您现在的位置是:IT资讯 >>正文
零信任里最硬核的概念,今天讲完!
IT资讯34182人已围观
简介零信任体系架构图本质上是零信任的概念拼图,今天讲“零信任模式”的“访问控制组件”。该架构图已经更新到1.4版。图:零信任体系架构图V1.4今天咱们就谈谈“访问控制组件”的演化过程,很明显,访问控制组件 ...
零信任体系架构图本质上是零信零信任的概念拼图 ,今天讲“零信任模式”的任里“访问控制组件” 。该架构图已经更新到1.4版 。最硬
图 :零信任体系架构图V1.4
今天咱们就谈谈“访问控制组件”的概念演化过程 ,很明显,今天讲完访问控制组件是零信随着访问控制策略的变化而演化的。
如果我们把视野再拉回到《NIST SP800-207 零信任架构》,任里可能对美国国家标准化委员会(NIST)零信任架构里的最硬两个核心组件印象深刻:策略执行点(PEP ,Policy Enforcement Point)和策略决策点(PDP,概念 Policy Decision Point) 。免费模板
这两个P ,今天讲完其实是零信沿袭了“可扩展的访问控制标记语言(XACMLL ,Extensible Access Control Markup Language)”里的任里定义 。
XACML中的最硬4P
2006年 ,NIST在对访问控制系统研究过程中特别是概念RBAC的研究中 ,引用了“可扩展的今天讲完访问控制标记语言(XACML)”。该语言是由“结构化信息标准推进组织(OASIS ,The Organization for the Advancement of Structured Information Standards)”定义的模板下载。
图:XACML架构
这里面除了策略执行点(PEP)和策略决策点(PDP)外,还定义了“策略访问点(PAP,Policy Access Point)”和“策略信息点(PIP,Policy Information Point)” 。
策略执行点(PEP)基于用户的属性、请求的资源、指定的动作构造请求,通过策略信息点(PIP)获取其他环境信息 。
策略决策点(PDP)接收构造的请求,通过策略接入点(PAP)将其适用的策略和系统状态进行比较,服务器租用然后将允许访问或拒绝访问的结果返回给策略执行点(PEP)。
策略决策点(PDP)和策略执行点(PEP)即可以集成在一个应用里 ,也可以分散在网络中 。
企业级ABAC访问控制机制中的4P
2014年,NIST在对ABAC的专题研究中 ,将企业级ABAC的访问框架与XACML架构的基本逻辑保持了一致,只是把“策略访问点(PAP,Policy Access Point)”换成了“策略管理点(PAP,Policy Administration Point)”。
图:企业级ABAC的高防服务器访问控制机制(ACM)示例
NIST零信任架构里的2P与4P
2019年 ,NIST定义了零信任架构 。
图
:NIST零信任架构的核心组件
其中 ,把前面提到的“策略信息点(PIP)”变成了“策略引擎(PE ,Policy Engine)”;把前面提到的“策略管理点(PAP)”变成了“策略管理器(PA,Policy Administrator)”。
然后把“策略引擎(PE)”和“策略管理器(PA)”装进了“策略决策点(PDP)”组件里。
CSA的通用零信任抽象架构
2024年,云安全联盟(CSA)把零信任进一步抽象成了下面的架构 :
图 :通用零信任抽象架构
其中 ,零信任安全控制中心就是云计算SDP里的Controller、谷歌 BeyondCorp里的“访问控制引擎(ACE,Access Control Engine)”和NIST 的“策略决策点(PDP)”的抽象 。
其中,零信任安全代理就是SDP里的连接接受主机(AH,Accepting Host) 、谷歌 BeyondCorp里的“访问代理(Access Proxy)”和NIST的“策略执行点(PEP)”的抽象。
图
:通用零信任抽象架构与其它零信任架构的源码库关系
所以你会发现,零信任模式其实就是基于两大平面的信任管理与基于ABAC的访问控制 ,这就是零信任的内核与灵魂 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/15b699978.html
相关文章
测试勒索软件准备情况的五个关键问题
IT资讯对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。渗透测试人员的工作是帮助企业加强网络安全防护以确保业务安全。 ...
【IT资讯】
阅读更多PE系统教程(一步步教你轻松掌握PE系统操作技巧)
IT资讯随着计算机的普及,人们对操作系统的需求也越来越高。其中,PE系统作为一种可以运行在内存中的实用工具,得到了广泛的应用。本文将为您详细介绍PE系统的使用方法和技巧,帮助您快速掌握PE系统的各项功能。1. ...
【IT资讯】
阅读更多Win10电脑摄像头驱动安装教程(详细教你如何安装Win10电脑摄像头驱动程序)
IT资讯在使用Windows10操作系统的电脑上,当我们需要使用摄像头进行视频通话、拍摄照片或录制视频时,我们需要先安装正确的摄像头驱动程序。本篇文章将详细教您如何在Win10系统上安装电脑摄像头驱动程序,让 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- vivo 短视频用户访问体验优化实践
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 三星galaxy xcover3配置怎么样
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 红米2怎么合并重复联系人? 亿华云网站建设香港物理机源码库b2b信息平台云服务器企业服务器