加载中...
零信任(Zero Trust)是「永不信任,始终验证」的网络安全模型,废弃了「内网可信」的假设,对每一次访问请求——无论来自内网还是外网——都进行身份验证和权限校验,并持续监控会话行为。

| 类型 | 网络安全架构模型 |
| 术语提出者 | John Kindervag,Forrester Research,2010 年 |
| 标志性实践 | Google BeyondCorp(2014 年论文) |
传统网络安全模型像一座城堡:外面有防火墙护城河,进了内网就默认可信。这个模型在远程办公普及和 SaaS 化之后完全失效——员工在咖啡馆用 VPN 连内网,内网和外网的边界已经模糊到消失。一旦攻击者通过钓鱼邮件控制了内网一台机器,传统模型里他就可以在内网横向移动几乎无阻碍。
2010 年,Forrester 分析师 John Kindervag 提出零信任框架,核心原则是:不存在可信的网络位置,所有流量都要认证,最小权限访问,持续验证。2014 年,Google 发表了 BeyondCorp 论文,描述了他们如何废弃 VPN、改用设备证书 + 身份认证控制每个员工对内部服务的访问,成为零信任架构最具影响力的实践案例。[1]
零信任不是一个产品,而是一种架构原则,实施通常包含几个层面:
商业产品方面,Cloudflare Access、Zscaler、Palo Alto Prisma Access 提供了成熟的零信任访问代理。

| 类型 | 网络安全架构模型 |
| 术语提出者 | John Kindervag,Forrester Research,2010 年 |
| 标志性实践 | Google BeyondCorp(2014 年论文) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧