加载中...

零信任架构(Zero Trust Architecture)是一种网络安全模型,核心理念是"永不信任,始终验证"。它彻底放弃传统的边界防御假设——即"内网可信、外网不可信",转而认为任何用户、设备和网络位置都不应被默认信任,每一次访问请求都必须经过认证、授权和加密。该术语由 Forrester 分析师 John Kindervag 于 2010 年提出,NIST 于 2020 年发布 SP 800-207 标准将其规范化。
Google 的 BeyondCorp 是最著名的落地实践:员工无需 VPN,从任何网络访问内部应用都经过统一的访问代理,依据设备清单与用户身份实时授权。
优点是显著缓解内网横向渗透、适配远程办公与多云环境;缺点是改造成本高,依赖完善的身份体系与细粒度策略运营。

登录 后参与讨论
暂无讨论,来发表第一条评论吧