-
题名零信任网络综述
被引量:29
- 1
-
-
作者
诸葛程晨
王群
刘家银
梁广俊
-
机构
江苏警官学院计算机信息与网络安全系
-
出处
《计算机工程与应用》
CSCD
北大核心
2022年第22期12-29,共18页
-
基金
江苏警官学院高层次引进人才科研启动项目(JSPIGKZ/2911119220)
江苏省高校自然科学研究重大项目(20KJA520004)
+2 种基金
江苏省高校优秀科技创新团队项目
公安技术、网络空间安全“十四五”江苏省重点学科项目
江苏省市场监督管理局科技计划项目(KJ21125027)。
-
文摘
针对目前网络安全形势日益严峻的问题,零信任网络给出了一种能够有效缓解传统网络安全威胁的架构及其设计与实现方法。零信任的核心思想是“永不信任,始终验证”,零信任网络是在传统网络架构中有效融入零信任机制的一种新型网络安全架构,将实现对网络中所有的对象进行验证,并授予其最小访问权限,同时对所有的访问行为进行持续、动态的评估决策。介绍了零信任网络的基本定义,指出了传统网络架构的不足之处,给出了零信任网络架构。重点从身份和访问管理、微分段以及软件定义边界等方面简述了零信任网络的关键技术,评价了各自的技术特点及应用场景。对目前零信任网络在大数据、云计算、5G和物联网等相关领域内的研究进展和成果进行了分析。对零信任网络进行了总结,并对未来的发展进行了展望。
-
关键词
零信任网络
身份和访问管理
微分段
软件定义边界
-
Keywords
zero trust network
identity and access management
micro-segmentation
software defined perimeter
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名区块链赋能的6G零信任车联网可信接入方案
被引量:8
- 2
-
-
作者
郝敏
叶东东
余荣
王敬宇
廖建新
-
机构
广东工业大学
北京邮电大学
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2022年第9期3004-3013,共10页
-
基金
国家重点研发计划(2020YFB1807802)。
-
文摘
6G网络将带来全场景按需服务泛在智能新范式,其中可信可靠网络服务是泛在智能的关键技术指标。该文面向6G零信任网络的通信需求,以区块链为“信任桥梁”,研究6G车联网边缘计算中的可信可靠接入管理方法。首先,采用基于2次剩余的零知识身份验证算法,在不暴露车辆隐私的前提下完成基站和车辆之间的相互验证与授权。然后,为提高验证效率并节省基站能耗,建立了基于契约理论的路侧冗余算力激励模型,将基站的一部分验证任务分配给边缘服务器或停泊车辆,再给予相应的报酬。最后,建立了基于双层区块链的6G零信任车联网架构,利用基站群维护的主链与边缘算力维护的辅链记录车联网身份验证的重要参数,实现零信任网络环境的可信接入。通过与现有方法比较,该文所述方法在不泄露车辆隐私的前提下显著提升了车辆验证效率,降低了基站能耗,具有更高的安全性。
-
关键词
车联网
零信任网络
零知识证明
区块链
可信接入
-
Keywords
Vehicular network
Zero trust environment
Zero knowledge proof
Blockchain
Trustworthy access
-
分类号
TN915.08
[电子电信—通信与信息系统]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名可定制的5G+工业互联网安全能力
被引量:7
- 3
-
-
作者
王继刚
王庆
滕志猛
-
机构
中兴通讯股份有限公司
-
出处
《中兴通讯技术》
2020年第6期14-20,共7页
-
文摘
5G+工业互联网安全以5G自身安全能力为基础,结合工业互联网的实际应用场景,参考网络安全等级保护相关指导,通过融合创新,将零信任、内生安全、微分段等前沿安全技术融入5G工业互联网场景安全方案中,以定制化的安全能力来满足工业互联网整体的安全防护需求。这些定制化的安全能力包括:差异化切片满足企业网络安全隔离需求,用户面功能(UPF)下沉+灵活以太网(FlexE)可靠地支持企业低时延业务需求,多重机制提供企业端到端数据安全保障,零信任架构增强企业自主控制接入安全策略,以及态势感知保障网络整体安全能力。
-
关键词
5G
工业互联网
可定制安全能力
零信任网络
内生安全
-
Keywords
5G
industrial Internet
customizable security capabilities
zero trust networks
endogenous security
-
分类号
TN929.5
[电子电信—通信与信息系统]
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名远程办公时期数据安全保护研究
被引量:4
- 4
-
-
作者
刁喆
刘彦孜
金路超
杨舒婷
林清然
-
机构
国际关系学院网络与教育技术中心
国际关系学院信息科技学院
-
出处
《信息安全研究》
2020年第11期1036-1041,共6页
-
文摘
随着疫情在全国乃至全球爆发,我国疫情虽然得到了有效控制,为配合国家疫情防控,很多公司实施远程办公,但是远程办公中如何保证传输数据安全的问题,显然是迫切需要得到解决的.既要满足众多用户集中访问内网办公系统的需求,又要保证数据在互联网传输以及用户直接从互联网接入的网络安全问题.在对几种常见的网络管理办法进行对比的基础上,主要讨论常用的网络管理架构与零信任网络存在的巨大差异(一种更安全的网络访问的安全架构——软件定义边界(SDP)).
-
关键词
网络安全
虚拟专用网
远程办公
软件定义边界
零信任网络
-
Keywords
cyber security
virtual private network(VPN)
remote office
software defined perimeter(SDP)
zero trust networks
-
分类号
TP333
[自动化与计算机技术—计算机系统结构]
-