环球热门:“零信任”能够取代航空公司的内网吗?

2022-10-12 09:53:38   来源:商业新知网


【资料图】

最近几年一种名为“零信任”的访问控制模型非常流行。在“零信任”模型下,任何对资源的访问和操作都要单独鉴权,而不因所在位置等发生改变。换言之,无论是在办公室里还是街角的咖啡厅中,职员想要访问公司的资源,都需要经过一模一样的程序。我们今天来聊聊零信任和航空公司的业务之间的契合度,并探讨这一模式在航空公司业务系统中的应用。

要想明白“零信任”这个主题,我们就必须先从访问控制机制讲起。访问控制机制可以分为三个部分:鉴权Authentication、授权Authorization和审计Audit: 鉴权(又称身份认证)的核心是“明确访问者的身份”。 例如,公司前台需要公司访客需要登记身份证件才能进入公司。 授权的核心是“明确访问者可以进行的动作”。 例如,公司访客需要有员工陪同才能在公司内走动,否则只能访问特定的几个场所(例如大堂或咖啡厅)。 审计的核心是“明确访问者实际上进行的动作”。 例如,有些访客可能中间去上了个厕所,有些访客可能偷偷溜去抽了根烟,有些访客可能进入了不应该进入的地方。

通常而言,访问者获得的授权可以持续一段时间——例如一个访客获得了访客出入证以后,这个出入证及其相关的授权直到他踏出公司大门交回出入证都是有效的;如果一个员工获得了员工出入证以后,直到他离职交回都是有效的。

同时,公司内部的不同部门还有不同级别的认证。例如进大门往往需要工卡(或者脸);开电脑需要指纹和密码;而进入核心机房需要脸、指纹、密码和工卡。在网络世界也是一样的。员工要想访问公司资源,首先要人在公司或者连接VPN,才能访问内网;然后在内网中,还要根据业务系统的重要性,完成进一步的身份验证和授权。

在一些从业者看来,这种模式显然过于宽泛。一方面,时间上的粒度控制可以做得更细,每次认证授权的持续期限可以更短;另一方面,为了访问而进行的多次、分步的认证授权可以合并到一步。在实体办公的场合,这相当于有一个保安每个小时会把你抓出大楼重新刷卡,同时你还可以直接从马路上进入公司核心业务系统(只需要脸、指纹、密码和工卡同时通过就行)。

这两种思维的合并带来了零信任理念。零信任体现在两个尺度—— 在时间上,每次认证授权仅供当次访问使用 ,下次访问需要重新认证授权; 空间上,无论从什么地方访问,都不能免除鉴权和验证步骤。

零信任主要带来了两个方面的好处。 第一个方面是公司对员工和访客的权限控制确实更加细化了;而另一个方面则是公司可以免于架设内网,直接在公网上以加密技术通信。 考虑到现在的加密技术足以支持银行级别的业务保密性(Confidentiality)和完整性(Integrity)需求,而互联网的可用性(Availability)也可以接受,因此零信任带来的免于架设内网的好处确实为其积累了一些客户。

但是,将一个服务直接暴露在公网上会带来的风险当中,有一些风险是无法被零信任化解的。例如,某一家公司的机要室大门使用工卡+指纹+人脸+密码的超复杂机制保护,但是有一天这扇门坏了,关不上。如果机要室大门直接对着大街(互联网),这意味着攻击者既可能来自各地,也可能在攻击之后逃亡各地;但如果机要室大门对着公司内部的走廊(内网),那么即使出现了损失,也能在调查时确认攻击者的来源(必然是公司内部)和去向(必然还在公司内部)。

因此,大部分公司不会使用零信任的第二个好处——他们仍然会将设施部署在内网。但是,零信任带来的权限控制粒度的细化这个好处是它们乐意考虑的——这是公司加强权限管理的好做法。

关键词: 公司内部 访问控制机制

上一篇:
下一篇:
精彩阅读

环球热门:“零信任”能够取代航空公司的内网吗?

热点

最近几年一种名为“零信任”的访问控制模型非常流行。

全球视讯!全国放号量第二!这家广电这么做!

热点

国庆期间,湖北广电的6000名网格员变身流动营业厅,职能部门全力支撑一线。

世界热推荐:2022Q3消费级AR眼镜市场季度分析:国产品牌纷纷发力,市场全面启航

热点

第三季度,在国产品牌的共同发力下,消费级AR眼镜市场整体销量实现了快速增长,标志着消费级AR市场的全面启航。

动态焦点:给钱给户口!各地政府“放大招”抢夺元宇宙人才

热点

进入2022年,全国多地政府纷纷发布元宇宙产业发展规划、建设元宇宙产业园等政策,元宇宙产业发展开始进入竞争阶段。

天天新消息丨达芙妮:数智,让每一步都算数

热点

应用U8cloud规范了集团基础档案、业务流程,统一全集团会计核算体系,保障集团财务政策的贯彻执行,实现财务集中核算。

世界今日讯!一文了解NewBest全场景一站式智慧办公解决方案

热点

全场景不仅指的是NewWork涵盖的应用功能场景,还可以“无缝对接”项目原生系统多场景。

环球今日报丨吴说-TSE 每周矿业资讯 1003-1009

热点

Grayscale宣布推出以比特币挖矿为中心的投资实体。

今日最新!信息通信业新十年:规模与质量齐飞跃

热点

现代信息通信行业已经成为一个国家的战略性基础设施行业。

全球播报:Computecoin(CCN)创始人Max Li:去中心化存储的挑战

热点

索引是当今去中心化存储网络的另一个弱点,其分布式的存储结构(由世界各地的节点提供)不可避免地造成索引速度慢。

财富

全球观察:贾跃亭望洋兴叹

资讯

贾跃亭望洋兴叹,1561人围观,2人报名此次拍卖,无出价记录。

环球最资讯丨叫板万亿宁德时代,中创新航外强中干?

资讯

叫板万亿宁德时代,中创新航外强中干?,上市后的中创新航能顺利突出重围吗?

当前要闻:福布斯首富易主,透过地球上最富有的人类看背后本质

资讯

福布斯首富易主,透过地球上最富有的人类看背后本质,最有钱的那群人,他们都把钱花在哪?

热点评!中创新航,老三的老二困境

资讯

中创新航,老三的老二困境,问题不仅在于破发

当前消息!潮汕生腌火出圈,美食“毒药”能否成为下一个大爆品?

资讯

潮汕生腌火出圈,美食“毒药”能否成为下一个大爆品?,爆红的潮汕生腌能火多久?

热资讯!黑红椰树,还能土多久?

资讯

黑红椰树,还能土多久?,黑红背后,业绩增长乏力。

环球观天下!糯米死了,百度一个时代结束了

资讯

糯米死了,百度一个时代结束了,糯米死了,百度一个时代结束了

世界聚焦:溜溜梅,你没事儿吧?

资讯

溜溜梅,你没事儿吧?,溜溜梅这些年的营销也有了“江郎才尽”之感。

全球关注:椰树椰汁“擦边”背后,老品牌也想获得新流量

资讯

椰树椰汁“擦边”背后,老品牌也想获得新流量,靠着擦边营销,椰树再次把自己送上了热搜。

当前讯息:“刷脸”时代:如何护脸又护财?

资讯

“刷脸”时代:如何护脸又护财?,对不同业务场景使用人脸识别技术的合法性、必要性和安全性进行充分评估,在人脸信息的收集、存储和使用中遵循

全球视讯!全国放号量第二!这家广电这么做!

国庆期间,湖北广电的6000名网格员变身流动营业厅,职能部门全力支撑一线。

世界热推荐:2022Q3消费级AR眼镜市场季度分析:国产品牌纷纷发力,市场全面启航

第三季度,在国产品牌的共同发力下,消费级AR眼镜市场整体销量实现了快速增长,标志着消费级AR市场的全面启航。

动态焦点:给钱给户口!各地政府“放大招”抢夺元宇宙人才

进入2022年,全国多地政府纷纷发布元宇宙产业发展规划、建设元宇宙产业园等政策,元宇宙产业发展开始进入竞争阶段。

天天新消息丨达芙妮:数智,让每一步都算数

应用U8cloud规范了集团基础档案、业务流程,统一全集团会计核算体系,保障集团财务政策的贯彻执行,实现财务集中核算。

苹果举行主题为超前瞻秋季新品发布会 AirPodsPro2正式登场

北京时间9月8日凌晨,苹果举行主题为超前瞻的秋季新品发布会,在此次发布会上,备受关注的iPhone 14系列新机、新款Apple Watch Ultra以

微软正为Windows12开发新驱动框架 提升新老显卡性能

Windows 12系统可能会在2024年到来,按照正常的节奏,其开发工作应该早已秘密进行。日前,有开发者从Windows 11最新预览版Build 25188中

华盛顿地铁站首次亮相为视障人士扩展旅行路线

5月25日消息,一款旨在帮助视障人士或盲人行人使用公共交通工具的应用程序在华盛顿地铁站首次亮相。该应用程序名为Waymap,旨在为盲人和视

2022年情况又要变了!华硕高管:今年PC恐怕要供过于求

这两年来,由于疫情导致的居家办公及远程教育需求爆发,一直在下跌的PC市场枯木逢春,2021年更是创下了2012年以来的最快增长,然而2022年情

垃圾佬的心头好!西数新款固态盘SN740曝光

对于DIY垃圾佬来说,散片、拆机件、工包……这些名词怕是并不陌生。本周,西数推出了主要供应OEM厂商的新款固态盘SN740。SN740升级到了第五

虚假宣传、误导消费者 倍至冲牙器关联公司被处罚

后来者要想在激烈的市场竞争中立足,如果可以背靠巨头享受大树底下好乘凉的红利,那自然是皆大欢喜,没有这个福气,也大可凭借自己一步一个