零信任

  • 零信任已关闭评论
  • 8 views
  • A+
所属分类:安全百科

信任,英文为Zero Trust,是近年来新兴起的新一代网络安全防护理念。

零信任并不是不信任,而是作为一种新的身份认证和访问授权理念,不再以网络边界来划定可信或者不可信,而是默认不相信任何人、网络以及设备,采取动态认证和授权、持续监控验证的方式重新构建访问控制的信任基础,把访问者所带来的网络安全风险降到最低。

信息源于:freebuf-wiki

相关推荐: 鱼叉

鱼叉,是将用鱼叉捕鱼形象的引入到了网络攻击中,主要是指可以使欺骗性电子邮件看起来更加可信的网络钓鱼攻击,具有更高的成功可能性。不同于撒网式的网络钓鱼,鱼叉攻击往往更加具备针对性,攻击者往往“见鱼而使叉”。为了实现这一目标,攻击者将尝试在目标上收集尽可能多的信息…