首页|推进"零信任"理念在信息系统应用落地的思考

推进"零信任"理念在信息系统应用落地的思考

扫码查看
传统安全防护体系依赖访问主体的单一特征进行访问控制,不能满足信息系统新的安全挑战,"零信任"理念通过将访问主体属性化,多维度属性细粒度描述用户特征,通过访问控制策略实现动态策略的调整,对用户进行动态信任评估,从而提高系统对恶意行为的识别率,提升信息系统的安全性.

付晓冉、洪铁、张炎林、韦荻山、张婷婷

展开 >

北京跟踪与通信技术研究所

零信任 动态可信 访问控制 信息安全

2024

中国宽带

中国宽带

ISSN:
年,卷(期):2024.20(10)