù)年?duì)I收超過1億美元的廠商有10家,零信任架構(gòu)主要應(yīng)用于政府、金融、制造業(yè)、醫(yī)療、教育等領(lǐng)域[7]。

本文梳理了美國零信任相關(guān)政策標(biāo)準(zhǔn)情況,并基于零信任在我國發(fā)展現(xiàn)狀,提出了推動零信任發(fā)展相關(guān)建議。




本文詳細(xì)內(nèi)容請下載:http://www.xxav2194.com/resource/share/2000004856




作者信息:

姚相振,李彥峰,孫  彥,羨喻杰

(中國電子技術(shù)標(biāo)準(zhǔn)化研究院,北京100007)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 亚州免费一级毛片| 嫩草伊人久久精品少妇av| 免费a级毛片无码av| 韩国福利一区二区美女视频| 天天做天天做天天综合网| 亚洲欧美日韩一区在线观看| 自拍偷自拍亚洲精品被多人伦好爽| 国产超碰人人模人人爽人人喊| 久久99精品久久水蜜桃| 第三种爱情免费完整版观看| 国产成人av在线影院| 97午夜理伦片在线影院| 成人毛片18女人毛片| 亚洲VA中文字幕| 美女污污视频网站| 夜夜爱夜夜做夜夜爽| 亚洲乱码无码永久不卡在线| 真正国产乱子伦高清对白| 国产免费AV片无码永久免费| 一级毛片视频免费| 日韩精品无码一区二区三区 | 国产亚洲精品aa片在线观看网站| 一级毛片在线完整观看| 日韩精品一区二区三区色欲av| 亚洲福利在线看| 精品人妻少妇一区二区| 国产人与禽zoz0性伦多活几年| 在线观看福利网站| 大伊香蕉在线精品不卡视频| 中文字幕一二三区| 日韩在线视频第一页| 亚洲国产美女精品久久久久| 男女一边做一边爽免费视频 | 国产精品91av| 中国内地毛片免费高清| 暖暖直播在线观看| 免费午夜扒丝袜www在线看| 荡公乱妇hd在线| 国产无遮挡又黄又爽网站| 91精品国产人成网站| 天海翼一区二区三区高清视频|