
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
零信任技术应用在网络安全管理中还是非常常见的一个技术,而今天我们就通过案例分析来了解一下,零信任安全应用都有哪些特点。
北向接口安全问题与应用层安全问题具有一定相似性,主要集中在非法访问权限、身份授权认证、数据泄露、数据篡改及程序漏洞等。
拒绝服务攻击是针对控制器常见也是容易实现的一种攻击。控制器与数据层的交互机制使得控制器易受到饱和流的攻击。
零信任(ZeroTrust),将防御从静态的、基于网络边界的防护转移到关注用户、资产和资源。零信任假定不存在仅仅基于物理或网络位置(即局域网与互联网)就授予资产或用户账户的隐含信任(ImplicitTrust)。
“零信任”不是“不信任”,也不是“默认不信任”,更接近的说法是“从零开始建立信任”。“零信任”中的“零”是“尽可能小”的意思,而非“无或没有”之类的绝对概念。
零信任安全有5个基本假定:
①网络无时无刻不处于危险的环境中。
②网络中自始至终存在外部或内部威胁。
③网络的位置不足以决定网络的可信程度。整个网络无论内外都是不安全的,“可信”内网中的主机面临的安全威胁与互联网上的主机别无二致。
④所有的设备、用户和网络流量都应当经过认证和授权。
⑤安全策略必须是动态的,并基于尽可能多的数据源计算而来。
零信任安全是一种以资源保护为核心的网络安全范式,其前提是信任从来不是隐式授予的,而是必须进行持续评估、动态变化,核心技术是身份认证和授权。所有数据源(datasources)和计算服务(computingservices)都被视为资源(resources)。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。