零信任模型的核心在于不信任任何内部或外部实体,要求对所有访问请求进行持续验证和授权。其三大关键技术为:
- SDP(Software Defined Perimeter软件定义边界):用于构建动态、隐蔽的安全边界,特别适用于远程运维人员接入访问场景。它通过身份认证后动态建立连接,隐藏真实服务,降低攻击面,确保只有授权用户和设备能访问特定资源。
- MSG(Micro-Segmentation微隔离):用于实现数据中心内部东西向流量的精细隔离。它可将数据中心划分为多个逻辑安全段,对每个工作负载或租户间流量实施访问控制,有效阻止横向移动攻击,满足云平台真实隔离需求。
- IAM(Identity and Access Management身份与访问管理):作为零信任的基石,负责用户身份的识别、认证与授权。它提供统一身份治理,结合上下文、行为分析等动态评估风险,实现最小权限原则,确保“谁在什么环境下访问什么资源”始终受控。