7月7日,中国电子工业标准化技术协会发布了国内首个零信任技术实现标准——T/CESA 1165-2021《零信任系统技术规范》团体标准,填补了国内零信任领域的技术标准空白。

(《零信任系统技术规范》)

据悉,该标准由腾讯安全牵头起草,联合公安部第三研究所、国家计算机网络应急技术处理协调中心、中国移动设计院等业内16家零信任厂商、测评机构及用户共同编制。编制过程充分借鉴了国际零信任标准构建的相关理念和实践经验,并深入考虑了国内的市场现状和未来发展需求,对零信任理念及相关技术在国内的发展和应用具有重要的指导作用。

(测试环境典型示意图)

随着全球数字化和万物互联的加速,传统物理边界已经被彻底打破,以“零信任”理念重构安全防御体系近年来被广泛认可。但在方案设计、技术实现、测试评估、实际部署等阶段缺乏统一、准确的标准指导,一直是零信任产业发展的一大桎梏。

腾讯作为国内最早践行零信任理念的企业,一直在内部实践落地零信任网络架构、自研零信任iOA系统。在向行业提供优质零信任解决方案和产业实践经验的同时,也一直致力于携手国际国内机构、企业伙伴,共同推进零信任相关标准的制定,并取得了众多成果。

2019年7月,腾讯牵头的“零信任安全技术参考框架”获CCSA行业标准立项;2020年6月,腾讯联合业界多家权威产学研用机构,在产业互联网发展联盟指导下成立了国内首个零信任产业标准工作组;10月,工作组发起零信任产品兼容性互认证计划,促进不同厂商间零信任相关产品的兼容性和互联互通;11月,工作组又推动了“零信任系统技术规范”联盟标准研制工作。

此次《零信任系统技术规范》团体标准的正式发布,是腾讯安全及众多合作伙伴共同取得的一个里程碑式成果。从具体内容上看,该标准规定了零信任系统用户在“访问资源”和“服务之间调用”两种场景下,应有的功能及性能技术要求和相应的测试方法,包括逻辑架构、认证、访问授权管理、传输安全、安全审计、自身安全等方面。适用于零信任系统的设计、技术开发和测试等阶段,对于引导产业技术发展以及企业开展零信任实践,都具有很强的借鉴意义和参考价值。

(用户访问资源场景逻辑架构图)

(服务之间访问场景逻辑架构图)

与传统基于安全域隔离为主要手段的访问控制形式相比,零信任作为一种更加适应当前技术架构及威胁环境的先进网络安全防护理念,代表了未来网络安全防护的主流趋势。未来,腾讯安全将继续以自身技术和实践经验为基础,协同生态伙伴共同促进零信任产业规模化发展,为零信任在各行业领域的落地提供参考和支撑,助力网络安全的健康发展。

国内首个零信任技术标准发布 腾讯安全牵头编制相关推荐

  1. 国内首个零信任产业标准工作组成立,腾讯iOA重磅升级

    6月24日,在中国产业互联网发展联盟标准专委会指导下,腾讯联合零信任领域共16家机构企业,共同成立国内首个"零信任产业标准工作组", 覆盖产.学.研.用四大领域,推动零信任系列团体 ...

  2. 腾讯牵头全球首个零信任国际标准发布

    备受关注的"零信任"有了新动向.近日,国际电信标准组织ITU-T正式对外发布由腾讯牵头提报的<Guidelines for continuous protection of ...

  3. 国内首家,阿里云发布Redis全球多活版

    跨数据中心的数据同步是企业提升容灾能力的必备手段,对于社交.视频直播.电商以及游戏等访问规模大.业务分部广的行业,跨区域全球部署也愈发重要. 8月28日,阿里云发布了Redis全球多活产品,这是国内首 ...

  4. 华为mate20x5g系统是鸿蒙吗,华为国内首款5G商业手机发布 自主研发的鸿蒙系统也有新动向...

    原标题:华为国内首款5G商业手机发布 自主研发的鸿蒙系统也有新动向 南都讯 记者刘晨 7月26日,伴随着华为国内首款5G商用手机的发布,此前备受关注的"鸿蒙系统"也有了新动向. 华 ...

  5. 8月31日云栖精选夜读 | 国内首家,阿里云发布Redis全球多活版

    跨数据中心的数据同步是企业提升容灾能力的必备手段,对于社交.视频直播.电商以及游戏等访问规模大.业务分部广的行业,跨区域全球部署也愈发重要. 8月28日,阿里云发布了Redis全球多活产品,这是国内首 ...

  6. 勒索软件利用IE漏洞挂马传播,腾讯零信任iOA、腾讯电脑管家支持检测拦截

    腾讯安全检测到有网络黑产利用微软9月份和3月份已修复的两个IE 高危漏洞构造恶意广告页面挂马攻击,当存在漏洞的系统访问攻击者恶意构造的页面时,会触发恶意代码执行,之后下载Magniber勒索软件. M ...

  7. html5在线音乐网站模板,国内首家HTML5音乐网站发布

    IPAD上市后,获得用户的喜爱,但是尽管苹果迷们热力追捧,但是仍然有不少批评和不满的声音,比如内存小,不支持多任务等,而其中最受网民们质疑的就是不支持FLASH,乔布斯在这一点是是非常坚决的,他是一定 ...

  8. 腾讯丁珂:以“零信任”理念重构产业数字化时代安全防御体系

    近日,腾讯副总裁丁珂在零信任发展趋势论坛上表示,全球数字化和万物互联的加速,将物理空间的边界彻底打破,以"零信任"理念重构防御体系势在必行. 丁珂表示,零信任虽然还是一个新兴的技术 ...

  9. 零信任风口来了,新一代企业安全架构革新势在必行

    信息技术的快速发展,云计算.大数据.人工智能.物联网等新兴技术的落地,在带来机遇的同时,也为信息安全带来了新的挑战.在企业上云的过程中,原有传统安全架构的"边界"思维正在被打破.外 ...

最新文章

  1. matlab nt什么意思,胎儿nt是什么意思
  2. c语言编程课程心得,c语言编程课程设计心得.docx
  3. PAT甲级1019 General Palindromic Number:[C++题解]进制位、回文数、vector来做
  4. 原 Ubuntu使用VNC运行基于Docker的桌面系统
  5. 循环结构作业c语言,c语言循环结构练习题带答案
  6. html5表白页面3d,七夕节表白3d相册制作(html5+css3)
  7. mysql安装版卸载_MYSQL安装与卸载(一)
  8. 【扯皮】李诞 ▪《笑场》
  9. new Image().src资源重复请求问题
  10. Spring学习14-源码下载地址
  11. 算法:从上往下打印二叉树
  12. 区块链技术指南学习笔记1
  13. hive经典习题50题
  14. 如何下载自己喜欢的网站
  15. 情侣间常犯的7个沟通问题
  16. 用动画(animation)做弹力球
  17. 有人(甚至国家)兜底就安全了吗?瑞士央行风暴小议。
  18. 贝叶斯视角下的机器学习
  19. 涉密系统集成资质办理条件 企业认证有哪些好处?
  20. XXL-JOB任务调度中心---阻塞处理策略

热门文章

  1. PRD 的编写和修改注意事项
  2. 用 Label 控制 Service 的位置 - 每天5分钟玩转 Docker 容器技术(106)
  3. python流程控制:while循环
  4. Oracle数据库文件坏块损坏的恢复方法
  5. nginx 开发一个简单的 HTTP 模块
  6. 为什么选择数据分析师这个职业?
  7. 黄聪:IE6下用控制图片最大显示尺寸
  8. freemarker if判断
  9. 大数据面试题及答案 100道 (2021最新版)
  10. 新装Ubuntu18.04系统配置PX4环境