登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
零信任应用安全实施规范
信息技术
2024-12-27
CSA GCR
周振
零信任应用安全实施规范总结
1. 范围与适用场景
适用场景
:适用于车联网和工业互联网行业的零信任系统实施。
实施流程
:包括安全防护能力建设、安全分析、安全设计、安全加固和效果核验。
2. 安全要求
认证和授权
:采用多因素身份验证,确保用户经过验证后才能访问系统资源。
细粒度访问控制
:通过基于角色的访问控制、动态访问控制和上下文感知的访问控制实现。
实时威胁检测和响应
:利用实时日志分析、行为分析和威胁情报共享等技术。
数据加密和隔离
:采用端到端加密、数据分类和分区、以及数据遗忘等技术。
持续监测和审计
:通过日志记录、事件管理和审计工具实现。
3. 性能要求
单节点网关配置
:推荐至少8核心CPU、16GB内存和500GB磁盘。
性能测试指标
:每秒2000至8000次并发请求量(QPS),建议进行定期压力测试和性能监控。
4. 部署要求
访问主体部署
:支持有零信任代理和无零信任代理的部署方式。
控制中心部署
:需放置在与业务网络隔离的安全区域,采用数据加密、高可用架构设计、监控和告警系统等措施。
零信任安全网关部署
:同样采用高可用架构设计、监控和告警系统、容灾和灾备计划等措施。
5. 容灾要求
基础设施高可靠性
:支持备份、容错和冗余机制。
数据存储高可靠性
:支持增量备份和全量备份,采用分布式存储和存储容量冗余设计。
系统软件高可靠性
:进行充分测试和验证,定期进行软件升级和补丁管理。
6. 车联网场景零信任实施技术要求
逻辑架构
:包括访问主体、零信任控制中心、零信任安全网关、车辆/车载设备、路侧设备和车联网应用系统。
安全要求
:
车辆身份认证
:支持多因素身份验证和动态令牌。
动态访问控制
:根据用户行为和环境变化动态调整权限。
数据加密传输
:使用强加密算法和安全协议。
远程控制和远程监控
:支持权限分离和安全通信协议。
设备安全
:具备病毒防护、安全文件加密等功能。
7. 工业互联网场景零信任实施技术要求
逻辑架构
:包括访问主体、零信任控制中心、零信任安全网关、工业设备和工业互联网系统。
安全要求
:
终端设备身份认证
:支持多因素身份验证和动态令牌。
数据加密传输
:使用强加密算法和安全协议。
远程控制和远程监控
:支持权限分离和安全通信协议。
设备安全
:具备病毒防护、安全文件加密等功能。
关键数据总结
单节点网关配置
:至少8核心CPU、16GB内存和500GB磁盘。
性能测试指标
:每秒2000至8000次并发请求量(QPS)。
控制中心和安全网关部署
:支持数据加密、高可用架构设计、监控和告警系统等。
你可能感兴趣
零信任应用安全实施规范
商贸零售
CSA GCR
2025-05-22
针对企业物联网设备实施零信任安全的正确方法
信息技术
paloalto
2023-07-31
现代世界中的公共部门安全:实施零信任心态
信息技术
splunk
2020-12-16
计算机行业跟踪报告:三部门联合印发《智能体规范应用与创新发展实施意见》
信息技术
万联证券
2026-05-11
智能交通运输系统车载安全密码设备应用接口规范
智能交通产业联盟
2021-08-20
多方安全计算金融应用现状及实施指引
北京金融科技产业联盟
2022-03-15
零信任可信接口规范
信息技术
CSA GCR
2025-05-22
零信任:从渴望到快速实施-2024
Capgemini
2024-11-28
零信任:从渴望到快速实施
商贸零售
Capgemini
2024-04-25
针对 IoT 设备实施零信任的正确方法
信息技术
Palo Alto Networks
2024-11-20