零信任遵循一个简单原则:永不信任,始终验证。验证不仅提供与握手或公证人戳记相同的安全级别——它甚至更安全,它在公司环境中围绕每个应用程式、服务和网路建立不可逾越的堡垒。这一切都要归功於PKI。
零信任依賴公开金钥基础結構(PKI)、多重要素身分验证(MFA)和单一登入(SSO)等自適性身分验证方法,從而在每次連線到網路時驗證每個使用者、軟體、伺服器、装置、文件的身分。零信任假設任何事物、任何人都不能受到信任。因此,零信任方法透過每次都驗證每個連線來創建数位信任。
若要採用零信任原則,就需要建立一種安全的身分验证方式。幸運的是,PKI中已經存在一種經過驗證的技術。
PKI使用附於網站、電子郵件、網路、軟體、使用者和其他數位物件的憑證,將加密的公開-私密金鑰與身分相繫結,從而提供讓零信任得以實現的身分验证、加密和完整性。
在与惭贵础相结合的情况下,笔碍滨是实现零信任最安全的方式之一,它在帮助组织保护其数位资产方面发挥着重要作用。
身分验证
PKI對網路中的每個使用者和装置進行身分验证。
加密
笔碍滨对整个组织中的每一次通讯进行加密。
完整性
笔碍滨维护使用者和装置收发资料的完整性。
随着创新者不断突破远端工作的极限,零信任将越来越成為当务之急,而不是待实现的目标。美国国防部有一个专门负责零信任的办公室,而且全球具有安全意识的组织也在效仿。
對零信任的推動正在加強世界各地人和装置之間的連線,並在不犧牲便利性或易用性的情況下增強数位信任。
透过使用逗阴馆? Trust Lifecycle Manager,能在不犧牲靈活性的情況下降低風險,這是一種不限定CA的凭证生命週期管理和PKI服務解决方案,可在集中化可見性和控制的同時保護身分與存取。