摘要
零信任可信身份解决方案通常表现出四大关键特性:首要特性便是以身份验证为中心,其余的三大特性分别是动态的访问控制、持续的信任评估以及业务的安全访问。在此基础上,可以建立一个以“新身份”为基础的动态虚拟边界。本文介绍了基于零信任的网络安全构架,对其三大组成部分:动态可信访问平台、智能手机令牌以及智能可信身份平台进行了详细的论述,并且对其构建过程中所使用的用户持续认证、风险感知等多项技术进行了介绍。通过该方法,能够为广大企事业单位构建一种自动、安全、动态、风险可控的新网络构架。
出处
《通讯世界》
2021年第9期63-65,共3页
Telecom World