《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > AET原創(chuàng) > “零信任”理念能否勝任當(dāng)今網(wǎng)絡(luò)安全形勢?

“零信任”理念能否勝任當(dāng)今網(wǎng)絡(luò)安全形勢?

2020-04-29
作者:周彬
來源:信息技術(shù)與網(wǎng)絡(luò)安全

在這個萬物互聯(lián)的時代,數(shù)據(jù)已經(jīng)呈指數(shù)形式爆炸增長,而在這爆炸增長的數(shù)據(jù)背后隨之而來的現(xiàn)象便是網(wǎng)絡(luò)安全問題。


<a class=


雖然我們早已構(gòu)建了數(shù)字護城河,通過防火墻、WAF、IPS等邊界安全產(chǎn)品/方案對企業(yè)網(wǎng)絡(luò)邊界進行重重防護,但仍然時常有網(wǎng)絡(luò)信息安全事件發(fā)生,僅在2019年初就發(fā)生了澳大利亞維多利亞州政府3萬名雇員個人信息被外泄;萬豪酒店5億客戶數(shù)據(jù)遭到泄漏;TLS 1.2 協(xié)議出現(xiàn)漏洞,近3000網(wǎng)站受影響;英特爾CPU再現(xiàn)高危漏洞,官方證實可泄漏私密數(shù)據(jù)等眾多網(wǎng)絡(luò)安全事件,也就意味著傳統(tǒng)的網(wǎng)絡(luò)安全防護措施在如今已經(jīng)收效甚微,那么網(wǎng)絡(luò)環(huán)境到底發(fā)生了什么變化呢?

當(dāng)今的網(wǎng)絡(luò)時代數(shù)據(jù)爆炸增長,網(wǎng)絡(luò)用戶群體龐大,各種程序?qū)映霾桓F,導(dǎo)致了要保護的信息量過大,而實施破壞行為的人群異常龐大,程序應(yīng)用之中的漏洞也數(shù)不勝數(shù)。

 在互聯(lián)網(wǎng)飛速發(fā)展的同時,移動互聯(lián)網(wǎng)也日益興起,根據(jù)《2019移動互聯(lián)網(wǎng)全景生態(tài)報告》顯示,中國移動互聯(lián)網(wǎng)用戶規(guī)模已經(jīng)超過了11.3億,越來越多的人在日常生活中大量使用QQ、微信、微博、知乎、豆瓣、貼吧、虎撲等線上交流平臺,每個人都可以在網(wǎng)絡(luò)上營造各種不同的身份,每個人在網(wǎng)絡(luò)上都會有大量的“最熟悉的陌生人”,而這些“最熟悉的陌生人”就很有可能在你不知不覺中盜走你的相關(guān)信息,利用你的信任,入侵你的網(wǎng)絡(luò)從而竊取個人或者企業(yè)甚至國家的相關(guān)秘密。就在近日,四川廣元市公安局就破獲一起“10·20”電信詐騙案,犯罪分子就是利用微信、QQ等線上虛擬平臺誘導(dǎo)受害人購買理財投資產(chǎn)品進行詐騙,涉案金額逾4000萬元。

而在現(xiàn)實生活中,許多用戶經(jīng)常會出現(xiàn)操作失誤的情況,甚至還有一些操作者蓄意破壞,惡意盜取公司的相關(guān)信息。2010年富士康公司內(nèi)部員工林某將iPAD 2平板電腦后殼的3D數(shù)據(jù)圖泄露,給富士康造成重大損失。這些行為都是訪問主體對網(wǎng)絡(luò)數(shù)據(jù)安全造成的破壞。

現(xiàn)在的互聯(lián)網(wǎng)世界里已經(jīng)沒有了時間和空間的限制,至使其受眾人群變的無限大,而其中的不法分子也自然變得無限多。海量的黑客會讓網(wǎng)絡(luò)中細微的漏洞都被無限放大,無論是個人研發(fā)的程序亦或企業(yè)甚至是國家層面研發(fā)的程序,總會有黑客發(fā)現(xiàn)其中的漏洞,這都會導(dǎo)致安全事件的發(fā)生。在2010年1月,谷歌就受到了黑客的網(wǎng)絡(luò)入侵。黑客就是利用Adobe Reader中的一個漏洞實施了這次攻擊,并且使用同樣的方法攻擊了其他三十多家公司,其中包括雅虎、賽門鐵克、Adobe和諾斯羅普格魯門。

 與此同時,信息、數(shù)據(jù)的價值已經(jīng)越來越高,越來越多的人意識到數(shù)據(jù)的重要性,但是針對于數(shù)據(jù)的有效保護措施卻并沒有改善。我們可以把現(xiàn)金存進銀行,把文件鎖進保險柜,把心事寫在密碼本里。但是對于數(shù)據(jù)而言,還沒有一個比較完備的機構(gòu)或者設(shè)備可以用來放心存儲,大量的數(shù)據(jù)還都在網(wǎng)絡(luò)中“暴露”著,各種數(shù)據(jù)都有可能被他人加以攔截、篡改、破壞等從而達到其目的,如果這些數(shù)據(jù)涉及到企業(yè)商密,甚至軍密,那么所帶來的影響無疑是空前巨大的,可能會造成難以估量的損失。

傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全架構(gòu)在某種程度上假設(shè)或默認了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,認為網(wǎng)絡(luò)安全就是構(gòu)建重重防護就足夠了。正是因為這種默認信任的觀念,導(dǎo)致在訪問主體(人員、設(shè)備、應(yīng)用、系統(tǒng))這一層面上就會存在很多不確定因素從而給網(wǎng)絡(luò)安全帶來威脅。

而“零信任”的提出則盡可能的解決了這一問題。在《零信任網(wǎng)絡(luò)》一書中,埃文·吉爾曼(Evan Gilman)和道格·巴斯(Doug Barth)將零信任的定義建立在如下的五個基本假定之上:

(1)網(wǎng)絡(luò)無時無刻不處于危險的環(huán)境中;

(2)網(wǎng)絡(luò)中自始至終存在外部或內(nèi)部威脅;

(3)網(wǎng)絡(luò)的位置不足以決定網(wǎng)絡(luò)的可信程度;

(4)所有的設(shè)備、用戶和網(wǎng)絡(luò)流量都應(yīng)當(dāng)經(jīng)過認證和授權(quán);

(5)安全策略必須是動態(tài)的,并基于盡可能多的數(shù)據(jù)源計算而來。

零信任的本質(zhì)是在訪問主體和客體之間構(gòu)建以身份為基石的動態(tài)可信訪問控制體系,通過以身份為基石、業(yè)務(wù)安全訪問、持續(xù)信任評估和動態(tài)訪問控制的關(guān)鍵能力,基于對網(wǎng)絡(luò)所有參與實體的數(shù)字身份,對默認不可信的所有訪問請求進行加密、認證和強制授權(quán),匯聚關(guān)聯(lián)各種數(shù)據(jù)源進行持續(xù)信任評估,并根據(jù)信任的程度動態(tài)對權(quán)限進行調(diào)整,最終在訪問主體和訪問客體之間建立一種動態(tài)的信任關(guān)系。

零信任安全架構(gòu)是以身份為基石,關(guān)注業(yè)務(wù)安全訪問,進行持續(xù)信任評估,建立動態(tài)訪問控制模型。

基于身份而非網(wǎng)絡(luò)位置來構(gòu)建訪問控制體系,首先需要為網(wǎng)絡(luò)中的人和設(shè)備賦予數(shù)字身份,將身份化的人和設(shè)備進行運行時組合構(gòu)建訪問主體,并為訪問主體設(shè)定其所需的最小權(quán)限。

通過業(yè)務(wù)保護面實現(xiàn)對資源的保護,在零信任架構(gòu)中,應(yīng)用、服務(wù)、接口、數(shù)據(jù)都可以視作業(yè)務(wù)資源。通過構(gòu)建保護面實現(xiàn)對暴露面的收縮,要求所有業(yè)務(wù)默認隱藏,根據(jù)授權(quán)結(jié)果進行最小限度的開放,所有的業(yè)務(wù)訪問請求都應(yīng)該進行全流量加密和強制授權(quán),業(yè)務(wù)安全訪問相關(guān)機制需要盡可能工作在應(yīng)用協(xié)議層。

持續(xù)信任評估是零信任架構(gòu)從零開始構(gòu)建信任的關(guān)鍵手段,通過信任評估模型和算法,實現(xiàn)基于身份的信任評估能力,同時需要對訪問的上下文環(huán)境進行風(fēng)險判定,對訪問請求進行異常行為識別并對信任評估結(jié)果進行調(diào)整。

動態(tài)訪問控制是零信任架構(gòu)的安全閉環(huán)能力的重要體現(xiàn)。建議通過RBAC和ABAC的組合授權(quán)實現(xiàn)靈活的訪問控制基線,基于信任等級實現(xiàn)分級的業(yè)務(wù)訪問,同時,當(dāng)訪問上下文和環(huán)境存在風(fēng)險時,需要對訪問權(quán)限進行實時干預(yù)并評估是否對訪問主體的信任進行降級。

因此,必須要堅持“零信任”的思想理念,才能更好的減少并阻止網(wǎng)絡(luò)安全事件的發(fā)生。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品小视频| 亚洲欧美一区二区三区在线| 国产精品日本欧美一区二区三区| 欧美成人久久| 美女视频一区免费观看| 久久精品一二三区| 欧美一二三视频| 午夜国产精品影院在线观看| 亚洲一二三区在线观看| 在线视频免费在线观看一区二区| 最新成人av网站| 最新日韩精品| 91久久久久久久久| 亚洲精品乱码久久久久久久久| 久久国产一二区| 亚洲第一主播视频| 91久久精品国产91久久| 亚洲欧洲精品一区二区精品久久久| 亚洲福利免费| 亚洲精品欧美日韩专区| 亚洲人成7777| 日韩亚洲欧美在线观看| 一本色道久久综合狠狠躁的推荐| 99精品视频免费全部在线| 99视频在线观看一区三区| 亚洲视频高清| 香港久久久电影| 久久精品欧美日韩精品| 久久综合久色欧美综合狠狠| 免费短视频成人日韩| 欧美国产日韩在线观看| 欧美精品久久一区二区| 欧美午夜一区| 国产精品尤物福利片在线观看| 国产精品尤物福利片在线观看| 国产日韩欧美一区二区| 影音先锋亚洲视频| 亚洲精品一区在线观看香蕉| 中文网丁香综合网| 亚洲欧美在线磁力| 亚洲国产日韩精品| 日韩视频免费大全中文字幕| 亚洲无人区一区| 欧美一级夜夜爽| 免费久久99精品国产自在现线| 蜜臀av一级做a爰片久久| 欧美人妖另类| 国产伦理精品不卡| 激情久久综合| 日韩视频国产视频| 亚洲欧美国产高清va在线播| 久久精品亚洲一区二区| 99精品视频免费观看视频| 亚洲欧美综合国产精品一区| 久久蜜桃av一区精品变态类天堂| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美日本视频在线| 国产精品一区二区你懂的| 经典三级久久| 亚洲私人影吧| 最新高清无码专区| 亚洲欧美在线一区| 老鸭窝毛片一区二区三区| 欧美日韩一区二区三区在线| 国产一区二区毛片| 日韩视频一区二区在线观看| 欧美与黑人午夜性猛交久久久| 日韩小视频在线观看| 欧美一区二区精美| 麻豆精品在线视频| 国产精品伦一区| 亚洲国产乱码最新视频| 亚洲欧美日韩精品| 亚洲乱码视频| 久久久久国色av免费观看性色| 欧美激情在线狂野欧美精品| 国产午夜精品美女毛片视频| 日韩午夜精品| 亚洲国产精品久久91精品| 亚洲综合日韩| 欧美激情精品久久久久久蜜臀 | 久久亚洲综合网| 国产精品成人va在线观看| 在线观看av一区| 午夜精品一区二区三区在线视| 99综合精品| 另类天堂视频在线观看| 国产美女精品人人做人人爽| 日韩视频免费观看高清在线视频| 亚洲成色777777在线观看影院| 先锋影院在线亚洲| 欧美色精品在线视频| 在线免费精品视频| 久久大逼视频| 亚洲电影免费观看高清完整版在线 | 亚洲国产网站| 欧美一区二区在线免费播放| 久久国产精品亚洲va麻豆| 香蕉成人久久| 亚洲在线一区| 欧美日韩亚洲免费| 亚洲国产第一页| 亚洲国产精品成人综合色在线婷婷| 午夜一级久久| 欧美体内she精视频| 亚洲精品午夜| 日韩一级裸体免费视频| 欧美成人性网| 精品成人免费| 久久se精品一区二区| 欧美在线短视频| 国产精品日韩电影| 亚洲一区二区日本| 亚洲综合视频一区| 欧美网站在线观看| 99riav1国产精品视频| 亚洲毛片视频| 欧美激情第二页| 亚洲三级电影在线观看| 亚洲精品欧美精品| 欧美1区3d| 亚洲国产精品久久人人爱蜜臀| 亚洲国产一区二区三区高清| 老司机精品视频网站| 黄网站免费久久| 亚洲国产精品成人综合色在线婷婷| 久久综合九色综合久99| 精品69视频一区二区三区| 亚洲第一视频网站| 欧美成人自拍| 亚洲欧洲一二三| 亚洲视频图片小说| 国产精品福利在线观看| 亚洲午夜av在线| 香蕉久久夜色精品| 国产亚洲综合精品| 久久不射2019中文字幕| 老鸭窝91久久精品色噜噜导演| 狠色狠色综合久久| 亚洲欧洲一区二区三区久久| 欧美高清在线视频观看不卡| 亚洲高清不卡| 这里只有精品在线播放| 国产精品九色蝌蚪自拍| 亚洲欧美日韩在线| 久久性色av| 亚洲欧洲精品成人久久奇米网| 99日韩精品| 国产精品视频成人| 欧美专区日韩视频| 欧美成人乱码一区二区三区| 亚洲精品字幕| 亚洲欧美日韩国产综合| 国产亚洲福利社区一区| 亚洲国产一区二区三区青草影视 | 欧美一区二区黄色| 国内外成人免费激情在线视频网站 | 国产精品久久中文| 久久国产精品网站| 欧美精品日本| 亚洲一区二区三区四区在线观看 | 亚洲国产中文字幕在线观看| 亚洲私人影吧| 国产午夜精品久久久| 亚洲欧洲在线免费| 国产精品国产精品| 久久99伊人| 欧美日韩四区| 欧美亚洲一级| 欧美日韩成人一区二区| 亚洲欧美日韩国产一区| 老司机成人网| 中日韩高清电影网| 米奇777在线欧美播放| 日韩一级大片| 久久久久久网址| 日韩图片一区| 久久久综合网站| 一区二区三区欧美激情| 美女国产精品| 亚洲一区国产精品| 欧美大片在线观看| 午夜欧美大片免费观看| 欧美日韩国产综合新一区| 欧美专区福利在线| 国产精品区免费视频| 亚洲精品综合久久中文字幕| 国产女主播一区二区三区| 一区二区三区久久精品| 一色屋精品视频在线看| 午夜激情综合网| 亚洲精品久久视频| 久久综合狠狠综合久久综青草| 正在播放亚洲| 欧美屁股在线| 亚洲高清视频一区| 国产美女精品视频免费观看| 正在播放欧美视频| 亚洲电影在线播放| 久久久久久香蕉网|