什么是零信任?

标签: 信任 | 发表时间:2022-06-22 20:27 | 作者:
出处:https://jimmysong.io/blog/

零信任(Zero Trust)是一种安全理念,而不是一种所有安全团队都要遵循的最佳实践。零信任概念的提出是为了给云原生世界带来更安全的网络。零信任是一种理论状态,即网络内的所有消费者都不仅没有任何权限,而且也不具备对周围网络的感知。

零信任的基础

零信任网络中的所有用户,包括机器和人类,都需要通过一个密码学验证的身份。要是实践零信任,需要从引入用户身份开始,然后考虑限制用户的最小访问权限。零信任实践的基础是认证和授权,这是比起传统的安全策略来说,零信任中的认证变得更加严格,而授权将变得更加细化。举个例子,传统的授权是:“用户 A 可以访问数据中心 D 吗”,而在零信任的框架下将变成“在某个特定的时间点,在某个特定的地区,使用某个特定的设备的用户 A 可以访问某个特定应用中的某个特定文件吗?”

越来越细化的授权

在 Kubernetes 中,我们使用 RBAC 来管理权限。所有用户都是以组为基础来授予或拒绝访问权限,单个用户(服务账户)会被授予过多的访问权限。零信任的一个重要特征就是更细的粒度,基于角色来授予访问权限是不够安全的。我们需要细化用户对单一资源在限定时间内的访问权限。这正好与微服务背后的原则相契合——随着服务和数据被分解成更小的部分,就有可能允许我们细化地位服务授予访问权限。

有时间限制的授权

关于授权,我们往往会存在一种误解,即一个用户一旦被认证和授权,他就成了一个“受信任”的用户,该用户就可以随时的对系统进行访问。然后,在零信任网络中,没有受信任的用户或设备。用户的每一次访问都需要经过认证和授权。而且,授权还会有一个时间窗口,用户只能在这个规定的实践窗口中执行规定的动作。

如何在企业内实行零信任网络

因为网络是企业系统的命脉之一,牵一发而动全身,要在企业内实行零信任网络,通常需要战略高层管理人员接纳零信任,通过自上而下的方式强加给安全团队。然后渐进式的改进你的网络,从一个关键业务开始,使其变成零信任的。

在零信任网络里,默认是拒绝一切访问。需要在应用程序开发中,积极主动的允许来自应用程序的某些适当的请求。身份是零信任的基础,而不是网络。零信任的关注对象是访问点、身份认证与授权和攻击面。对于云原生应用,因为它们的生命周期短暂且是动态的,为了实现零信任,你必须为每个访问点配置一个规则,不断更新应用程序的证书和访问规则,这时候手动配置几乎是不可能的,你必须实现自动化。

在 IstioCon 2022 的 主题演讲 有提到, Istio 正在成为零信任的一个重要组成部分。其中最主要的是面向身份的控制,而不是面向网络的控制。这方面的核心原则在谷歌白皮书 《BeyondProd:云原生安全的新方法》 上有描写 。

如果我们能将身份概念扩展到用户,并为我们提供灵活而丰富的策略机制来指定、监控和跟踪访问控制,我们就能达到一个可操作的零信任架构 —— 将用户、服务和数据统一到一个管理层。我所工作的公司 Tetrate 创建了 Tetrate Service Bridge —— 可供大型组织使用的管理平面,也是践行了零信任的理念。

总结

零信任是一种安全理念,它的基础是认证和授权。但比起传统网络安全方法来说,零信任具有如下特点:

  • 系统中的所有工作负载都有一个密码学验证的身份
  • 零信任网络默认拒绝所有访问
  • 具有更细粒度的访问授权。

为了在云原生应用中实行零信任,你需要:

  • 自上而下的推行
  • 从关键业务入口
  • 建立自动化工具

参考

下面有一些资料你可以参考:

相关 [信任] 推荐:

信任

- tsyung - 不许联想
路上折腾了六七个小时,傍晚终于到了齐齐哈尔. 这个城市很漂亮,比我见到的一些国内城市漂亮一些,而且空气很好,天很蓝. 这次能有机会到齐齐哈尔做光明行义工,实属不易,因为这次.

信任是一种信念

- 云飞风起 - 左岸读书_blog
电影《信任》讲安妮相信网上的爱情,直到他约会强奸了她,她仍然心存幻想,引发了一系列的信任危机. 从安妮的14岁生日礼物电脑说起,在聊天室结识了一个16岁的男朋友,交流一段时间后她认定他是灵魂伴侣,一段时间后他坦白说是20岁,虽然有被骗的感觉,并没有动摇安妮对他的信任. 可是又有些时日,男友又变为25岁,有了前4岁垫底这5年好象也说得过去.

零信任是什么?

- - 奇客Solidot–传递最新科技情报
多年来 “零信任(zero trust)”概念一直是网络安全领域的流行口号,甚至向来迟钝的美国联邦政府 IT 部门也加入了进来. 但要想推进这种下一代安全模型,首先需要破除目前人们对于“零信任”术语的广泛误解与混淆. 面对持续升温的网络钓鱼、勒索软件攻击与商业电邮欺诈等恶意活动,相信这种转变很快就会发生.

什么是零信任?

- - Jimmy Song - 宋净超的个人博客 – 博客
零信任(Zero Trust)是一种安全理念,而不是一种所有安全团队都要遵循的最佳实践. 零信任概念的提出是为了给云原生世界带来更安全的网络. 零信任是一种理论状态,即网络内的所有消费者都不仅没有任何权限,而且也不具备对周围网络的感知. 零信任网络中的所有用户,包括机器和人类,都需要通过一个密码学验证的身份.

信任=自信+他信+信他

- aoao - 左岸读书_blog
信任是为了简化人与人之间的合作关系. 周金根把 信任化简为公式:信任=自信+他信+信他,我感觉相当精妙. 原 文:信任= 自信+他信+信他. “信任”这个词对我们来说是个再普通不过的词汇了,但是要真正理解 并做到这两字并非易事. 爱人的信任才会使家庭和睦;孩子的信任才会让你和孩子平等沟通;客户的信任有助于产品的推广;同事、领导的信任可以鼓励和认可你; 任何一次好的沟通也都是需要建立在理解和信任的基础之上的.

你会信任陌生人吗?

- 瑾 - 每日鲜果精选
人类常会情不自禁地对陌生人示好,这会不会很危险呢. 从生物学角度来看,这种行为似乎并不是失常的行为. 智人也就是现代人之所以能取得非凡的成就,主要归因于四个因素:智力、语言、能巧妙地操作物件来制作工具以及合作. 在近些年来,人类学的聚光灯不断转换着角度,目的就是想找出左右人类生存的根本条件. 而目前最流行的研究主题便是——合作.

Groupon模式陷入信任危机

- 包子额 - GeekPark 捕风捉影
短短一年的时间,Groupon就从耀眼的科技明星变得看起来危机四伏,和迟迟无法通过上市一样让Groupon焦虑的是,其团购的效果正在受到越来越多的质疑. 8月1日,科技博客businessinsider在对Groupon的一些企业客户进行调查后发现,超过一半的客户不再愿意在该团购网站提供交易. 根据businessinsider提供的调查报告,约60%的企业客户认为他们在Groupon上的体验是成功的,但超过一半的客户不想再在Groupon上提供交易.

电子商务网站之信任度

- robin - 所有文章 - UCD大社区
记得《赢在中国》中,郭凡生对创业者说过的一句话:你们需要的不是钱,而是投资者对你的信任. 在虚拟的电子商务世界,信任显得尤其重要,因为如果交易发生,我们必然会从虚拟走向现实. 在淘宝网,我有几年的购物经历,我最看重的三个方面依次是:皇冠或钻石卖家、本城市、价格. 其实,卖自己,也就是建立和客户的信任关系.

Google为自己制造信任危机

- - Solidot
关闭Google Reader虽非完全出人意料,但确实令大批忠实用户感到心寒,凸显出过于依赖单一免费服务的危险性. 因此当Google推出新产品之后,许多人都会问,Google什么时候会杀死它. 如果一项服务不属于Google的核心产品,不能吸引大众用户,那么它的未来命运几乎是可以预见的. 既然它必定会死,那么我们会什么还要在上面投入时间.

零信任实战架构总结

- - DockOne.io
此报告主要参考了《零信任实战白皮书》,结合自己对零信任的理解,做了一个精简的总结,做参考. 零信任解决的是由于传统边界模型过度信任造成的安全问题,重点是Trust Area内过度信任的问题,零信任打破了信任和网络位置默认的绑定关系,不像传统信任关系是静态不变的,而是动态持续监测各参与对象的安全状态、并对其重建信任评估,然后进行动态调整权限、降权、阻断等强管控手段.