- 零信任安全從入門(mén)到精通
- 陳本峰等編著
- 1116字
- 2024-05-09 15:20:03
2.2.1 中國(guó)
2019年9月,工業(yè)和信息化部會(huì)同有關(guān)部門(mén),為貫徹落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,積極發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè),起草了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(jiàn)(征求意見(jiàn)稿)》,面向社會(huì)公開(kāi)征求意見(jiàn)。該指導(dǎo)意見(jiàn)首次在國(guó)內(nèi)政府正式文件中將零信任作為網(wǎng)絡(luò)安全關(guān)鍵技術(shù)提出,要求“積極探索擬態(tài)防御、可信計(jì)算、零信任安全等網(wǎng)絡(luò)安全新理念、新架構(gòu),推動(dòng)網(wǎng)絡(luò)安全理論和技術(shù)創(chuàng)新”。
同年,中國(guó)信息通信研究院發(fā)布的《中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書(shū)》指出,零信任已經(jīng)從概念走向落地,也首次將零信任安全技術(shù)和5G、云安全等并列為我國(guó)網(wǎng)絡(luò)安全重點(diǎn)細(xì)分領(lǐng)域技術(shù)。
2021年7月12日,為深入貫徹黨中央、國(guó)務(wù)院關(guān)于制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略決策部署,落實(shí)《中華人民共和國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》有關(guān)要求,加快推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)綜合實(shí)力。工業(yè)和信息化部發(fā)布《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021—2023年)(征求意見(jiàn)稿)》,指出:
發(fā)展創(chuàng)新技術(shù)。推動(dòng)網(wǎng)絡(luò)安全架構(gòu)向內(nèi)生、自適應(yīng)發(fā)展,加快開(kāi)展基于開(kāi)發(fā)安全運(yùn)營(yíng)、主動(dòng)免疫、零信任等框架的網(wǎng)絡(luò)安全體系研發(fā)。加快發(fā)展動(dòng)態(tài)邊界防護(hù)技術(shù),鼓勵(lì)企業(yè)深化微隔離、軟件定義邊界、安全訪問(wèn)服務(wù)邊緣框架等技術(shù)產(chǎn)品應(yīng)用。積極發(fā)展智能檢測(cè)響應(yīng)技術(shù),提升用戶(hù)實(shí)體行為分析、安全編排與自動(dòng)化響應(yīng)、擴(kuò)展檢測(cè)與響應(yīng)等技術(shù)應(yīng)用水平。推動(dòng)發(fā)展主動(dòng)安全防御技術(shù),推進(jìn)欺騙防御、威脅狩獵、擬態(tài)防御等技術(shù)產(chǎn)品落地。加速應(yīng)用基于區(qū)塊鏈的防護(hù)技術(shù),推進(jìn)多方認(rèn)證、可信數(shù)據(jù)共享等技術(shù)產(chǎn)品發(fā)展。加強(qiáng)衛(wèi)星互聯(lián)網(wǎng)、量子通信等領(lǐng)域安全技術(shù)攻關(guān)。
5G安全。針對(duì)5G核心網(wǎng)、邊緣計(jì)算平臺(tái)等5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施,推進(jìn)安全編排與自動(dòng)化響應(yīng)、深度流量分析、威脅狩獵、信令安全等產(chǎn)品應(yīng)用,推動(dòng)云邊協(xié)同安全能力建設(shè)。針對(duì)網(wǎng)絡(luò)切片、網(wǎng)絡(luò)功能虛擬化等技術(shù)特點(diǎn),推動(dòng)容器安全、微隔離等虛擬化安全防護(hù)產(chǎn)品及5G空口和信令防護(hù)檢測(cè)等安全產(chǎn)品部署應(yīng)用,提升5G內(nèi)生安全能力和5G網(wǎng)絡(luò)威脅的感知能力。針對(duì)5G虛擬專(zhuān)網(wǎng)、5G共建共享等網(wǎng)絡(luò)建設(shè)模式,積極推進(jìn)安全資源池、零信任安全架構(gòu)、資產(chǎn)識(shí)別等安全解決方案應(yīng)用,構(gòu)建按需供給的安全能力。
云安全。面向多云、云原生、邊緣云、分布式云等新型云計(jì)算架構(gòu)。發(fā)展多云身份管理、云安全管理平臺(tái)、云安全配置管理、云原生安全、云災(zāi)備等技術(shù)產(chǎn)品,推動(dòng)云架構(gòu)安全發(fā)展。面向云環(huán)境中云服務(wù)器、虛擬主機(jī)、網(wǎng)絡(luò)等基礎(chǔ)資源,加強(qiáng)基礎(chǔ)信息采集水平,提升能夠面向雙棧(IPv4、IPv6)的流量可視化、微隔離、軟件定義邊界、云工作負(fù)載保護(hù)等安全產(chǎn)品能力,保障云上資源安全可靠。面向云上業(yè)務(wù)、應(yīng)用等服務(wù),提升安全訪問(wèn)服務(wù)邊緣模型、云Web應(yīng)用防火墻、云上數(shù)據(jù)保護(hù)等安全產(chǎn)品效能,保障云上業(yè)務(wù)安全運(yùn)行。
- 網(wǎng)絡(luò)安全與管理
- DevSecOps敏捷安全
- 數(shù)字身份與元宇宙信任治理
- Metasploit Penetration Testing Cookbook(Third Edition)
- Rootkit和Bootkit:現(xiàn)代惡意軟件逆向分析和下一代威脅
- 安全實(shí)戰(zhàn)之滲透測(cè)試
- .NET安全攻防指南(上冊(cè))
- Building a Home Security System with BeagleBone
- 解密數(shù)據(jù)恢復(fù)
- 人工智能安全(精裝版)
- End to End GUI Development with Qt5
- 黑客攻擊與防范實(shí)戰(zhàn)從入門(mén)到精通
- 網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)基礎(chǔ)
- Metasploit Bootcamp
- 深入探索區(qū)塊鏈