- 白話零信任
- 冀托
- 268字
- 2024-01-25 17:20:22
1.1.2 零信任思想的雛形
安全邊界逐漸模糊的問題,是所有企業和組織共同面臨的。“零信任”一詞被明確提出之前,不少組織其實已經探索出了一些有效的應對原則和模型,與后來的零信任理念非常相似,可以稱為零信任的雛形。
2004年左右,一個名為Jericho Forum的組織提出了一種“去邊界化的網絡安全架構”,主張去除對內網的隱式信任。他們假設環境中處處存在危險,沒有固定的安全區域。所以,安全防護必須覆蓋所有用戶和網絡資產,所有流量都要經過身份驗證。
美國國防部建立了名為“BlackCore”的安全模型,他們主張從“邊界防御”轉變為“對每個用戶行為進行信任評估”,讓身份和權限變成新的“邊界”。
推薦閱讀
- 白話網絡安全2:網安戰略篇
- CTF實戰:技術、解題與進階
- Mobile Forensics Cookbook
- INSTANT Metasploit Starter
- INSTANT Windows PowerShell
- 從實踐中學習密碼安全與防護
- 先進云安全研究與實踐
- Mastering Reverse Engineering
- 構建新型網絡形態下的網絡空間安全體系
- 云計算安全防護技術
- 信息系統安全等級化保護原理與實踐
- 云計算安全:關鍵技術、原理及應用
- Practical Mobile Forensics
- CPK通向賽博安全之路:理論與實踐CPK Solution to Cyber Security:Theory and Practice
- 密碼朋克:自由與互聯網的未來