《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 零信任:網絡安全的新“邊界”

零信任:網絡安全的新“邊界”

2021-01-01
來源:21世紀經濟報道

在近日發布的《產業互聯網安全十大趨勢(2021)》中,“零信任架構邁入落地應用推廣期”被列為未來十大趨勢之一。該報告指出,伴隨著網絡防護從傳統邊界安全理念向零信任理念演進,零信任將成為數字安全時代的主流架構。

  所謂“零信任”,其實是Forrester分析師在2010年便提出的一種安全概念,它的核心思想是默認情況下不應該信任網絡內部和外部的任何人/設備/系統,需要基于認證和授權重構訪問控制的信任基礎。

  簡單來說,“零信任”的策略就是不相信任何人。現有傳統的訪問驗證模型只需知道IP地址或者主機信息等即可,但在“零信任”模型中,需要更加明確的信息才可以,不知道用戶身份或者不清楚授權途徑的請求一律拒絕。

  雖然零信任安全已經提出許久,但實際上直到這兩年,它才在國內網絡安全領域興起。2019年,在工信部發布的《關于促進網絡安全產業發展的指導意見(征求意見稿)》中,零信任安全首次被列入網絡安全需要突破的關鍵技術;中國信息通信研究院發布的《中國網絡安全產業白皮書(2019年)》,也首次將零信任安全技術和5G、云安全等并列為我國網絡安全重點細分領域技術。

  圍繞“零信任安全”話題,21世紀經濟報道記者采訪了多位業內專家,他們均表示,零信任安全強調的永不信任和始終驗證,是一個具有顛覆性的安全理念,它已經成為網絡安全領域非常確定的一個趨勢性方向,未來,也會有越來越多的企業逐步采用零信任安全架構。

  云時代的安全架構

  2020年6月,在中國產業互聯網發展聯盟標準專委會指導下,騰訊聯合國家互聯網應急中心、中國移動通信集團設計院、公安部第三研究所等16家機構和企業,共同成立了國內首個“零信任產業標準工作組”,以推動零信任產業需求挖掘、技術研發、技術標準研制以及推廣應用等工作。

  騰訊安全總經理程文杰向21世紀經濟報道表示,騰訊最早在2016年就將零信任安全引入到騰訊的企業內網,騰訊自研的零信任安全管理系統iOA目前已經過騰訊超6萬名員工、10萬個服務桌面終端的實踐驗證。

  在程文杰看來,零信任安全這兩年被熱捧,是因為隨著企業上云,傳統的網絡邊界正在逐漸消失,尤其是突如其來的疫情,更是讓幾乎所有企業都不得不進行遠程辦公,所以過去,很多企業可能還對零信任安全有所顧慮,但當風險逐漸擴大時,他們也開始選擇接受零信任安全架構。

  國信證券2020年發布的一份研究報告也指出,云和移動互聯網的興起,讓傳統邊界防御逐漸瓦解。這是因為傳統的安全哲學以邊界隔離為核心理念,通過防火墻、IPS 等設備,廣筑“圍墻”保護內網,默認內部是安全可信任的。

  而云應用的興起,讓原企業“圍墻內”的部分應用被搬到云上,同時,隨著移動辦公的普及,原先在企業內部辦公的員工也逐步走到“圍墻外”。邊界安全被打破后,黑客可以通過多種手段滲透到企業內部的設備,所以通過在邊界“筑墻”的方式,已經越來越無力,“無邊界”時代迫切需要新的保護方法。

  在接受21世紀經濟報道的采訪時,360云安全研究院副院長魏小強用一個形象的比喻解釋了零信任安全與傳統安全的區別,他說,以前做的安全防御體系,是有邊界的,防火墻就像一個城堡的護城河,每個外面的人想進入城堡,都要通過城門的檢查,但進入以后,就會被默認是可信任的,可以在城堡內隨意走動。

  “這套體系在過去可行,但現在,企業員工的辦公場地可能是機場、網吧等任何地方,情況就變得十分復雜。”魏小強表示,而在零信任安全框架下,不管是城堡外的人還是城堡里的人,都不被信任,他們的訪問需求也都需要進行驗證。

  根據Cybersecurity Insiders和Zscaler發布的《2019零信任安全市場普及行業報告》,對于當前最大的應用程序安全挑戰,62%的受訪者表示是確保對分布在數據中心和云環境中的私有應用程序的訪問安全。

  而這也是零信任重點解決的問題。報告也說明,目前78%的IT安全團隊希望在未來實現零信任網絡訪問,其中15%的企業已經實施了零信任。

  以身份為基石

  實際上,在過去十年中,零信任安全的理念也在不斷演進。網宿科技副總裁呂士表向21世紀經濟報道表示,這個概念提出之初,主要專注于通過微隔離對網絡進行細粒度的訪問控制,以便限制攻擊者的橫向移動,后來則逐漸形成以身份為中心的架構體系。

  據呂士表介紹,零信任安全主要三個安全特性:首先是“網絡隱身,默認拒絕”,企業業務應用系統默認關閉所有端口,拒絕內外部一切訪問,只對合法客戶端的IP定向動態開放端口,可直接避免任何非法掃描及攻擊。

  其次是“持續驗證,按需授權”。零信任安全會持續對合法接入用戶的訪問行為進行驗證,動態、按需調整用戶的訪問權限。

  最后是“微隔離,最小化訪問授權”。零信任安全遵循最小授權及應用微隔離原則,有效縮小橫向攻擊的攻擊面,最大程度避免攻擊傳染。

  對此,魏小強也表示,零信任安全實際上是把安全從網絡上移開,不再依賴網絡,而是以身份為中心來架構。其進一步指出,“任何安全都不是完美無缺的,漏洞也永遠不會被完全消除,但零信任遵循的最小授權原則,限定了最小的訪問權限,所以即便零信任安全防御體系被攻破,它造成的損失也會最小化,而不是像傳統安全網絡一旦被突破,可能會被一窩端。”

  當然,如魏小強所言,零信任安全并非完美,它也存在一些弊端。“比如零信任安全的認證和授權是分開的,而認證是一個決策過程,如果決策過程被攻擊,那整個體系也會崩塌。”魏小強說。

  在程文杰看來,零信任安全的弊端則包括成本的上升,以及安全架構的重構會對用戶的一些使用習慣帶來沖擊等。“比如現在一些金融類APP,每次打開都要驗證指紋,這個大家都比較習慣,但若所有的APP都要嚴格驗證,肯定會極大的影響用戶的接受度。因此也建議企業在導入零信任安全時務必要遵循最佳實踐,對用戶的每一次訪問和行為進行全面評估和更智能的判定,在降低安全風險的同時盡可能避免影響用戶的訪問體驗。”

  但整體來說,零信任安全帶來的利要大于弊。程文杰稱,從騰訊目前自身的安全實踐和客戶反饋來看,零信任安全可以極大提高企業在數字化轉型過程中的抗安全風險能力,安全事件的數量也出現指數級下降。

  呂士表向記者表示,企業IT架構正在從“有邊界”向“無邊界”轉變。基于廣泛覆蓋的零信任安全網絡更能夠滿足隨時隨地的安全訪問需求,并且從組網的方式取代了傳統VPN,簡化了企業IT部署,更適應未來辦公方式多樣化帶來的企業安全訪問需求。

  從全球范圍來看,互聯網公司目前對零信任安全是最積極的引入者,除了上文提到的騰訊案例,Google也針對內部應用安全訪問實施了BeyondCorp架構,它可以實現員工隨時隨地訪問公司應用且不再需要 VPN。

  不過需要指出的是,雖然零信任安全是網絡安全的未來發展趨勢,但它更像是一個終極目標。“現在要讓所有企業都摒棄傳統安全架構替換成零信任安全體系也不現實,包括在同一個企業內,不同的業務對零信任安全的適應程度也會不同,所以在未來很長一段時間內,零信任安全和傳統安全會是一直并存的狀態。”魏小強說。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩视频在线观看免费| 亚洲影院一区| 欧美激情一区| 免费久久久一本精品久久区| 久久精品欧美日韩| 亚洲欧美日韩国产综合| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 国产精品视频不卡| 国产精品成人一区二区三区吃奶| 欧美理论在线| 欧美精品999| 欧美国产日韩在线| 欧美电影在线观看| 欧美极品一区| 欧美午夜不卡| 国产精品性做久久久久久| 国产精品免费视频观看| 亚洲午夜一二三区视频| 国产免费成人在线视频| 国产嫩草一区二区三区在线观看| 国产精品综合色区在线观看| 国产欧美日韩视频在线观看| 国产日韩欧美一区在线| 国产一区二区三区不卡在线观看| 国产亚洲网站| 永久555www成人免费| 亚洲国产精品久久久| 亚洲美女免费精品视频在线观看| 一本久久a久久免费精品不卡| 宅男精品视频| 午夜精品久久久久久久 | 欧美中文字幕久久| 最近中文字幕日韩精品 | 国内外成人免费激情在线视频| 精品999久久久| 久久精品国产亚洲一区二区| 亚洲国产精品va在看黑人| 亚洲激情网站| 宅男精品视频| 久久国产精品99久久久久久老狼| 亚洲国产精品嫩草影院| 一区二区三区高清| 欧美资源在线观看| 欧美成人精品福利| 国产精品久久久久久久电影| 国产片一区二区| 亚洲国产二区| 亚洲一区免费| 亚洲高清色综合| 中文av一区特黄| 久久国产精品久久久久久电车| 欧美aaa级| 国产精品日韩一区二区三区| 伊人精品视频| 在线亚洲欧美专区二区| 久久不射中文字幕| 亚洲视频一二区| 久久人体大胆视频| 91久久久在线| 欧美一级二级三级蜜桃| 男女激情视频一区| 国产精品亚洲综合| 亚洲高清视频的网址| 亚洲影院高清在线| 日韩视频在线一区二区| 久久激情视频久久| 欧美日本乱大交xxxxx| 国产日韩精品一区二区三区| 亚洲精品一区二区三区樱花| 小黄鸭精品密入口导航| 一本久道久久综合狠狠爱| 久久久精品国产一区二区三区| 欧美日韩亚洲精品内裤| 影音先锋日韩有码| 欧美成年人在线观看| 久久国产精品亚洲77777| 日韩一级二级三级| 久久久久久色| 国产精品久久久久久五月尺| 在线不卡中文字幕| 小处雏高清一区二区三区| 在线视频亚洲| 欧美sm极限捆绑bd| 国产一区二区精品久久91| 制服丝袜激情欧洲亚洲| 99国内精品| 免费国产一区二区| 国产日韩欧美一区二区| 亚洲无线一线二线三线区别av| 亚洲日本免费电影| 久久嫩草精品久久久精品| 国产精品天天摸av网| 一区二区欧美日韩| 日韩视频免费在线| 乱人伦精品视频在线观看| 国产亚洲欧洲997久久综合| 亚洲视频一区在线| 在线视频欧美日韩| 欧美日本在线观看| 亚洲国产黄色| 亚洲国产精品一区二区第四页av| 欧美一区二区三区四区在线| 国产精品欧美日韩久久| 一区二区高清视频| 亚洲视频久久| 欧美揉bbbbb揉bbbbb| 亚洲美女在线看| 日韩视频―中文字幕| 欧美电影免费观看高清完整版| 在线观看欧美黄色| 亚洲国产精品久久久久婷婷884 | 国产一区二区三区久久精品| 亚洲一二三区视频在线观看| 亚洲伊人伊色伊影伊综合网| 欧美色中文字幕| 一本色道精品久久一区二区三区| 一本色道久久88亚洲综合88| 欧美精品日日鲁夜夜添| 亚洲黄色免费| 9国产精品视频| 欧美日韩一区视频| 亚洲视频一区二区免费在线观看| 亚洲制服少妇| 国产精品久久久久久av下载红粉 | 欧美一区二区三区免费视频| 国产精品久久久久久久久久妞妞| 亚洲网友自拍| 午夜精品久久一牛影视| 国产精品综合不卡av| 欧美一激情一区二区三区| 久久噜噜噜精品国产亚洲综合| 国精品一区二区三区| 亚洲高清免费在线| 欧美电影专区| 一区二区av在线| 欧美在线欧美在线| 国产综合久久久久久| 亚洲国产精品va在线观看黑人| 欧美成人午夜剧场免费观看| 亚洲精品日韩激情在线电影| 亚洲午夜高清视频| 国产精品日韩专区| 久久精品免费| 欧美国产高潮xxxx1819| 日韩亚洲在线观看| 欧美一区二区三区免费大片| 激情小说另类小说亚洲欧美| 亚洲国产精品一区二区第四页av| 欧美精品粉嫩高潮一区二区 | 欧美一区二区三区四区高清| 久久综合亚州| 亚洲精品国产系列| 亚洲免费网址| 国产在线日韩| 日韩视频在线观看国产| 国产精品高潮在线| 欧美一区二区三区四区视频| 欧美二区视频| 亚洲免费视频在线观看| 久久免费视频这里只有精品| 亚洲欧洲日产国产综合网| 亚洲欧美在线网| 尤物yw午夜国产精品视频| 一区二区三区四区国产| 国产色爱av资源综合区| 亚洲国产中文字幕在线观看| 欧美色视频在线| 久久精品国产2020观看福利| 欧美日韩国产欧美日美国产精品| 亚洲欧美精品| 欧美极品色图| 欧美一区二区三区免费视频| 欧美日韩国产免费观看| 欧美一区二区私人影院日本| 欧美日韩激情小视频| 欧美一区二区三区在线观看视频 | 你懂的网址国产 欧美| 久久精品电影| 亚洲人屁股眼子交8| 欧美在线亚洲在线| 亚洲日本免费| 久久久久欧美精品| 中文国产成人精品久久一| 久久综合五月天婷婷伊人| 亚洲午夜一区二区| 欧美精品首页| 久久精品亚洲| 国产精品视频1区| 99re66热这里只有精品3直播 | 亚洲成人自拍视频| 国产精品久99| 一本大道久久a久久综合婷婷| 国内揄拍国内精品久久| 午夜精品成人在线| 亚洲精品中文字幕在线| 久久综合狠狠综合久久激情| 亚洲天堂网站在线观看视频| 欧美经典一区二区三区| 亚洲国产高清aⅴ视频| 国产欧美在线看|