知识卡片
零信任架构不再默认信任网络内部
内容
传统边界防护安全模型默认”进了内网就是可信的”,靠防火墙、VPN把攻击者挡在外面,一旦攻击者 突破边界混入内网,就能在东西向自由横向渗透,很少再被检测。云计算用SDN让网络边界变得动态 且模糊——租户网络可以跨可用区、跨地域,攻击者也可以作为”合法租户”从内部发起攻击,边界防护 这套假设本身就站不住了。零信任架构的应对方式是把防护重心从”守住网络边界”转移到”保护每一个 资源本身”:默认不信任任何人、任何设备,不管在网络内部还是外部,每次访问都要基于身份认证和 授权重新评估,IP地址、所处网段这些”你在哪”的信息不再能作为信任凭证。这是一种更根本的思路 转变:信任不是位置的函数,而是持续验证的结果。
参考来源
《混合云架构》第2章《阿里云基础技术》2.5 安全