基于零信任软件定义边界可信设备准入认证技术
以云计算技术为代表的相关技术的不断演变,打破了原有传统网络机房中的"网络边界"概念。在此背景下,针对可信网络的设备准入认证机制也需要进行一轮新的自我审视与优化,因而探讨零信任软件定义边界技术的可信设备准入认证技术,基于零信任"持续验证,永不信任"的思路,通过持续判定设备的硬件级合法性以授予其可信网络的准入权限。同时基于全程的保密性通信算法设计,实现相关交互全程数据的保密性和完整性保护。
零信任安全 软件定义边界 网络安全 网络准入 访问控制 通信安全协议 网络空间安全治理
刘隽良 刘羽 王月兵 毛菲
杭州美创科技有限公司安全实验室 杭州310015 易企银(杭州)科技有限公司技术部 杭州311215
国内会议
杭州
中文
110-113
2022-05-14(万方平台首次上网日期,不代表论文的发表时间)