云原生架构下应用系统访问控制的安全审计——基于零信任原则与持续监控日志分析 .docxVIP

  • 0
  • 0
  • 约2.63万字
  • 约 33页
  • 2026-08-11 发布于湖北
  • 举报

云原生架构下应用系统访问控制的安全审计——基于零信任原则与持续监控日志分析 .docx

PAGE2

云原生架构下应用系统访问控制的安全审计——基于零信任原则与持续监控日志分析

摘要

本文聚焦于云原生架构下应用系统访问控制的安全审计问题,以零信任安全原则为理论基础,以持续监控日志分析为核心手段,构建了一个面向微服务环境的访问控制审计理论框架。研究从信息系统审计的专业视角出发,系统审视了传统基于边界的安全模型在云原生环境中的失效机理,揭示了分布式架构下身份认证模糊化、权限传递链复杂化、数据流动不可见化等核心矛盾。

全文遵循“问题识别—机制解析—理论建构”的递进逻辑展开。第一章绪论阐释了云原生安全审计的研究背景与理论诉求。第二章文献综述梳理了国内外在零信任架构、用户实体行为分析领域的研究脉络。第三章界定了微服务API调用权限、数据加密策略、UEBA异常检测等核心概念,并构建了“信任评估—行为分析—审计判定”的三维分析框架。

第四章深入剖析了云原生访问控制问题的生成机理与内在矛盾,揭示了静态权限模型与动态行为模式之间的结构性张力。第五章阐释了零信任原则与持续监控日志分析协同作用的理论机制,论证了UEBA在异常访问检测中的关键逻辑。第六章构建了基于零信任的云原生访问控制审计理论框架,提出了“持续验证—动态授权—行为基线”三位一体的审计模型。第七章归纳研究结论,阐明理论贡献与实践启示。第八章反思研究局限,展望未来方向。

本研究在理论上推进了信息系统审计理论在云原生领域的延伸

文档评论(0)

1亿VIP精品文档

相关文档