期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
零信任网络综述 被引量:29
1
作者 诸葛程晨 王群 +1 位作者 刘家银 梁广俊 《计算机工程与应用》 CSCD 北大核心 2022年第22期12-29,共18页
针对目前网络安全形势日益严峻的问题,零信任网络给出了一种能够有效缓解传统网络安全威胁的架构及其设计与实现方法。零信任的核心思想是“永不信任,始终验证”,零信任网络是在传统网络架构中有效融入零信任机制的一种新型网络安全架构... 针对目前网络安全形势日益严峻的问题,零信任网络给出了一种能够有效缓解传统网络安全威胁的架构及其设计与实现方法。零信任的核心思想是“永不信任,始终验证”,零信任网络是在传统网络架构中有效融入零信任机制的一种新型网络安全架构,将实现对网络中所有的对象进行验证,并授予其最小访问权限,同时对所有的访问行为进行持续、动态的评估决策。介绍了零信任网络的基本定义,指出了传统网络架构的不足之处,给出了零信任网络架构。重点从身份和访问管理、微分段以及软件定义边界等方面简述了零信任网络的关键技术,评价了各自的技术特点及应用场景。对目前零信任网络在大数据、云计算、5G和物联网等相关领域内的研究进展和成果进行了分析。对零信任网络进行了总结,并对未来的发展进行了展望。 展开更多
关键词 零信任网络 身份和访问管理 微分段 软件定义边界
在线阅读 下载PDF
区块链赋能的6G零信任车联网可信接入方案 被引量:8
2
作者 郝敏 叶东东 +2 位作者 余荣 王敬宇 廖建新 《电子与信息学报》 EI CSCD 北大核心 2022年第9期3004-3013,共10页
6G网络将带来全场景按需服务泛在智能新范式,其中可信可靠网络服务是泛在智能的关键技术指标。该文面向6G零信任网络的通信需求,以区块链为“信任桥梁”,研究6G车联网边缘计算中的可信可靠接入管理方法。首先,采用基于2次剩余的零知识... 6G网络将带来全场景按需服务泛在智能新范式,其中可信可靠网络服务是泛在智能的关键技术指标。该文面向6G零信任网络的通信需求,以区块链为“信任桥梁”,研究6G车联网边缘计算中的可信可靠接入管理方法。首先,采用基于2次剩余的零知识身份验证算法,在不暴露车辆隐私的前提下完成基站和车辆之间的相互验证与授权。然后,为提高验证效率并节省基站能耗,建立了基于契约理论的路侧冗余算力激励模型,将基站的一部分验证任务分配给边缘服务器或停泊车辆,再给予相应的报酬。最后,建立了基于双层区块链的6G零信任车联网架构,利用基站群维护的主链与边缘算力维护的辅链记录车联网身份验证的重要参数,实现零信任网络环境的可信接入。通过与现有方法比较,该文所述方法在不泄露车辆隐私的前提下显著提升了车辆验证效率,降低了基站能耗,具有更高的安全性。 展开更多
关键词 车联网 零信任网络 知识证明 区块链 可信接入
在线阅读 下载PDF
可定制的5G+工业互联网安全能力 被引量:7
3
作者 王继刚 王庆 滕志猛 《中兴通讯技术》 2020年第6期14-20,共7页
5G+工业互联网安全以5G自身安全能力为基础,结合工业互联网的实际应用场景,参考网络安全等级保护相关指导,通过融合创新,将零信任、内生安全、微分段等前沿安全技术融入5G工业互联网场景安全方案中,以定制化的安全能力来满足工业互联网... 5G+工业互联网安全以5G自身安全能力为基础,结合工业互联网的实际应用场景,参考网络安全等级保护相关指导,通过融合创新,将零信任、内生安全、微分段等前沿安全技术融入5G工业互联网场景安全方案中,以定制化的安全能力来满足工业互联网整体的安全防护需求。这些定制化的安全能力包括:差异化切片满足企业网络安全隔离需求,用户面功能(UPF)下沉+灵活以太网(FlexE)可靠地支持企业低时延业务需求,多重机制提供企业端到端数据安全保障,零信任架构增强企业自主控制接入安全策略,以及态势感知保障网络整体安全能力。 展开更多
关键词 5G 工业互联网 可定制安全能力 零信任网络 内生安全
在线阅读 下载PDF
远程办公时期数据安全保护研究 被引量:4
4
作者 刁喆 刘彦孜 +2 位作者 金路超 杨舒婷 林清然 《信息安全研究》 2020年第11期1036-1041,共6页
随着疫情在全国乃至全球爆发,我国疫情虽然得到了有效控制,为配合国家疫情防控,很多公司实施远程办公,但是远程办公中如何保证传输数据安全的问题,显然是迫切需要得到解决的.既要满足众多用户集中访问内网办公系统的需求,又要保证数据... 随着疫情在全国乃至全球爆发,我国疫情虽然得到了有效控制,为配合国家疫情防控,很多公司实施远程办公,但是远程办公中如何保证传输数据安全的问题,显然是迫切需要得到解决的.既要满足众多用户集中访问内网办公系统的需求,又要保证数据在互联网传输以及用户直接从互联网接入的网络安全问题.在对几种常见的网络管理办法进行对比的基础上,主要讨论常用的网络管理架构与零信任网络存在的巨大差异(一种更安全的网络访问的安全架构——软件定义边界(SDP)). 展开更多
关键词 网络安全 虚拟专用网 远程办公 软件定义边界 零信任网络
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部