成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任里最硬核的概念,今天講完!

安全 零信任
零信任安全控制中心就是SDP里的Controller、谷歌 BeyondCorp里的“訪問控制引擎(ACE,Access Control Engine)”和NIST 的“策略決策點(PDP)”的抽象。

零信任體系架構圖本質上是零信任的概念拼圖,今天講“零信任模式”的“訪問控制組件”。該架構圖已經更新到1.4版。

圖:零信任體系架構圖V1.4圖:零信任體系架構圖V1.4

今天咱們就談談“訪問控制組件”的演化過程,很明顯,訪問控制組件是隨著訪問控制策略的變化而演化的。

如果我們把視野再拉回到《NIST SP800-207 零信任架構》,可能對美國國家標準化委員會(NIST)零信任架構里的兩個核心組件印象深刻:策略執行點(PEP,Policy Enforcement Point)和策略決策點(PDP, Policy Decision Point)。

這兩個P,其實是沿襲了“可擴展的訪問控制標記語言(XACMLL,Extensible Access Control Markup Language)”里的定義。


XACML中的4P

2006年,NIST在對訪問控制系統研究過程中特別是RBAC的研究中,引用了“可擴展的訪問控制標記語言(XACML)”。該語言是由“結構化信息標準推進組織(OASIS,The Organization for the Advancement of Structured Information Standards)”定義的。

圖:XACML架構圖:XACML架構

這里面除了策略執行點(PEP)和策略決策點(PDP)外,還定義了“策略訪問點(PAP,Policy Access Point)”和“策略信息點(PIP,Policy Information Point)”。

策略執行點(PEP)基于用戶的屬性、請求的資源、指定的動作構造請求,通過策略信息點(PIP)獲取其他環境信息。

策略決策點(PDP)接收構造的請求,通過策略接入點(PAP)將其適用的策略和系統狀態進行比較,然后將允許訪問或拒絕訪問的結果返回給策略執行點(PEP)。

策略決策點(PDP)和策略執行點(PEP)即可以集成在一個應用里,也可以分散在網絡中。

企業級ABAC訪問控制機制中的4P

2014年,NIST在對ABAC的專題研究中,將企業級ABAC的訪問框架與XACML架構的基本邏輯保持了一致,只是把“策略訪問點(PAP,Policy Access Point)”換成了“策略管理點(PAP,Policy Administration Point)”。

圖:企業級ABAC的訪問控制機制(ACM)示例圖:企業級ABAC的訪問控制機制(ACM)示例

NIST零信任架構里的2P與4P

2019年,NIST定義了零信任架構。

圖:NIST零信任架構的核心組件圖:NIST零信任架構的核心組件

其中,把前面提到的“策略信息點(PIP)”變成了“策略引擎(PE,Policy Engine)”;把前面提到的“策略管理點(PAP)”變成了“策略管理器(PA,Policy Administrator)”。

然后把“策略引擎(PE)”和“策略管理器(PA)”裝進了“策略決策點(PDP)”組件里。

CSA的通用零信任抽象架構

2024年,云安全聯盟(CSA)把零信任進一步抽象成了下面的架構:

圖:通用零信任抽象架構圖:通用零信任抽象架構

其中,零信任安全控制中心就是SDP里的Controller、谷歌 BeyondCorp里的“訪問控制引擎(ACE,Access Control Engine)”和NIST 的“策略決策點(PDP)”的抽象。

其中,零信任安全代理就是SDP里的連接接受主機(AH,Accepting Host)、谷歌 BeyondCorp里的“訪問代理(Access Proxy)”和NIST的“策略執行點(PEP)”的抽象。

圖:通用零信任抽象架構與其它零信任架構的關系圖:通用零信任抽象架構與其它零信任架構的關系

所以你會發現,零信任模式其實就是基于兩大平面的信任管理與基于ABAC的訪問控制,這就是零信任的內核與靈魂。

責任編輯:武曉燕 來源: 銳安全
相關推薦

2023-07-07 00:50:28

2021-01-13 10:56:37

MybatisAPIMybatis 架構

2024-09-27 17:08:45

2021-05-04 22:31:15

零信任網絡安全網絡攻擊

2020-05-06 14:14:50

Linux依賴軟件

2018-12-11 11:55:21

零信任網絡安全信任

2020-08-24 09:31:59

零信任網絡安全網絡攻擊

2021-05-30 19:19:23

零信任網絡安全身份訪問

2022-07-20 15:56:02

零信任網絡安全漏洞

2021-03-04 23:14:15

零信任網絡安全信息泄露

2021-04-21 10:00:03

企業數字化

2022-07-01 09:00:00

零信任網絡安全Kubernetes

2022-09-01 08:01:59

零信任TNA網絡

2021-09-10 15:28:43

零信任云計算防御

2022-08-18 23:13:25

零信任安全勒索軟件

2021-03-30 08:50:26

零信任架構零信任網絡威脅

2021-04-21 10:00:25

數字化

2020-08-16 08:48:51

零信任網絡安全網絡攻擊

2022-07-18 13:36:13

零信任網絡安全

2020-12-14 09:46:12

VS Code代碼編程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 牛牛热在线视频 | 日韩成人在线播放 | 国产一区二区三区四区五区3d | 国产真实乱对白精彩久久小说 | 国产剧情久久 | 国产高清美女一级a毛片久久w | 日韩一区二区三区精品 | 黄久久久 | 91一区二区 | 黄色片视频 | 久久久一区二区 | 亚洲免费在线观看 | 天天人人精品 | 久草网址 | 91精品国产综合久久久久久漫画 | 在线播放国产视频 | 日韩av成人 | 999精品网 | 亚洲一区二区三区视频 | 久久激情av | 日韩伦理一区二区三区 | 我爱操 | 天天干天天插 | 欧美三级成人理伦 | 在线视频99 | 欧美a级成人淫片免费看 | 国产一区二区不卡 | 视频1区2区 | 国产一区二区三区久久久久久久久 | 亚洲精品久久久久中文字幕欢迎你 | 夜夜草| www.久久.com| 91不卡 | 日日爽 | 黄页网址在线观看 | 精品国产青草久久久久96 | 中文字幕一区二区三区乱码在线 | 亚洲国产视频一区 | 亚洲精品国产一区 | 久久99国产精品 | 97caoporn国产免费人人 |