近年來,網(wǎng)絡(luò)軟件化、虛擬化、算力化的全面演進(jìn)打破了原有的“邊界防御+縱深防御”的網(wǎng)絡(luò)安全機(jī)制,帶來了基礎(chǔ)設(shè)施安全、供應(yīng)鏈安全、數(shù)據(jù)安全等一系列安全挑戰(zhàn)?;?ldquo;持續(xù)驗(yàn)證,永不信任”的核心理念,零信任通過引入權(quán)限動(dòng)態(tài)控制機(jī)制實(shí)現(xiàn)身份標(biāo)識(shí)細(xì)粒度權(quán)限管理,切實(shí)重塑了現(xiàn)有網(wǎng)絡(luò)安全架構(gòu)和網(wǎng)絡(luò)安全設(shè)施。然而我國當(dāng)前零信任領(lǐng)域面臨市場碎片化、生態(tài)分散化的嚴(yán)峻挑戰(zhàn),零信任應(yīng)用部署還未走向成熟,行業(yè)市場的高質(zhì)量發(fā)展亟需規(guī)范引導(dǎo)。
為深入推動(dòng)零信任規(guī)?;渴?,全面促進(jìn)零信任產(chǎn)業(yè)高質(zhì)量發(fā)展,中國信息通信研究院牽頭研制國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任能力成熟度模型》,并成功入選全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布的2024年44項(xiàng)網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)項(xiàng)目立項(xiàng)清單。
本標(biāo)準(zhǔn)圍繞零信任關(guān)鍵能力域應(yīng)用部署需求和構(gòu)建原則,提出了零信任能力成熟度模型,提供一套通用的零信任分階目標(biāo)和路線圖,正確引導(dǎo)零信任分步驟、分階段、分模塊整體規(guī)劃、部署實(shí)施。
本標(biāo)準(zhǔn)擬明確零信任各關(guān)鍵能力特征的技術(shù)要求,解決針對(duì)零信任應(yīng)用方開展零信任能力建設(shè)缺乏統(tǒng)一的標(biāo)準(zhǔn)依據(jù)問題。本標(biāo)準(zhǔn)規(guī)范零信任相關(guān)生產(chǎn)開發(fā)者的功能設(shè)計(jì)與產(chǎn)品運(yùn)營實(shí)踐機(jī)制,識(shí)別其能力差距,不斷改進(jìn)提升其零信任產(chǎn)品功能設(shè)計(jì)和運(yùn)營開發(fā),解決針對(duì)生產(chǎn)開發(fā)者零信任能力評(píng)價(jià)缺乏統(tǒng)一的標(biāo)準(zhǔn)依據(jù)問題。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。