




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
云計算開源產業(yè)聯(lián)盟OpenSourceCloudAllianceforindustRy.OSCAR云計算開源產業(yè)聯(lián)盟OpenSourceCloudAllianceforindustRy.OSCAR零梏任實遍堂ZeroTrustLaboratory零1言1壬發(fā)展洞察振告(以典年佢冃)版權聲明本報告版權屬于零信任實驗室和云計算開源產業(yè)聯(lián)盟,并受法律保護。轉載'摘編或利用其它方式使用本報告文字或者觀點的,應注明“來源:零信任實驗室和云計算開源產業(yè)聯(lián)盟”。違反上述聲明者,實驗室與聯(lián)盟將追究其相關法律責任。-l-£- —冃u 言近年來,云計算、大數(shù)據等新一代信息技術與實體經濟加速融合,產業(yè)數(shù)字化轉型迎來發(fā)展新的浪潮。數(shù)字化在為企業(yè)提質降本增效的同時,也為企業(yè)IT架構帶來新的安全挑戰(zhàn),傳統(tǒng)安全防護機制遭遇瓶頸,探索適應企業(yè)數(shù)字化轉型需求的新一代安全體系具有重要意義。零信任理念及架構能夠有效應對企業(yè)數(shù)字化轉型過程中的安全痛點,愈發(fā)得到行業(yè)關注。在此背景下,零信任實驗室和云計算開源產業(yè)聯(lián)盟繼《零信任發(fā)展與評估洞察報告(2021年)》后第2次發(fā)布報告。報告基于對重點零信任供應側企業(yè)的調研結果,從零信任發(fā)展呈現(xiàn)的四點趨勢展開,對我國零信任的發(fā)展趨勢與供應側的零信任生態(tài)進行觀察和分析。一是,在未來,零信任與數(shù)字身份密不可分,并向統(tǒng)一整個基礎設施的策略管理發(fā)展。二是,在零信任供應側方面,梳理了零信任理念所涵蓋的六大能力、供應生態(tài)概況、金融行業(yè)與電信行業(yè)在零信任落地方面的表現(xiàn),包括:落地零信任用戶數(shù)量、不同類型的零信任產品應用情況、應用場景與環(huán)境等。三是,對零信任產品與身份安全產品、終端安全產品,以及安全管理類產品的聯(lián)動能力進行調研。最后展望我國零信任產業(yè)發(fā)展,應從提升技術壁壘避免同質化競爭、強化安全產業(yè)供應鏈間合作、持續(xù)強化信創(chuàng)改造、細化實施引導、以及深化行業(yè)應用五方面開展。參與編寫單位中國信息通信研究院、北京薔薇靈動科技有限公司、騰訊云計算(北京)有限責任公司、聯(lián)通數(shù)字科技有限公司、綠盟科技集團股份有限公司、深信服科技股份有限公司、北京持安科技有限公司、北京芯盾時代科技有限公司、成都云山霧隱科技有限公司、中移(蘇州)軟件技術有限公司、數(shù)篷科技(深圳)有限公司、天翼云科技有限公司、上海派拉軟件股份有限公司、江蘇易安聯(lián)網絡技術有限公司、貴州白山云科技股份有限公司、北京天融信網絡安全技術有限公司、奇安信科技集團股份有限公司、網宿科技股份有限公司、新華三集團、北京從云科技有限公司、廣東一知安全科技有限公司、深圳竹云科技股份有限公司、北京指掌易科技有限公司、杭州億格云科技有限公司、ZTE中興通信、飛天誠信科技股份有限公司、北京棲安科技有限責任公司、山石網科通信技術股份有限公司、蘇州云至深技術有限公司、杭州默安科技有限公司、北京國信融信科技產業(yè)有限公司、北京哈希安全科技有限公司、深圳市米特信息科技有限公司、廣州錦行網絡科技有限公司編制人員吳倩琳、栗蔚、孔松、郭雪、陳鎮(zhèn)東、熊瑛、王丹、鄒艷鵬、諶鵬、張慧瑩、楊志剛、姚坤、何藝、季文東、曾帥、楊一飛、嚴益昌、王肖斌、張羽、王鑫淵、劉羽、左奕航、張麗婷、許博文、湯冰潔、趙菁菁、趙培、程君、秦忠鵬、李沂航、史曉靖、王杰、王璐瑤、侯芳、崔石磊、廉秀苓、張建偉、崔芙蓉、張秀巖、宋園園、亞米、黃佳妮在產業(yè)鏈的技術合作方面意愿較弱。以零信任為加速引擎,加強我國安全產業(yè)主體間的協(xié)作,有助于打造繁榮共生的零信任產業(yè)生態(tài)。信創(chuàng)改造需持續(xù)深入。為提升我國在安全領域的核心競爭力,零信任供應側企業(yè)已持續(xù)在國產操作系統(tǒng)適配、國密算法支持等維度開展了改造與適配工作。但存在強調運行環(huán)境適配改造,而忽略系統(tǒng)性開源研發(fā)框架風險的問題,因此,需針對零信任產品所涉及的開源框架風險應做好預案,梳理潛在的限制供應、停止更新、閉源等風險并找尋替代方案。信創(chuàng)是我國信息化建設的關鍵環(huán)節(jié),而零信任作為網絡安全領域的熱點,其信創(chuàng)工作的深層次推進將為我國網絡安全產業(yè)的發(fā)展提供有效借鑒。A零信任成熟度評價模型為用戶實施零信任提供細化幫助。我國零信任相關標準建設已初步成型,規(guī)范零信任應具有的關鍵能力,但零信任理念的實施不僅是平臺工具的建設,更是思維文化的變革。在零信任的落地實施層面,企業(yè)需要制定零信任的戰(zhàn)略規(guī)劃,具備可驅動戰(zhàn)略的組織力量,以及戰(zhàn)略實施所需保障,這與企業(yè)整體的經濟基礎、組織架構規(guī)劃業(yè)務發(fā)展等方面強相關,并且是一個分步實施并持續(xù)優(yōu)化的過程,零信任成熟度評價模型對部署過程與目標進行描述,針對零信任的落地提供了更加細化的指引。鼓勵試點示范,深化行業(yè)應用。政務、金融、電信、工業(yè)等行業(yè)業(yè)務場景各有特色,如政務通常使用多租戶統(tǒng)一接入場景,省級單位管理政務云,下屬的若干企事業(yè)單位以租戶形式入駐,管理自己的用戶和安全策略。電信行業(yè)通常落地多分支互聯(lián)場景,通過連接省內多個分支,從而實現(xiàn)資源共享。金融行業(yè)通常落地第三方協(xié)作場景,解決第三方運維人員有多賬號下的安全接入問題。即便是相同場景,在不同行業(yè)落地也具有不同行業(yè)特色,為鼓勵行業(yè)試點示范工作,中國信通院開展了安全守衛(wèi)者計劃,甄選一批成熟度高具有代表性的零信任優(yōu)秀案例,鼓勵零信任供應側企業(yè)結合行業(yè)安全需求不斷升級產品。零信任實驗室“2021年可信云大會”上,中國信通院牽頭成立零信任實驗室,致力于推動零信任標準和測試評估體系建設,引領零信任產業(yè)健康有序發(fā)展。零信任理念秉持“從不信任,永遠驗證”,以身份為核心,對所有訪問請求進行持續(xù)動態(tài)的身份驗證和最小權限授予,將風險面盡可能收斂,為企業(yè)數(shù)字化轉型安全建設提供思路和手段。目前,零信任實驗室正開展零信任關鍵技術探索、標準預研、測試評估實施、專家研討與行業(yè)交流等工作。截止于2022年末,實驗室成員共66家單位,包括1個理事長單位,8個副理事長單位,57個成員單位。i.L.cloud0潔KDC-DME書7天煎信>TOPSEC唇臨ouo 妲*恐信金柯平安金融云Eank2SX25112一as嬖.:S:鮭華為云HBC?.QingCloud綺MO政企更至ZTE中興紐天uomycb,n,;?:A亠ML/thoughtaort?Q夔3頁度華c?嚼_季紛浙江移動■啟明星屆(7)mitj的棲安0SGSHfB辱指掌易"華a(安盛pingpong▲火山引事食億幅云???h?Xsrnartx?金■話科技零落狂實?
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中獸醫(yī)學知到課后答案智慧樹章節(jié)測試答案2025年春甘肅農業(yè)大學
- 通遼職業(yè)學院《微型飛行器設計導論》2023-2024學年第二學期期末試卷
- 上海工程技術大學《道橋施工技術1》2023-2024學年第一學期期末試卷
- 陜西鐵路工程職業(yè)技術學院《土木工程制圖D》2023-2024學年第一學期期末試卷
- 山西同文職業(yè)技術學院《建設項目檔案管理》2023-2024學年第二學期期末試卷
- 2024-2025學年湖南省岳陽市高中名校普通高考第二次適應性檢測試題英語試題含解析
- 湖南司法警官職業(yè)學院《植物醫(yī)學概論》2023-2024學年第二學期期末試卷
- 濰坊科技學院《電路原理實驗》2023-2024學年第二學期期末試卷
- 湖南省常德市武陵區(qū)芷蘭實驗學校歷史班2024-2025學年下學期高三語文試題1月階段測試考試試卷含解析
- 公司訴訟制度優(yōu)化建議
- 全國職業(yè)院校技能大賽(新材料智能生產與檢測賽項)選拔賽試題庫(300題)
- 幼兒園夏季護理培訓
- 高等職業(yè)學校電梯工程技術專業(yè)實訓教學條件建設標準(征求意見稿)
- 2024年錦州師范高等??茖W校單招職業(yè)技能測試題庫及答案解析
- 2024年國家電網招聘之通信類題庫附參考答案(考試直接用)
- 《市場營銷學 第3版》課件全套 段淑梅 第1-12章 市場營銷概論-市場營銷組合
- 大學生信息素養(yǎng)大賽考試題庫及答案
- 兒童保?。祻停┕芾硇畔⑾到y(tǒng)需求說明
- 文獻檢索與論文寫作
- 《麻醉與BIS監(jiān)測》課件
- 嶺南版二年級美術上冊期末試題B
評論
0/150
提交評論