加载中...
纵深防御将多层安全控制叠加部署,确保任意单层被突破时仍有其他层提供保护,源自军事战略的分层阵地思想,在信息安全中演化为从边界到端点、从网络到应用、从技术到流程的全方位立体防护体系。

| 概念引入信息安全 | NSA「Defense in Depth」白皮书,1996 年 |
| 核心假设 | 任何单一安全控制都可能失效 |
| 对立思路 | Security by Obscurity(通过隐晦实现安全) |
纵深防御(Defense in Depth)最初是中世纪城堡建造的核心原则:护城河、外墙、内墙、主楼,每一层都是独立的防线,攻击者必须逐一突破。二战中德军的「纵深防御」战术把防线向纵深延伸,让突破正面防线的敌军陷入后续阵地的包围。
1996 年,NSA 把这一概念引入信息安全领域,发布了「Defense in Depth」白皮书,明确提出没有任何单一的安全措施可以单独保护系统,安全控制必须是多层且冗余的。
这与「Security by Obscurity(通过隐晦实现安全)」的思路截然相反——后者依赖攻击者不知道实现细节,一旦秘密泄露整个防护即崩溃;纵深防御则假设任何单层都可能失效,主动设计后备层。[1]
典型的 Web 应用纵深防御从外到内包含:
2020 年 Twitter 员工遭社会工程学攻击导致 130 个大 V 账号被劫持,是流程层(员工培训和内部权限审批)缺失在技术层面之外造成重大事故的典型案例。

| 概念引入信息安全 | NSA「Defense in Depth」白皮书,1996 年 |
| 核心假设 | 任何单一安全控制都可能失效 |
| 对立思路 | Security by Obscurity(通过隐晦实现安全) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧