摘要
虚拟化是数据中心向集约化、智能化转型发展的必然趋势,虚拟化的实施在给信息化治理开辟新格局的同时,也给信息安全带来复杂性和隐蔽性的风险与挑战。软件定义边界是实践零信任理念的一种网络安全范式,具有攻击溯源、数控分离、资产隐匿、先证后连等特点,其在虚拟化环境的应用将成为信息安全领域研究的新热点。本文对软件定义边界的概念背景、设计理念及工作原理作了全面概述,指出了虚拟化环境下面临的各种信息安全风险,对软件定义边界在虚拟化环境中的应用进行了分析与探讨。
出处
《保密科学技术》
2023年第12期57-63,共7页
Secrecy Science and Technology