国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>零信任的技術(shù)價(jià)值

      直播推薦

      更多>

      企業(yè)動(dòng)態(tài)

      更多>

      推薦展會(huì)

      更多>

      零信任的技術(shù)價(jià)值

      2022年02月22日 13:44:20人氣:146來源:上海派拉軟件股份有限公司

      從“存在即合理”的角度來講,任何新事物的產(chǎn)生都有其存在的價(jià)值和意義,無非是時(shí)間的長(zhǎng)短而已,而能夠?yàn)榇蟊娝邮艿牟粌H僅對(duì)目前有意義而且還對(duì)未來也有利的事物。

       

      圖片

       

      零信任的概念出現(xiàn)的比較早,進(jìn)入國(guó)內(nèi)也就近幾年的事,業(yè)界對(duì)這一直頗有爭(zhēng)議:

      種說法:零信任沒有方,沒有理論依據(jù);

      第二種說法:零信任到底是否就是沒有信任;

      第三種說法:有了零信任企業(yè)業(yè)務(wù)是否真的安全了?

       

      說法大部分來自搞研究的領(lǐng)域,就像加密算法及證書,有根才有分支,順藤摸到根就是依據(jù),這樣才是安全的,沒有依據(jù)的事物怎么來證明是安全的呢?實(shí)際上這是角度的問題,說方的大多從技術(shù)實(shí)現(xiàn)來講的,而零信任只是個(gè)概念,是眾多技術(shù)實(shí)現(xiàn)的組合,零信任的眾多組件在采用的技術(shù)就可以通過加密算法和證書來實(shí)現(xiàn);

      第二種說法更多是來自字面上的理解,零信任并不是不信任,而是需要提供信任的憑據(jù),之前設(shè)備是無條件信任,而現(xiàn)在零信任只是增加了條件而已;

      第三種說的更多是安全方面的深度和廣度問題,而零信任更多的是在一個(gè)點(diǎn)的深度上做到相對(duì)的安全,不可能覆蓋企業(yè)所有的安全,主要解決了從終端到資源之間的訪問和權(quán)限控制、網(wǎng)絡(luò)的傳輸、攻擊的隔離與防護(hù)方面存在的安全問題。

       

       

      零信任的技術(shù)價(jià)值來自其各組件的實(shí)現(xiàn),下面讓我們來看看幾個(gè)關(guān)鍵組件的技術(shù)是怎樣實(shí)現(xiàn)的,它們各自存在的意義又有哪些。

       

       

      軟件定義邊界(SDP)技術(shù)

       

      SDP應(yīng)該是零信任里最讓人感興趣的技術(shù)之一,原因來自VPN,我們知道VPN其實(shí)就是一個(gè)網(wǎng)關(guān)認(rèn)證,認(rèn)證通過后就一馬平川,導(dǎo)致詬病比較多,認(rèn)證成功后就像建立了一座橋,并不關(guān)心過橋的人來自哪,想去哪,想干嘛?網(wǎng)絡(luò)身份是解決了,但這身份卻不一定與業(yè)務(wù)相關(guān),這就導(dǎo)致身份不統(tǒng)一,需要重復(fù)認(rèn)證,如果業(yè)務(wù)中沒有統(tǒng)一身份與認(rèn)證系統(tǒng),也就意味著有N個(gè)業(yè)務(wù)系統(tǒng)就需要提供N個(gè)重復(fù)認(rèn)證,這還只是身份識(shí)別問題,其他的問題就更復(fù)雜了,而這又是業(yè)務(wù)安全中經(jīng)常遇到的,解決的方式往往以類似打補(bǔ)丁的方式,并沒有一個(gè)統(tǒng)一的編排和調(diào)度機(jī)制,各種解決方案自然就五顏六色了,安全性難以得到保障。

       

      SDP技術(shù)并不是要*取代VPN,從網(wǎng)絡(luò)層來講其實(shí)是VPN技術(shù)的進(jìn)化,SDP中的網(wǎng)絡(luò)層隧道加密技術(shù)*可以采用VPN來完成,在此基礎(chǔ)之上再實(shí)現(xiàn)微隧道建立,完成端對(duì)端的加密方式和流量的*隔離,當(dāng)然SDP在建立網(wǎng)絡(luò)層加密隧道之前是需要完成設(shè)備與用戶同時(shí)認(rèn)證的,否則無法建立網(wǎng)絡(luò)層加密隧道,這個(gè)就解決了你是誰,從哪里來的問題。對(duì)訪問者的身份和終端環(huán)境做了全面的鑒定,這塊對(duì)邊緣的身份安全有著廣泛的意義。

       

      零信任架構(gòu)是一組服務(wù)的集合,提供了一套完整的安方案,把各個(gè)安全組件服務(wù)從點(diǎn)到面進(jìn)行了覆蓋,類似于手機(jī)中的蘋果,各組件實(shí)現(xiàn)的技術(shù)并沒有新穎的地方,但整合在一起卻是令人耳目一新,所以說個(gè)體是否不重要,只要組合就可以了,在這點(diǎn)上,零信任技術(shù)得到詮釋。

       

       

       動(dòng)態(tài)細(xì)粒度技術(shù)

       

      前面提到訪問者是誰和來自哪的問題已被SDP解決,那么要去哪,想干嘛的問題就交給了零信任的動(dòng)態(tài)細(xì)粒度組件來解決,這個(gè)組件的技術(shù)實(shí)現(xiàn)意義有兩個(gè),一個(gè)解決是的顆粒問題;二是解決的動(dòng)態(tài)問題。我們知道一般的系統(tǒng)都是有認(rèn)證系統(tǒng)的,通過身份識(shí)別后獲得相應(yīng)的訪問權(quán)限,而這里的權(quán)限基本上事先配置好的,如果有變化則需要再次配置,無法做到動(dòng)態(tài)化;另外,權(quán)限的顆粒度也是用組或角色與系統(tǒng)菜單或功能關(guān)聯(lián)來完成,無法做到根據(jù)用戶信息的不同而不同,如果再要求返回的信息都要做到根據(jù)每個(gè)用戶擁有各自隱私數(shù)據(jù),對(duì)于基于角色的顆粒度模式來說就非常復(fù)雜而難以維護(hù)。

       

      零信任的技術(shù)解決方式是通過細(xì)粒度動(dòng)態(tài)的實(shí)現(xiàn)來解決這些問題,動(dòng)態(tài)里包含了策略和風(fēng)險(xiǎn)評(píng)估,策略是通過屬性進(jìn)行的決策服務(wù),因此,屬性是權(quán)限顆粒度的單元,而基于屬性的模式很容易解決角色模式無法解決的問題,這是因?yàn)樗械男畔⒍紒碜詫傩裕恍枰鶕?jù)策略決策的結(jié)果是否允許即可,這個(gè)請(qǐng)求策略決策動(dòng)作的過程也就是動(dòng)態(tài)了。這樣,業(yè)務(wù)的兩個(gè)安全問題就得到了很好的解決?;趯傩缘臎Q策與評(píng)估對(duì)以后邊緣的訪問安全有著參考意義。

       

       

      微隔離技術(shù)

       

      “城門失火,殃及池魚”,為了解決這個(gè)問題,零信任進(jìn)行了流量隔離,采用了網(wǎng)絡(luò)微隔離技術(shù),為了解決流量劫持和減少被侵入業(yè)務(wù)系統(tǒng)帶來的橫向影響,零信任的訪問采用在網(wǎng)絡(luò)加密隧道里實(shí)現(xiàn)端對(duì)端的加密技術(shù),網(wǎng)絡(luò)加密隧道可以容納多個(gè)端對(duì)端的子隧道來保障各子隧道的獨(dú)立性,避免出現(xiàn)流量劫持和網(wǎng)絡(luò)的侵入,而網(wǎng)絡(luò)加密隧道是虛擬的,可根據(jù)業(yè)務(wù)的請(qǐng)求實(shí)現(xiàn)動(dòng)態(tài)化,這樣不僅解決了被侵入業(yè)務(wù)系統(tǒng)的橫向影響,也同時(shí)解決了業(yè)務(wù)系統(tǒng)的負(fù)載均衡問題。這個(gè)就是微隔離存在的意義,應(yīng)對(duì)攻擊建立了完整的防御體系。

       

      以上是零信任里最關(guān)鍵的三個(gè)技術(shù)實(shí)現(xiàn),也是零信任的三大服務(wù)組件。除此之外,零信任還包含其他許多組件,而其中的統(tǒng)一身份與認(rèn)證則是基礎(chǔ)組件,從邊緣安全到網(wǎng)絡(luò)安全,從訪問到資源安全,零信任已有相應(yīng)的技術(shù)實(shí)現(xiàn)方案,是一個(gè)從點(diǎn)到面的完整而全面的技術(shù)實(shí)現(xiàn)過程。

       

      圖片

      從整體技術(shù)的實(shí)現(xiàn)來講,尤其在邊緣安全的保護(hù)與訪問,網(wǎng)絡(luò)安全與隔離,對(duì)未來的區(qū)塊鏈中的節(jié)點(diǎn)安全、物聯(lián)網(wǎng)的智能終端安全都有很好的借鑒意義。如果零信任技術(shù)的實(shí)現(xiàn)是基礎(chǔ),那么意味著后續(xù)更多更廣泛的新技術(shù)可能即將到來,也許這才是它的技術(shù)價(jià)值所在。

       

      全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

      免責(zé)聲明

      • 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請(qǐng)必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
      • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
      • 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
      • 如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

      <
      更多 >

      工控網(wǎng)機(jī)器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機(jī)械包裝機(jī)械印刷機(jī)械農(nóng)業(yè)機(jī)械食品加工設(shè)備制藥設(shè)備倉儲(chǔ)物流環(huán)保設(shè)備造紙機(jī)械工程機(jī)械紡織機(jī)械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機(jī)械印染機(jī)械制鞋機(jī)械玻璃機(jī)械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


      我要投稿
      • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話0571-89719789
      工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
      智能制造網(wǎng)APP

      功能豐富 實(shí)時(shí)交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號(hào)

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號(hào):gkzhan

      打開抖音 搜索頁掃一掃

      視頻號(hào)

      智能制造網(wǎng)

      公眾號(hào):智能制造網(wǎng)

      打開微信掃碼關(guān)注視頻號(hào)

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開快手 掃一掃關(guān)注
      意見反饋
      關(guān)閉
      企業(yè)未開通此功能
      詳詢客服 : 0571-87858618