基于零信任的系统特权账号安全管理技术研究.pdf

基于零信任的系统特权账号安全管理技术研究.pdf

摘要

传统的网络安全模型主要关注网络边界的防护,而忽视了对网络内部的安全防

护。当特权账号通过身份认证后,系统通常会默认赋予其最高信任级别,允许其访

问核心资源并执行任意操作。然而,系统不会对特权账号的后续行为进行严格管控,

如果这些账号发生恶意操作,将对网络数据和系统资源构成严重威胁。因此,如何

有效实现特权账号的安全认证与动态监控,已成为亟待解决的重要问题。本文围绕

零信任技术、信任评估和动态授权在特权账号安全认证及访问控制中的应用展开深

入研究,具体工作如下:

(1)基于单包授权机制

文档评论(0)

1亿VIP精品文档

相关文档