2023年4月17日上午,綠盟科技身份和數(shù)據(jù)安全技術(shù)部技術(shù)總監(jiān)鄭彬老師為永利官網(wǎng)電子信息專業(yè)學(xué)位碩博士生開展了題為“零信任網(wǎng)絡(luò)”的專題講座。本次講座由永利yl23411官網(wǎng)黨總支副書記兼副院長(zhǎng)張意教授主持。
鄭老師首先從IP地址空間、NAT的誕生、以及網(wǎng)絡(luò)威脅形式的演進(jìn)等內(nèi)容出發(fā),簡(jiǎn)要闡述了現(xiàn)有邊界安全模型的優(yōu)缺點(diǎn),并將邊界安全模型與零信任模型進(jìn)行對(duì)比,給出信任管理、強(qiáng)認(rèn)證、以及可變信任等概念,隨后通過(guò)對(duì)控制平面和數(shù)據(jù)平面的講解,對(duì)網(wǎng)絡(luò)代理的用法、授權(quán)體系架構(gòu)、策略執(zhí)行組件、以及策略存儲(chǔ)系統(tǒng)等技術(shù)進(jìn)行耐心解讀,最后從幾個(gè)典型應(yīng)用場(chǎng)景出發(fā),從信任引擎的搭建、設(shè)備信任的建立、以及身份的權(quán)威性等角度,對(duì)零信任模型的實(shí)際落地應(yīng)用進(jìn)行深入剖析。
鄭老師指出,憑證可能丟失或者被盜,因此身份管理的權(quán)威機(jī)構(gòu)需要制定一種機(jī)制來(lái)處理用戶身份遺失問題,使用戶重新獲得身份憑證,零信任網(wǎng)絡(luò)其實(shí)更專注于識(shí)別惡意使用,而不是去除這部分用戶的信任。鄭老師針對(duì)報(bào)告主題與同學(xué)們進(jìn)行了深入的探討和互動(dòng),加深了同學(xué)們對(duì)零信任網(wǎng)絡(luò)的認(rèn)識(shí),同學(xué)們紛紛表示在本次講座中收獲良多,在同學(xué)們熱烈的掌聲中,本次講座圓滿結(jié)束。