来源:
《信息技术与标准化》2026年第1期
作者:刘军
我国零信任参考体系架构理论解析及其应用
为解决传统边界防护失效、概念与实施混乱等问题,对零信任架构理论及我国国家标准 GB/T 43696—2024《信息安全技术 零信任参考体系架构》进行研究。研究表明:我国零信任参考体系架构标准以资源保护优先、任务驱动访问为核心,通过分层架构 ( 控制层与数据层分离 ) 及国密算法支撑,构建符合国情的零信任架构体系;通过对比 NIST SP 800-207,我国标准在密码合规、细粒度资源管理 ( 如资源单元授权 ) 及实时威胁响应方面更具特色;探讨了当前我国零信任架构落地路径、可能存在的主要挑战以及应对策略,提出身份治理、动态策略部署、持续优化分阶段实施路径,以应对组件协同、协议兼容、成本、用户习惯等挑战,为推进我国零信任架构参考体系尽快落地提供参考。
本期目录
- 刊首语
- 标准化快讯
- 量子技术术语标准研究
- 超导量子计算机标准分析研究
- 量子技术应用成熟度研究与标准化建议
- 量子信息产品标准化路线图研究
- 量子计算云平台产业发展态势及标...
- 网络安全突发事件应急响应机制研究
- 联邦学习在非独立同分布超高维场...
- 我国零信任参考体系架构理论解析...
- 耐高温毛纽扣的材料研究及分析
- 基于数字孪生的能源供给网络调度...
- 面向供应链安全的美国网络安全成...
- 电子产品信息清除技术标准化研究
- 通用算力性能指标及测试方法的标...
- 电力行业多制式无线通信标准化研究
- 物联网技术与应用标准国际化分析...
- ITU-T 数字孪生安全标准化...
- 双标准融合驱动的卷烟智能工厂设...
- 片上操作系统应用 C 语言子集...

登录
注册
