“零信任”安全体系架构和实践( 五 )

3.走向零信任安全体系

走向零信任安全体系主要受到两个方面的推动:

(1)互联网、移动互联网和社交网络已经把世界上的每一个人都联系在一起,突破了时间和空间的限制,网络边界变得越来越模糊,实际上已经不存在安全的网络。因此,以账户为基础的安全体系无以为继,需要把账户转变为身份才可以在这种网络中安全生存。

(2)现实生活中涉及巨大价值或巨大公共利益时,往往通过零信任体系而不是通过可信任体系来解决。数据的价值今非昔比,近几年其价值在不断放大,数据的托管性和多面性总会涉及众多的公共利益。参照现实模型,零信任安全体系可以作为最恰当的数据安全体系架构。

“零信任”安全体系的四个基本原则

当数据构成我们的财富和核心竞争力时,传统的可信任体系面临巨大挑战,无法满足用户数据安全的需求。我们需要构建零信任体系,以管理战略情报的思维来管理数据。

“零信任”安全体系架构和实践

推荐阅读