官术网_书友最值得收藏!

第1章 零信任的基本概念

在網絡監控無處不在的時代,很難確定誰是值得信任的。我們能相信互聯網流量沒有被監聽嗎?當然不能!我們既無法信任提供光纖租用的互聯網服務商,也無法信任昨天在數據中心布線的合同工。

“數據中心內部的系統和網絡流量是可信的”這一假設是不正確的?,F代的網絡設計和應用模式,已經使得傳統的、基于網絡邊界的安全防護模式逐漸失去原有的價值。因此,網絡邊界的安全防護一旦被突破,即使只有一臺計算機被攻陷,攻擊者也能夠在“安全的”數據中心內部自由移動。

零信任模型旨在解決“基于網絡邊界建立信任”這種理念本身固有的問題。零信任模型沒有基于網絡位置建立信任,而是在不依賴網絡傳輸層物理安全機制的前提下,有效地保護網絡通信和業務訪問。零信任模型并不是不切實際的設想,利用已經成熟的加密技術和自動化系統,這一愿景完全可以實現。

主站蜘蛛池模板: 繁峙县| 安吉县| 阿克| 伊吾县| 和田市| 鄯善县| 阿勒泰市| 北宁市| 乐清市| 沂源县| 永顺县| 上思县| 禹州市| 建瓯市| 齐齐哈尔市| 辽宁省| 伊春市| 连江县| 方山县| 巴林右旗| 正镶白旗| 通州市| 唐海县| 郯城县| 志丹县| 宿迁市| 合山市| 黄浦区| 大新县| 吕梁市| 张家界市| 鄂温| 永安市| 胶南市| 杂多县| 惠东县| 疏勒县| 扬州市| 临桂县| 思南县| 金川县|