工业互联网导论 课件 5-6前沿技术.pptxVIP

  • 1
  • 0
  • 约2.31千字
  • 约 10页
  • 2026-09-30 发布于山东
  • 举报

主讲:张晓宇05工业互联网安全

前沿技术5-6

一、零信任安全架构随着云计算、移动互联网、物联网等技术的快速发展,企业IT架构逐渐从传统的边界化架构向云化、分布式架构转变,传统安全架构的局限性凸显。此外,安全威胁形势日益严峻,攻击手段不断升级,如高级持续性威胁(APT)攻击、勒索软件攻击等攻击往往具有隐蔽性强、持续时间长、破坏力大等特点,传统安全架构难以有效抵御。产生背景零信任安全架构(ZeroTrustSecurityArchitecture,ZTSA)是一种全新的网络安全防护理念,核心思想是“永不信任,始终验证”。它打破了传统网络安全中“内部可信、外部不可信”的固有思维,认为无论是来自内部网络还是外部网络的访问请求,都不能轻易信任,必须通过严格的身份验证、授权和持续的安全评估,才能允许其访问相应的资源。定义与特性0102

一、零信任安全架构零信任架构以身份为基础构建安全防护体系,将身份作为访问控制的核心依据,同时,为确保身份的真实性,零信任架构要求采用多因素认证机制。身份优先与强认证原则1按需授权与动态调整权限:根据用户的角色、职责、业务需求以及访问资源的敏感程度,为用户授予最小限度的访问权限及时动态地调整用户的访问权限。最小权限访问原则2对用户访问资源的全过程进行实时监控和记录,基于用户的身份信息、网络环境、访问行为特征等多种因素,采用动态风险评估模型评估

文档评论(0)

1亿VIP精品文档

相关文档