检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王若晗 向继[1,2] 管长御 王雷 Wang Ruohan;Xiang Ji;Guan Changyu;Wang Lei(Institute of Information Engineering,Chinese Academy of Sciences,Beijing 100092;School of Cyber Security,University of Chinese Academy of Sciences,Beijing 100049)
机构地区:[1]中国科学院信息工程研究所,北京100092 [2]中国科学院大学网络空间安全学院,北京100049
出 处:《信息安全研究》2024年第10期896-902,共7页Journal of Information Security Research
基 金:国家自然科学基金项目(62272455)。
摘 要:随着互联网、大数据和云计算的快速发展,为了应对现代数字化的挑战,零信任架构作为一种新的安全范式被提出.该安全模型建立在从不默认信任任何内部或外部请求的原则上,强调必须通过持续的验证和监控授予访问权限.零信任的核心原则包括全面身份验证、访问控制、最小权限、普遍加密和持续的风险评估与应对.主要通过对零信任架构的发展历史进行回顾,以及对零信任机制的基本概念进行阐述,最后对零信任架构未来的发展进行总结.With the rapid development of the internet,big data,and cloud computing,the zero trust architecture has been proposed as a new security paradigm to address the challenges of modern digitalization.This security model is built on never inherently trusting any internal or external requests,emphasizing that access must be granted through constant verification and monitoring.The core principles of zero trust include comprehensive identity verification,access control,least privilege,pervasive encryption,and continuous risk assessment and response.This article primarily reviews the development history of zero trust architecture,elaborates on the basic concepts of the zero zrust mechanism,and finally summarizes the future development of zero trust architecture.
关 键 词:零信任 零信任架构 零信任机制 云计算 网络空间安全
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.62