- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
《网络安全技术与应用》2023年第12期校园网络安全
图2某校零信任方案在校园网部署
4基于零信任的网络安全架构分析心跳报文会判断平台异常,自动下发全流量放通策略,保证公网已经
通过分析,零信任采用“先认证后连接”的机制,最大限度地较少上线的用户正常访问业务系统,内网所有用户正常访问业务系统【4】。
了对外连接的攻击面,屏蔽了TCP/IP开放和不安全的基本特性,使5结束语
用户服务完全隐藏在安全设备之后,在一定程度上减少零日漏洞随着信息技术的高速发展,传统的网络安全架构面临可持续威胁
攻击、非法授权访问、内部威胁、数据泄漏等安全风险,面对众多复
(zem_day)和分布式拒绝服务漏洞(DDos)的攻击,相比传统vPN
接入方式,具有先天的安全优势,可以最大程度减少网络安全威胁,杂的攻击,一个网络即使采用完备的边界防护手段,也有可能会被攻
具有以下优势。陷。一旦攻击者突破网络的边界防护,便可以在内网中获取到更高的
4.1网络真隐身访问权限,从而窃取内网数据资源。零信任作为一种新的网络安全架
将首次安全访问放入安全缓冲区,可实现应用真隐身,极大地缩构,认为网络中任何连接主体都是不可信任的,与传统的划分区域网
小了应用的网络暴露面,能够大幅消减端口扫描、DDoS等多种网络络模型比较,网络是否安全不能由部署位置所决定,零信任采用“先
攻击。认证后连接”的机制,最大限度地减少对外连接的攻击面,屏蔽了
4.2持续信任评估TCP/IP开放和不安全的基本特性,使用户服务完全隐藏在安全设备之
可将终端环境信息进行实时上报能力,并结合上报信息、用户行后,可以最大程度减少网络安全威胁【8】。
为等综合计算访问主体安全级别,对访问主体进行风险评估。
参考文献
4.3动态访问控制
可依据持续信任评估结果,联动身份、权限等模块,生成动态访[11卢宏才.一种改进的RBAC访问控制模型在WEB系统中
问控制策略,并下发至网关执行。
4.4最小化环境改造61.
不改变整体的网络架构,只在内网增加部署零信任的管理平台及[2】陈飞.零信任网络中基于区块链的访问控制机制研究[D】.
代理网关,同时通过SDK+现有门户的方式,保留原有使用习惯做到南京邮电大学,2022.
无感接入。
[3]张宏涛.车载信息娱乐系统安全研究[D].战略支援部队信
4.5减少维护投入
息工程大学.2021.
通过管理平台实现可视化运维、策略配置、日志分析等功能,同
f41于欣越,孙刚,张亚伟.基于零信任的软件定义边界网络隐
时在客户端上展示终端的安全状态,便于用户自行优化终端环境,减
身技术研究[J】.通信技术,202l,54(5):1229.1234.
轻运维人员压力。
4.6逃生机制[5]王扣武,张瑶铭,王婧如.基于下一代防火墙的企业网络安
全设计与实现【J].信息技术与信息化,2019(06):123.126.
零信任安全代理网关备逃生机制,当检测到异常后能自动隔离或
进行全流量放通保障业务正常运行。[6】卢宏才,程建峰.高可靠高安全的校园网络优化与设计~
(1)策略路由(零信任网关逃生):零信任网关支持
您可能关注的文档
- 日本桥梁施工工艺技术(论文).pdf
- 基于百度指数的校园安全网络关注度研究.pdf
- 2025年团市委领导班子、校副校长对照“四个带头”方面检视剖析材料(含反典型案例剖析)2篇文.docx
- 2025年市邮政管理局党支部书记、市行政审批和政务信息管理局领导班子对照“四个带头”方面生活会对照检视剖析材料(含反典型案例剖析)2篇文.docx
- 市委组织部常务副部长、市总工会领导班子2025年对照“四个带头”方面含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 局党组书记、市检察院副检察长2025年民主生活会“四个带头”对照检查材料【含典型案例剖析】2篇文.docx
- 市直单位领导干部、市教育局党委副书记2025年组织生活会“四个带头”个人对照检查发言材料(含反面典型案例剖析)2篇例文.docx
- 2025年国有企业党委书记生活会“四个带头”方面对照个人检查发言材料(附:上年度整改)与反面典型案例回顾及剖析对照检查发言材料2篇文.docx
- 2025年国有企业党委书记生活会“四个带头”方面对照个人检查发言材料2份(附:保密工作职责、上年度整改).docx
- 2025年学校副校长、科技局领导干部生活会“四个带头”方面对照检查材料2份文(附:反面典型案例剖析情况).docx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 840Dsl-刀具管理简明调试.pdf VIP
- 2024年内蒙古建筑职业技术学院单招职业技能测试题库(b卷).docx VIP
- AAPD2014年初级未成熟牙髓治疗指南.pdf
- 《大头儿子和小头爸爸》导读.pptx VIP
- 2024年内蒙古建筑职业技术学院单招职业技能测试题库及答案(名校卷).docx VIP
- JJF 1471-2024 全球导航卫星系统(GNSS)信号模拟器校准规范.pdf
- 2.2《找一找》(课件) 2025北师大数学一年级下册.pptx
- 2024年内蒙古交通职业技术学院单招职业技能测试题库(名校卷).docx VIP
- 税务管理(第三版)梁俊娇课后习题答案.docx
- 2024年西安电力高等专科学校单招职业适应性测试题库及答案解析.pdf
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
文档评论(0)