国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺談零信任架構
2021-03-30   嘶吼網

企業的網絡基礎設施日益復雜,安全邊界逐漸模糊。一方面,云計算、移動互聯等技術的采用讓企業的人和業務、數據“走”出了企業的邊界;另一方面,大數據、物聯網等新業務的開放協同需求導致了外部人員、平臺和服務“跨”過了企業的數字護城河。

企業的安全邊界正在逐漸瓦解,傳統的基于邊界的網絡安全架構和解決方案難以適應現代企業網絡基礎設施,亟需新的網絡安全架構應對現代復雜的企業網絡基礎設施,應對日益嚴峻的網絡威脅形勢,零信任架構在這種背景下應運而生,學術界和產業界投入了大量精力進行研究。

圖 1 基于邊界的傳統網絡安全架構

一、零信任的誕生

零信任的最早雛形源于2004年成立的耶利哥論壇(Jericho Forum ),其成立的使命正是為了定義無邊界趨勢下的網絡安全問題并尋求解決方案。

2010年,零信任這個術語正式出現,并指出所有的網絡流量都是不可信的,這個時期專注于通過微隔離對網絡進行細粒度的訪問控制以便限制攻擊者的橫向移動。

以身份為基石的架構體系逐漸得到業界主流的認可。

2014年,Google基于內部項目BeyondCorp的研究成果,構建零信任架構。

2017年,Gartner將其自適應安全架構優化為持續自適應風險與信任評估構架。

二、零信任的定義

零信任本質是以身份為基石的動態可信訪問控制。它需要滿足五個準則:

  • 網絡無時無刻不處于危險的環境中;
  • 網絡中自始至終存在外部或內部威脅;
  • 網絡的位置不足以決定網絡的可信程度;
  • 所有的設備、用戶和網絡流量都應當經過認證和授權;
  • 安全策略必須是動態的,并基于盡可能多的數據源計算而來。

根據零信任的定義和準則,可以提取、凝練出四個要素:分別是(1)身份為基石,(2)業務安全訪問,(3)持續信任評估,(4)動態訪問控制。

三、零信任架構模型

(一)以身份為基石

基于身份而非網絡位置來構建訪問控制體系,首先需要為網絡中的人和設備賦予數字身份,將身份化的人和設備進行運行時組合構建訪問主體,并為訪問主體設定其所需的最小權限。

圖 2 以身份為基石

(二)業務安全訪問

零信任架構關注業務保護面的構建,通過業務保護面實現對資源的保護,在零信任架構中,應用、服務、接口、數據都可以視作業務資源。通過構建保護面實現對暴露面的收縮,要求所有業務默認隱藏,根據授權結果進行最小限度的開放,所有的業務訪問請求都應該進行全流量加密和強制授權,業務安全訪問相關機制需要盡可能工作在應用協議層。

圖 3業務安全訪問

(三)持續信任評估

持續信任評估是零信任架構從零開始構建信任的關鍵手段,通過信任評估模型和算法,實現基于身份的信任評估能力,同時需要對訪問的上下文環境進行風險判定,對訪問請求進行異常行為識別并對信任評估結果進行調整。

圖 4 持續信任評估

(四)動態訪問控制

動態訪問控制是零信任架構的安全閉環能力的重要體現。建議通過RBAC和ABAC的組合授權實現靈活的訪問控制基線,基于信任等級實現分級的業務訪問,同時,當訪問上下文和環境存在風險時,需要對訪問權限進行實時干預并評估是否對訪問主體的信任進行降級。

圖 5 動態訪問控制

四、零信任架構組件

基于零信任模型架構,以搭建面向實際應用的零信任系統為目標,需要依賴于四個核心組件—(1)可信代理,(2)動態訪問控制引擎,(3)信任評估引擎,(4)身份安全基礎設施。

(一)可信代理

可信代理是零信任架構的數據平面組件,是確保業務安全訪問的第一道關口,是動態訪問控制能力的策略執行點。

可信代理攔截訪問請求后,通過動態訪問控制引擎對訪問主體進行認證,對訪問主體的權限進行動態判定。只有認證通過、并且具有訪問權限的訪問請求才予以放行。

(二)動態訪問控制引擎

動態訪問控制引擎和可信代理聯動,對所有訪問請求進行認證和動態授權,是零信任架構控制平面的策略判定點。

動態訪問控制引擎對所有的訪問請求進行權限判定,權限判定不再基于簡單的靜態規則,而是基于上下文屬性、信任等級和安全策略進行動態判定。

(三)信任評估引擎

信任評估引擎是是零信任架構中實現持續信任評估能力的核心組件,和動態訪問控制引擎聯動,為其提供信任等級評估作為授權判定依據。

信任評估引擎持續接收可信代理、動態訪問控制引擎的日志信息,結合身份庫、權限庫數據,對身份進行持續畫像,對訪問行為進行持續分析,對信任進行持續評估,為動態訪問控制引擎提供決策依據。

另外,信任評估引擎也可以接收外部安全分析平臺的分析結果,這些外部風險源可以很好的補充身份分析所需的場景數據,豐富上下文,從而進行更精準的風險識別和信任評估。

(四)身份安全基礎設施

身份基礎設施是是實現零信任架構以身份為基石能力的關鍵支撐組件。

身份基礎設施至少包含身份管理和權限管理功能組件,通過身份管理實現各種實體的身份化及身份生命周期管理,通過權限管理,對授權策略進行細粒度的管理和跟蹤分析。

五 、思考與總結

通過從零信任的發展、定義、模型架構、模型組件等角度縱深剖析零信任架構,我們最終進行了如下總結與思考。

零信任架構目前只是應用于企業網絡系統的防御,實際應用到公共服務中目前還存在著一些的困難。具體原因包括:

  • 零信任的原則是以身份為基石,為每個參與到網絡之中的角色分配一個具體的數字身份,而真正的公共服務中角色數量過于龐大,為每個角色分配數字身份進行權限控制會導致網絡負載過大的問題。
  • 零信任架構存在著一個權限控制中心,這個控制中心必須位于絕對安全的位置,如企業內網的防護中心,而公共服務較難做到這一點。

熱詞搜索:

上一篇:3月網絡安全領域重要動態速覽
下一篇:了解IT安全原則最薄弱的一環

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人永久免费| 亚洲国产欧美日韩| 免费看成人av| 牛牛影视久久网| 欧美三级电影一区| 国产尤物精品| 一本在线高清不卡dvd| aⅴ色国产欧美| 久久久国产成人精品| 欧美精品一区二区三区蜜臀| 国产女人水真多18毛片18精品视频| 亚洲激情影院| 久久国产精品亚洲77777| 欧美日韩精品系列| 一区在线免费| 午夜精品亚洲| 欧美午夜视频网站| 亚洲乱码国产乱码精品精| 亚洲一区久久久| 久久av最新网址| 国产精品美女久久久久aⅴ国产馆| 好看的av在线不卡观看| 亚洲免费视频中文字幕| 久久午夜精品| 激情偷拍久久| 久久噜噜噜精品国产亚洲综合 | 国产啪精品视频| 99精品视频免费观看| 免费成人美女女| 在线精品福利| 久久综合五月| 亚洲黄色在线看| 欧美另类综合| 国产精品99久久不卡二区 | 91久久综合| 蜜桃av噜噜一区二区三区| 国产一区二区三区无遮挡| 午夜精品福利一区二区三区av| 国产精品电影网站| 亚洲作爱视频| 欧美午夜视频网站| 羞羞答答国产精品www一本 | 亚洲一区二区三区影院| 国产精品a久久久久久| 一本色道久久加勒比精品| 欧美日韩在线观看一区二区三区| 夜夜夜久久久| 国产精品系列在线| 久久视频一区| 9l国产精品久久久久麻豆| 欧美日韩在线一区二区三区| 在线视频免费在线观看一区二区| 欧美视频在线视频| 性久久久久久| 亚洲激情黄色| 国产精品v欧美精品v日韩| 性做久久久久久久久| 在线看片一区| 国产精品国产自产拍高清av王其| 久久国产精品一区二区三区四区 | 亚洲欧美一区二区三区在线| 国产精品日韩一区二区三区| 久久亚洲精品伦理| 中国av一区| 激情综合久久| 国产精品久久婷婷六月丁香| 欧美一区二区成人6969| 国产精品拍天天在线| 久久精品视频免费| 一区二区欧美激情| 黄色成人片子| 国产精品一区二区三区久久| 久久免费少妇高潮久久精品99| 99国产成+人+综合+亚洲欧美| 国产亚洲欧美aaaa| 欧美视频日韩视频在线观看| 久久免费偷拍视频| 国产精品99久久久久久白浆小说| 精东粉嫩av免费一区二区三区| 国产精品v一区二区三区| 牛牛影视久久网| 久久久久国产一区二区| 亚洲性人人天天夜夜摸| 亚洲三级影片| 影音先锋中文字幕一区| 国产精自产拍久久久久久蜜| 欧美日韩999| 欧美11—12娇小xxxx| 久久精品最新地址| 国产精品99久久不卡二区| 亚洲国产欧美不卡在线观看| 国产字幕视频一区二区| 国产精品系列在线| 国产精品久久77777| 欧美激情综合网| 欧美成人一区二免费视频软件| 久久视频一区| 久久影院午夜论| 蜜臀av国产精品久久久久| 久久精品国产第一区二区三区| 欧美在线亚洲| 久久久久久久性| 久久亚洲综合网| 免费成人黄色av| 欧美国产在线视频| 欧美激情在线| 国产精品久久久久久久久免费 | 亚洲深夜福利视频| 亚洲日本成人网| 在线日韩电影| 亚洲精品久久久久久一区二区| 亚洲高清不卡一区| 日韩视频免费观看高清在线视频 | 国产综合精品| 激情综合久久| 最新国产精品拍自在线播放| 亚洲麻豆国产自偷在线| 一本在线高清不卡dvd | 亚洲精品五月天| 一区二区久久久久久| 亚洲网在线观看| 欧美一区二区私人影院日本| 久久免费精品日本久久中文字幕| 蜜桃视频一区| 国产精品久久久久久妇女6080| 欧美性猛交xxxx免费看久久久| 国产精品自拍一区| 精品成人一区二区| 日韩亚洲精品在线| 久久gogo国模啪啪人体图| 麻豆91精品| 国产精品黄色在线观看| 含羞草久久爱69一区| 亚洲免费大片| 欧美一区视频在线| 欧美极品在线观看| 国产日韩综合一区二区性色av| 亚洲国产欧美不卡在线观看| 亚洲性感激情| 欧美va亚洲va国产综合| 国产精品二区三区四区| 影音先锋在线一区| 一区二区三区日韩在线观看| 欧美在线视频一区二区三区| 欧美精品18videos性欧美| 国产乱子伦一区二区三区国色天香| 亚洲国产中文字幕在线观看| 欧美亚洲一级| 欧美午夜片在线观看| 亚洲国产婷婷综合在线精品| 午夜精品网站| 欧美人妖在线观看| 狠狠色狠狠色综合| 欧美一区二区三区的| 欧美日韩福利视频| 亚洲国产高清在线| 久久手机精品视频| 国产午夜精品麻豆| 香蕉久久夜色精品国产| 欧美区一区二| 亚洲免费福利视频| 欧美二区不卡| 亚洲开发第一视频在线播放| 久久精品视频免费观看| 国产精品亚洲成人| 亚洲一区综合| 国产精品婷婷午夜在线观看| 亚洲图片在线观看| 欧美少妇一区二区| 亚洲在线观看免费| 国产精品高潮久久| 亚洲欧美日本日韩| 国产精品裸体一区二区三区| 一本大道久久a久久精二百| 免费日本视频一区| 亚洲第一精品夜夜躁人人爽 | 亚洲欧洲一区二区三区久久| 久久gogo国模啪啪人体图| 国产欧美日韩视频一区二区| 亚洲一区二区黄| 国产精品一区二区久久| 亚洲欧美国产制服动漫| 国产精品三级视频| 午夜视频在线观看一区二区三区| 国产精品一区一区| 亚洲一区国产精品| 国产视频一区欧美| 久久久久久久欧美精品| 狠久久av成人天堂| 久久一二三区| 亚洲精品在线二区| 欧美丝袜第一区| 欧美专区在线观看| 亚洲成人在线视频播放| 欧美777四色影视在线| 亚洲狼人综合| 欧美天天影院| 久久精品一区二区三区不卡| 影音先锋欧美精品| 国产精品v欧美精品v日韩精品 |