《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任架構的3大核心技術

【零信任】零信任架構的3大核心技術

2021-04-21
作者:白宇929
來源:CSDN
關鍵詞: 零信任 核心技術

  “零信任”自從2010年被Forrester分析師約翰·金德維格正式提出到現在已有十年的歷史,在這十年中“零信任”一直都是安全圈內眾人不斷爭議和討論的對象,有人說它將是網絡安全發展的必然產物,也有人說這種理念難以實現。無論“零信任”如何飽受爭議,但事實證明隨著相關技術的發展它都已然成為當下企業最好的選擇。

  研究人員說: “我們估計,這份報告中披露的戰役是伊朗迄今所揭示的最連續,最全面的戰役之一?!?,“揭露的戰役被用作偵察基礎設施;但是,研究人員將攻擊活動與威脅小組APT33,APT34和APT39捆綁在一起,使用開放源代碼和自行開發的工具進行了混合,從而促進了小組竊取敏感信息并利用供應鏈攻擊來針對其他組織,說過。

  2019年,在工信部公開征求對《關于促進網絡安全產業發展的指導意見(征求意見稿)》的意見中,”零信任安全“首次被列入網絡安全需要突破的關鍵技術。同年,國家首次將零信任安全技術和5G、云安全等并列列為我國網絡安全重點細分領域技術。由此可見,零信任安全同樣引起了國家相關部門和業界的高度重視。

  陳本峰認為:”想要實現零信任,就需要重新思考我們應該如何利用現有的基礎設施,以更簡單、更高效的方式設計具體實施方案,同時保證整個過程中不受任何阻礙?!搬槍α阈湃渭軜嫷?種具體實現方案,陳本峰為我們帶來了詳細的解讀。

  零信任架構

  零信任架構就是在不可信的網絡環境下重建信任,利用零信任概念和包含組件關系,制定工作流程規劃和訪問策略。零信任架構是基于零信任的企業網絡安全策略原則,其目的是防止數據泄漏并限制內部橫向移動。零信任架構的技術的本質是構建以身份為基石的業務動態可信訪問控制機制。企業決定采用零信任作為網絡安全基礎,并基于零信任原則制定開發計劃,然后部署此計劃形成一個零信任環境供企業使用。

  企業可以通過多種方式為工作流程制定ZTA。這些方法在使用組件和組織的策略規則的主要來源方面有所不同。每個方法都實現了零信任的7大原則(零信任安全十周年峰會|陳本峰受邀出席并解讀《NIST零信任架構》),但可以使用一個或兩個作為策略的主要驅動力。這些方法包括通過下一代防火墻增強身份治理驅動的邏輯微分段,以及基于網絡的細分。

  針對不同的用例可以選擇不同的方法,很多組織為企業開發零信任產品時可能會發現其選擇的用例和現有策略指向,某種方法會優勝于其他方法。這并不意味著其他方法無效,而是在具體的過程中其他方法難以實施,可能需要更基本的方法來更改企業當前業務流程的方式。

  零信任架構(ZTA)的三大技術:”SIM“

  2019年,美國國家標準委員會NIST對外正式發布了《零信任架構ZTA》白皮書,強調了零信任的安全理念,并介紹了實現零信任架構的三大技術”SIM“:

  1)SDP,軟件定義邊界;

  2)IAM,身份權限管理;

  3)MSG,微隔離。

  零信任架構的三大技術

20210204095931196.png

  圖: 零信任架構的三大技術

  SDP 軟件定義邊界:

  SDP即”軟件定義邊界“,是國際云安全聯盟CSA于2014年提出的基于零信任(Zero Trust)理念的新一代網絡安全模型。SDP 旨在使應用程序所有者能夠在需要時部署安全邊界,以便將服務與不安全的網絡隔離開來。SDP 將物理設備替換為在應用程序所有者控制下運行的邏輯組件。SDP 僅在設備驗證和身份驗證后才允許訪問企業應用基礎架構。

  SDP 的體系結構由兩部分組成:SDP 主機和 SDP 控制器。SDP 主機可以發起連接或接受連接。這些操作通過安全控制通道與 SDP 控制器交互來管理(請參見下圖)。因此,在 SDP 中,控制平面與數據平面分離以實現完全可擴展的系統。此外,為便于擴展與保證正常使用,所有組件都可以是多個實例的。

 20210204100046530.png

  圖:SDP架構及特性

  在使用中,每個服務器都隱藏在遠程訪問網關設備后面,在授權服務可見且允許訪問之前用戶必須對其進行身份驗證。 SDP 采用分類網絡中使用的邏輯模型,并將該模型整合到標準工作流程中。

  SDP的安全優勢:

  1、SDP最小化攻擊面降低安全風險;

  2、SDP通過分離訪問控制和數據信道,保護關鍵資產和基礎架構,從而阻止潛在的基于網絡的攻擊;

  3、SDP提供了整個集成的安全體系結構,這一體系結構是現有的安全設備難以實現的;

  4、SDP提供了基于連接的安全架構,而不是基于IP的替代方案。因為整個IT環境爆炸式的增長,云環境中的邊界缺失使得基于IP的安全性變得脆弱。

  5、SDP允許預先審查控制所有連接,從哪些設備、哪些服務、哪些設施可以進行連接,所以它整個的安全性方面是比傳統的架構是更有優勢的。

  IAM(增強的身份管理)

  身份管理是大多數組織實現安全和IT運營策略的核心。它使企業可以自動訪問越來越多的技術資產,同時管理潛在的安全和合規風險。身份管理為所有用戶,應用程序和數據啟用并保護數字身份。

  開發ZTA的增強的身份管理方法將參與者的身份用作策略創建的關鍵組成部分。企業資源訪問的主要要求基于授予給定主體的訪問特權。通常使用開放式網絡模型或具有訪問者訪問權限或網絡上頻繁使用非企業設備的企業網絡找到針對企業的基于身份治理的增強方法。最初,所有具有資源訪問權限的資產都將獲得網絡訪問權限,這些權限僅限于具有適當訪問權限的身份。自發布NIST SP 800-207(第二草稿)零信任架構以來,身份驅動的方法與資源門戶網站模型配合的很好。身份和狀態提供輔助支持數據以訪問決策。其他模型也可以使用,具體取決于現有的策略。

  身份管理可以幫助組織有效地解決復雜業務帶來的挑戰,并平衡四個關鍵目標:

  加強安全性并降低風險。

  改善合規性和審計績效。

  提供快速,有效的業務訪問。

  降低運營成本。

  20210204100116845.png

  圖: 零信任身份與訪問管理

  MSG(微隔離)

  微隔離是一種網絡安全技術,它可以將數據中心在邏輯上劃分為各個工作負載級別的不同安全段,然后定義安全控制并為每個唯一段提供服務。微隔離使IT人員可以使用網絡虛擬化技術在數據中心內部部署靈活的安全策略,而不必安裝多個物理防火墻。此外,微隔離可用于保護每個虛擬機(VM)在具有策略驅動的應用程序級安全控制的企業網絡中。微隔離技術可以大大增強企業的抵御能力。

  20210204100140486.png

  圖: 微隔離

  微隔離是一種在數據中心和云部署中創建安全區域的方法,該方法使企業組織可以分離工作負載并分別保護它們,使網絡安全性更加精細,從而更加有效。如下為微隔離的幾個好處:

  1,減少攻擊面

  2.改善橫向運動的安全性

  3.安全關鍵應用

  4.改善法規遵從性狀況

  寫在最后:

  網絡安全多年來已經成為人們口中經久不衰的話題,從單一防護到零信任的發展,安全防御方式正在進一步提升。隨著技術的不斷發展,零信任理念也正在逐步將公共和私人網絡的邊界消除。不過,并非每個企業都擁有實施零信任網絡的IT基礎架構的知識、資源和時間。企業必須擁有大量的預算和人力來開發,構建和維護因地適宜的零信任架構。對于資源不足的小型企業來說,這也將成為一項重大的挑戰。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲国产婷婷香蕉久久久久久| 香蕉久久一区二区不卡无毒影院| 欧美va天堂va视频va在线| 嫩模写真一区二区三区三州| 国产精品午夜在线| 亚洲三级国产| 国产精品大片免费观看| 欧美日韩一区二区免费视频| 欧美日韩不卡在线| 欧美日韩成人精品| 国产精品一区一区三区| 一本久道久久综合婷婷鲸鱼| 国产日韩精品一区二区三区| 欧美精品一区二区三区一线天视频| 欧美大香线蕉线伊人久久国产精品| 99精品福利视频| 亚洲欧洲中文日韩久久av乱码| 亚洲香蕉成视频在线观看| 激情视频一区二区三区| 免费一级欧美在线大片| 亚洲第一福利社区| 日韩视频免费观看高清完整版| 国产精品久久一区二区三区| 欧美交受高潮1| 亚洲精品乱码久久久久| 国产精品美女久久久久av超清| 欧美国产日本| 亚洲综合色在线| 久久精品国产久精国产一老狼| 久久综合久久久久88| 日韩午夜激情电影| 一本色道久久88综合亚洲精品ⅰ| 欧美夜福利tv在线| 国产精品盗摄久久久| 亚洲欧美国产精品桃花| 亚洲国产欧美一区二区三区久久| 久久久五月婷婷| 狠狠色综合播放一区二区| 国产性天天综合网| 欧美国产日韩一区二区三区| 亚洲精品一区二区三区四区高清| 欧美一区在线直播| 亚洲人成在线观看网站高清| 亚洲黄色一区二区三区| 国产精品盗摄久久久| 亚洲大胆人体视频| 国产精品黄页免费高清在线观看| 欧美精品一区二区三区一线天视频| 国产日韩精品一区二区三区在线| 国产欧美日韩一区二区三区在线| 亚洲另类自拍| 亚洲成人中文| 香蕉成人啪国产精品视频综合网| 亚洲开发第一视频在线播放| 精品福利免费观看| 亚洲欧洲精品一区二区精品久久久| 亚洲电影免费观看高清| 久久久久久久久岛国免费| 亚洲欧美日韩一区在线观看| 最新国产精品拍自在线播放| 欧美婷婷在线| 国产精品久久久久久久久果冻传媒| 欧美制服丝袜第一页| 黄色成人免费网站| 一本一本久久a久久精品牛牛影视| 国内一区二区三区在线视频| 国产美女精品一区二区三区| 老色鬼精品视频在线观看播放| 一区二区毛片| 亚洲人体一区| 国产免费一区二区三区香蕉精| 国产精品一二一区| 国产毛片久久| 性欧美8khd高清极品| 亚洲欧美日韩精品综合在线观看| 欧美片第1页综合| 久久久久国产精品一区| 亚洲黄网站在线观看| 国产精品久久国产三级国电话系列| 久久精品欧洲| 亚洲午夜国产成人av电影男同| 亚洲网友自拍| 欧美一级黄色网| 快射av在线播放一区| 国产亚洲欧洲997久久综合| 亚洲丰满在线| 国产精品成av人在线视午夜片| 亚洲综合好骚| 欧美经典一区二区| 女人色偷偷aa久久天堂| 欧美亚洲一区二区在线观看| 国产精品永久入口久久久| 日韩一区二区精品| 黄色成人91| 日韩一区二区精品葵司在线| 伊人久久大香线蕉综合热线| 欧美一区二区三区免费在线看| 美女黄色成人网| 国内精品久久久久影院 日本资源| 亚洲天堂av高清| 亚洲精品国产精品乱码不99| 羞羞色国产精品| 欧美视频在线观看一区二区| 在线观看三级视频欧美| 久久精品国亚洲| 国产一区二区三区在线观看视频| 亚洲午夜电影网| 欧美伊人久久大香线蕉综合69| 国产精品成人在线观看| 亚洲图片欧美一区| 亚洲伦理在线免费看| 国产精品久久国产精品99gif| 久久久久久色| 国产视频精品xxxx| 亚洲精品在线观看视频| 亚洲国产精品一区二区第一页| 午夜宅男欧美| 国产一在线精品一区在线观看| 亚洲女爱视频在线| 欧美日韩国产精品成人| 欧美日韩一区在线| 亚欧美中日韩视频| 性做久久久久久久久| 伊人一区二区三区久久精品| 影音先锋亚洲一区| 午夜欧美理论片| 欧美成人按摩| 国产中文一区二区三区| 国产精品xvideos88| 这里只有精品视频| 国产一区三区三区| 欧美三级韩国三级日本三斤| 亚洲黄色在线看| 一区二区三区回区在观看免费视频| 国产精品igao视频网网址不卡日韩| 欧美色视频日本高清在线观看| 国产乱码精品一区二区三区五月婷| 欧美电影免费网站| 日韩视频免费| 国产伦精品一区二区三区高清| 欧美日韩性生活视频| 久久久蜜臀国产一区二区| 欧美日韩国产综合视频在线观看| 国产精品视频专区| 亚洲激情社区| 久久久噜噜噜久噜久久| 亚洲电影激情视频网站| 亚洲一区精品电影| 在线观看欧美日韩| 亚洲成人直播| 欧美成年人在线观看| 久久精品国产第一区二区三区| 亚洲第一伊人| 亚洲男人第一av网站| 国产欧美一区二区精品性| 欧美一区二区三区电影在线观看| 国产精品久久久久久福利一牛影视| 欧美色中文字幕| 一区二区福利| 狠狠色丁香婷综合久久| 欧美日韩视频一区二区三区| 国产精品久久久久久久久久三级| 欧美一区1区三区3区公司| 一卡二卡3卡四卡高清精品视频| 在线欧美一区| 亚洲视频在线观看免费| 激情国产一区| 欧美国产亚洲视频| 伊人蜜桃色噜噜激情综合| 久久精品国产一区二区三| 巨胸喷奶水www久久久免费动漫| 亚洲精品一级| 国产综合在线看| 在线播放视频一区| 亚洲欧美日韩在线观看a三区| 蜜臀91精品一区二区三区| 亚洲欧洲另类| 欧美特黄一级| 国产毛片一区二区| 一本在线高清不卡dvd| 国产精品porn| 欧美影院一区| 亚洲国产成人在线播放| 亚洲欧美在线观看| 亚洲愉拍自拍另类高清精品| 亚洲精品综合在线| 国产精品一区一区三区| 亚洲综合精品| 久久久精品免费视频| 美日韩免费视频| 蜜桃精品久久久久久久免费影院| 亚洲欧美国内爽妇网| 欧美日韩成人激情| 国产一区在线免费观看| 欧美日韩成人一区二区| 欧美精品一区二区高清在线观看| 国产日韩欧美亚洲一区| 欧美/亚洲一区| 久久久久久色| 久久美女性网| 亚洲精品日日夜夜| 99精品国产99久久久久久福利| 欧美三级电影网| 欧美激情视频在线免费观看 欧美视频免费一| 久久久久久久久久久一区| 亚洲欧美在线一区| 国产一区久久| 久久一区二区视频| 久久久久久噜噜噜久久久精品| 亚洲欧美中文在线视频| 99天天综合性| 午夜精品久久久久久久久久久久| 在线视频亚洲一区| 亚洲国产三级| 国内精品视频666| 亚洲欧美日韩国产中文在线| 国产精品久久91| 欧美日本久久| 亚洲区国产区| 老色鬼精品视频在线观看播放| 欧美激情视频在线免费观看 欧美视频免费一| 欧美一区二区三区在线观看| 亚洲高清不卡在线| 午夜欧美大片免费观看| 欧美特黄视频| 欧美午夜女人视频在线| 奶水喷射视频一区| 亚洲精品中文在线| 欧美性猛交视频| 亚洲欧美日韩中文播放| 亚洲一区二区在线看| 久久久91精品国产一区二区精品| 亚洲美女精品成人在线视频| 欧美日韩国产精品专区| 久久久久久夜精品精品免费| 欧美日韩一区在线观看| 国产精品久久毛片a| 曰本成人黄色| 亚洲激情一区| 国产一区二区三区在线播放免费观看| 亚洲视频在线二区| 亚洲大胆视频| 亚洲视频免费在线| 国产亚洲精品资源在线26u| 亚洲电影免费观看高清完整版| 国产九九视频一区二区三区| 一本久久综合| 亚洲乱码日产精品bd| 欧美精品三级在线观看| 欧美三级特黄| 欧美日韩精品免费| 韩日欧美一区二区| 狠狠色综合网站久久久久久久| 国产主播喷水一区二区| 国产精品亚洲精品| 国产精品白丝jk黑袜喷水| 国产一区日韩一区| 在线观看亚洲精品| 亚洲欧美视频在线观看视频| 亚洲激情视频网站| 亚洲欧美中文日韩在线| 国产日韩精品一区二区浪潮av| 一区二区视频在线观看| 一区二区三区 在线观看视| 亚洲乱码国产乱码精品精可以看| 亚洲午夜国产一区99re久久| 久久综合九色综合欧美狠狠| 欧美日韩一区二区三区在线观看免| 亚洲精品国产无天堂网2021| 久久精品视频在线免费观看| 国产色产综合产在线视频| 欧美日韩国产系列| 欧美日韩一区在线| 美国三级日本三级久久99| 欧美高潮视频| 欧美日韩一区二区三区在线视频| 久久久久青草大香线综合精品| 欧美日韩国产小视频在线观看| 亚洲老司机av| 羞羞答答国产精品www一本| 久久婷婷影院| 久久夜色精品国产欧美乱极品| 亚洲国产一区在线观看| 欧美在线3区| 亚洲韩国日本中文字幕| 欧美理论电影在线观看| 99精品欧美一区二区三区综合在线| 免费在线成人| 国产一区二区三区黄| 亚洲欧洲一区二区天堂久久| 国产精品视频久久| 亚洲欧美精品| 中文国产成人精品久久一| 99视频一区| 亚洲欧美变态国产另类| 国产综合一区二区| 欧美一级视频精品观看| 久久亚洲精品伦理| 亚洲国产视频一区二区| 亚洲精品乱码视频| 欧美日韩国产小视频在线观看| 欧美日韩国内自拍| 樱桃视频在线观看一区| 尤物九九久久国产精品的特点| 制服诱惑一区二区| 国产亚洲精品久久久| 中文国产成人精品久久一| 欧美在线视频免费观看| 尹人成人综合网| 亚洲精品视频免费观看| 欧美日韩视频专区在线播放| 久久一日本道色综合久久| 欧美一区三区三区高中清蜜桃| 欧美日韩大陆在线| 国产一区二区三区精品欧美日韩一区二区三区| 欧美午夜精彩| 欧美日韩精品一区| 国产日韩精品久久久| 国产午夜久久| 欧美综合国产精品久久丁香| 欧美日本高清一区| 国产午夜精品一区理论片飘花| 国产精品网站在线观看| 午夜精品偷拍| 午夜精品影院在线观看| 亚洲自啪免费| 久久人人精品| 狠狠色综合日日|