2024面向IAM的零信任原则与指南-CSA_GCR_24页_1mb
报告摘要
云安全联盟大中华区发布的报告重点阐述了零信任(Zero Trust, ZT)架构的核心原则、实施方法及业务价值。零信任并非预设的架构或单一产品,而是一种策略框架,强调“永不信任,持续验证”的理念,通过动态风险评估和基于上下文的授权机制,降低网络攻击和数据泄露风险。
报告指出,零信任的起源可追溯至2001年OSSTMM对信任问题的研究,2010年John Kindervag将相关概念整合为零信任实践领域,2020年NIST发布SP800-207标准,2021年美国总统行政命令进一步推动其应用。美国政府在法规层面率先推进零信任,例如要求联邦机构采用该模型,而全球范围内的组织则逐渐将其纳入安全战略。
零信任实施需通过五个步骤:定义保护范围、映射事务处理流、构建架构、制定策略、监控维护。核心在于对身份及访问管理的重新审视,确保每次访问均需验证身份属性(如用户、设备、位置、行为等)与风险感知,而非依赖传统的静态网络边界。身份验证流程分为三个阶段,包括属性收集、真实性审核及数字身份生成,并需与可信身份源(如AD、IdP)集成。凭证管理需考虑多因素认证(MFA)、无密码方案及动态策略调整。
决策因子通过“五个W和一个How”(5W1H)模型提供上下文信息,包括访问者身份、资源类型、时间、位置、行为动机及访问方式。规则引擎结合这些因子实现动态授权,信任算法则在OSI多层中执行访问控制。失效的策略决策需通过阻止访问、升级验证、日志记录等机制处理,以维持安全合规。
零信任的业务价值体现为:提升系统安全性(减少横向移动风险)、满足合规要求(如HIPAA、GDPR)、优化用户体验(减少凭证输入)、增强业务敏捷性(适应新员工或应用部署)、提高生产力(自动化授权)及降低安全成本(减少无效访问尝试)。其核心优势在于将访问控制靠近受保护资产,实现细粒度、自适应的授权管理。
报告强调,零信任需结合技术手段与策略设计,例如通过公钥加密、对称密钥管理、X509证书及区块链技术存储身份信息,确保身份属性的可信度。同时,参考文献涵盖NIST SP800-63等标准及Kipling方法,为身份管理提供理论支持和技术路径。总体而言,零信任通过持续验证和上下文感知授权,重塑企业安全架构,适应云计算与分布式环境的安全需求。
试读结束,高清完整版pdf/doc/ppt,请点下载