京港地铁基于零信任架构打造一体化身份认证治理体系  

在线阅读下载全文

作  者:贺赞贤 宁向宇 张增豹 李晓亮 郑凯 

机构地区:[1]北京京港地铁有限公司

出  处:《城市轨道交通》2023年第9期40-43,共4页China Metros

摘  要:京港地铁迅速推进业务的数字化转型,秉承“以风险为核心,以问题为导向”的核心理念,以“软件定义边界(SDP)+身份识别与访问管理(IAM)”为核心,通过采用“持续信任评估”“动态访问控制”等技术手段,提出构建以身份为边界的零信任安全治理理念,营造安全、可信的网络访问环境,实现暴露面收缩、访问权限精细化管理,达到私有程序访问边界的动态控制,统一认证和账号权限管理,全面提升京港地铁信息系统安全管理水平。

关 键 词:动态访问控制 身份认证 信任评估 权限管理 网络访问 身份识别 软件定义 访问权限 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象