"); //-->
本文分享自天翼云开发者社区《SDP架构在零信任中的实践》,作者:thleen
CSA《SDP标准规范1.0》给出的SDP的定义是:“SDP旨在使应用程序所有者能够在需要时部署安全边界,以便将服务与不安全的网络隔离开来,SDP将物理设备替换为在应用程序所有者控制下运行的逻辑组件并仅在设备验证和身份验证后才允许访问企业应用基础架构。”
SDP架构主要包括三大组件:SDP控制器(SDP Controler)、SDP连接发起主机(IH,Initial host)、SDP连接接受主机(AH,Accept host)。SDP控制器确定哪些IH、AH主机可以相互通信,还可以将信息中继到外部认证服务,例如认证,地理位置和/或身份服务器。IH和AH会直接连接到SDP控制器,通过控制器与安全控制信道的交互来管理。该结构使得控制层能够与数据层保持分离,以便实现完全可扩展的安全系统。此外,所有组件都可以是冗余的,用于扩容或提高稳定运行时间。
通用零信任架构如下:

其中,零信任安全控制中心组件作为SDP的Controller,零信任安全代理组件作为SDP的AH的抽象。零信任安全控制中心核心是实现对访问请求的授权决策,以及为决策而开展的身份认证(或中继到已有认证服务)、安全监测、信任评估、策略管理、设备安全管理等功能;零信任安全代理的核心是实现对访问控制决策的执行,以及对访问主体的安全信息采集,对访问请求的转发、拦截等功能。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
Chiptorials——如何使用ATECC608 TrustFLEX实现公钥轮换
中国信息安全不能居于“第四类”
无线收发组件在安全方面的应用
安全&底盘系统
日本推出可用手机确认家中安全情况的服务
安全可靠多功能充电器电路
集成电路安全与系统科学思想的思考(上)
根据亚马逊首席技术官沃纳·沃格尔斯博士的说法,2026年及以后5项技术预测
保护人身和设备安全的固体传感开关
量子计算将如何挑战 IoT 安全
从大理州苍山户外大赛看北斗与天通技术护航并实现“安全+生态”双重保障
新研究探讨可穿戴鲨鱼驱避装置
交直流两用暗室安全灯
哈尔滨中唯信息安全技术有限公司
利用ECC608 TrustMANAGER和Kudelski IoT的keySTREAM SaaS进行现场凭证配置
Linux似乎正站在悬崖的边上?
Quectel Matter over Thread 模块,实现智能家居互作性
安全,运营商级WLAN应用要慎重
安全电子爆竹
安全可靠的密码锁电路(CD4017)
飞思卡尔杯-第六届设计应用大奖赛 优秀奖获奖论文2
TSA警告旅客避免使用免费机场Wi-Fi
报告称“AI 黑客时代已到来”
限制AI/ML工具以确保物理AI的安全和保障
基于CEC1712实现的处理器SPI FLASH固件安全弹性方案培训教程
几种用电指示灯的制作
TechInsights 拆解:华为 MDC Pro 610 ADAS 控制器
Chiptorials ——使用ATECC608 TrustFLEX实现基本非对称身份验证
Chiptorials ——如何将CryptoAuthLib库用于Microchip安全身份验证IC
别这么做:忽略最坏情况下的执行时间