1. 零信任(Zero Trust)的核心原则"永不信任、始终验证"如何落地?与传统边界安全(城堡-护城河模型)的本质区别?
零信任(Zero Trust)的核心原则"永不信任、始终验证"如何落地?与传统边界安全(城堡-护城河模型)的本质区别是什么?
- 永不信任、始终验证原则
- 城堡-护城河模型的局限
- 零信任的落地维度(身份、设备、策略、持续验证)
零信任的核心原则是不再默认"内网可信",而是对每个访问请求(无论来自内网还是外网)都"永不信任、始终验证"——每次请求都基于身份、设备、上下文等多因素动态鉴别与授权。落地维度:身份认证(MFA、SPIFFE 工作负载身份)、设备健康检查、最小权限访问策略、基于应用的连接(ZTNA)、持续验证与动态授权、微隔离。与传统"城堡-护城河"模型(以防火墙/边界为唯一防线,边界内默认可信)的本质区别:城堡模型假设"进来看就安全",一旦边界被突破(内网横向移动、VPN 窃取)内部全部暴露;零信任假设"任何位置都可能被攻破",把信任从"网络位置"转移到"身份+上下文",按请求粒度验证,消除内网信任带来的横向攻击面。
零信任的核心是把信任边界从"网络"迁移到"身份与上下文"。城堡模型依赖单一边界,零信任把边界下沉到每个请求,实现"内网也不可信"。