知识卡片

零信任是认证授权的起点

专业/工作 · 518.l

内容

云原生系统安全要求在架构和基础设施的每一层都对交互做验证,这就是零信任思路——不因为某个调用来自”内部网络”或”同一个集群”就默认信任它,每一次交互都要重新验证身份和权限。认证解决”这是谁”,授权在认证基础上解决”这个身份能不能做这件事”,两者是安全能力的起点而非全部。发散:零信任和传统的”边界防御”思路(把好人挡在城墙外、城墙内都信任)是根本对立的两种模型——微服务架构下服务数量爆炸、内部调用链条变长,边界防御的”城墙”本身已经名存实亡,零信任几乎是分布式系统安全的唯一可行选项。

参考来源

《Cloud Native Spring in Action》第2章《Cloud native patterns and technologies》