通信人家园
标题:
NIST零信任架构SP 800-207 标准草案(中文版)
[查看完整版帖子]
[打印本页]
时间:
2023-12-27 09:17
作者:
mzdyq
标题:
NIST零信任架构SP 800-207 标准草案(中文版)
NIST零信任架构SP 800-207 标准草案(中文版)
摘要:零信任(Zero Trust,缩写 ZT)是一组不断演进的网络安全范式,它将网络防御的重心从静态的、基于网络的边界转移到了用户、设备和资源上。零信任架构(ZTA)使用零信任原则来规划企业基础架构和工作流。零信任取消了传统基于用户的物理或网络位置(即,相对公网的局域网)而授予用户帐户或者设备权限的隐式信任。认证和授权(用户和设备)是与企业资源建立会话之前执行的独立步骤。零信任顺应了企业网络发展的趋势:位于远程的用户和基于云的资产,这些资产都不位于企业拥有的网络边界内。零信任的重心在于保护资源,而不是网段,因为网络位置不再被视为资源安全与否的主要依据。本文档包含零信任架构(ZTA)的抽象定义,并给出了零信任可以改进企业总体信息技术安全状况的通用部署模型和使用案例。
关键词:架构;网络空间安全;企业;网络安全;零信任
附件: [零信任]
NIST零信任架构SP 800-207 标准草案(中文版) - 无水印版.pdf.pdf
(2023-12-27 09:16, 3.05 MB) / 下载次数 12
https://www.txrjy.com/forum.php?mod=attachment&aid=NjEwNDY0fDM4ZGQwNTNkfDE3NTkwNjA2MzV8MHww
时间:
2023-12-27 09:36
作者:
wlj00339515
谢谢分享
时间:
2023-12-28 13:34
作者:
浮云游子意
感谢分享
通信人家园 (https://www.txrjy.com/)
Powered by C114