備受關(guān)注的“第二屆國(guó)際零信任峰會(huì)”日前在青島召開(kāi)。與會(huì)嘉賓表示,作為一種新興安全理念和技術(shù),零信任已上升為國(guó)家標(biāo)準(zhǔn)和國(guó)際戰(zhàn)略。隨著零信任在國(guó)內(nèi)的落地實(shí)施,眾多安全企業(yè)巨頭“跑步”進(jìn)場(chǎng),加速構(gòu)建零信任安全體系,用零信任解決方案保障千行百業(yè)的數(shù)字化轉(zhuǎn)型。
此次峰會(huì)以“數(shù)字時(shí)代:零信任劍行天下”為主題,與會(huì)者共同探討零信任的落地應(yīng)用與未來(lái)趨勢(shì),華為、深信服、數(shù)字認(rèn)證和云深互聯(lián)等安全企業(yè)還分享了零信任的新思考、新技術(shù)和新方案。
第二屆國(guó)際零信任峰會(huì)現(xiàn)場(chǎng)。
零信任上升為國(guó)家標(biāo)準(zhǔn)
全國(guó)政協(xié)社會(huì)和法制委員會(huì)副主任陳智敏表示,《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱(chēng)“數(shù)據(jù)安全法”)的頒布,要求站在時(shí)代高度發(fā)揮各項(xiàng)數(shù)據(jù)安全法律和技術(shù)的作用。應(yīng)建立健全數(shù)據(jù)安全治理框架和治理體系,特別需要注意運(yùn)用以零信任為代表的新興安全理念和技術(shù)彌補(bǔ)傳統(tǒng)安全保護(hù)的不足。
青島市工業(yè)和信息化局局長(zhǎng)卞成表示,在“軟件定義、數(shù)據(jù)驅(qū)動(dòng)”的時(shí)代,可以預(yù)見(jiàn)零信任是未來(lái)網(wǎng)絡(luò)安全的首選戰(zhàn)略之一。以零信任重構(gòu)產(chǎn)業(yè)安全防御體系,需要各界協(xié)同發(fā)力。
據(jù)中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)副秘書(shū)長(zhǎng)張健介紹,2019年,工信部起草《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(jiàn)(征求意見(jiàn)稿)》,零信任首次被列入網(wǎng)絡(luò)安全需要突破的關(guān)鍵技術(shù);2020年,工信部組織開(kāi)展網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范工作,將零信任技術(shù)作為前沿性、創(chuàng)新性和先導(dǎo)性的重大安全技術(shù)理念推出。短短幾年,零信任已經(jīng)上升為國(guó)家標(biāo)準(zhǔn)和國(guó)際戰(zhàn)略。
零信任達(dá)成共識(shí)
專(zhuān)家表示,零信任從理念架構(gòu)指導(dǎo)體系到落地實(shí)踐也有了質(zhì)的突破,既滿足了數(shù)據(jù)安全法的要求,也有助于促進(jìn)企業(yè)的數(shù)字化轉(zhuǎn)型。
云安全聯(lián)盟大中華區(qū)零信任工作組組長(zhǎng)、云深互聯(lián)創(chuàng)始人兼CEO陳本峰表示,如果說(shuō)2020年是零信任從概念到落地的一年,2021年就是零信任的共識(shí)之年,產(chǎn)業(yè)、標(biāo)準(zhǔn)、政策、資本等方面都前所未有地達(dá)成共識(shí)。
華為安全產(chǎn)品領(lǐng)域副總裁王任棟表示,數(shù)據(jù)安全法即將正式生效,未來(lái)企業(yè)要建立數(shù)據(jù)安全管理制度,對(duì)數(shù)據(jù)實(shí)行分類(lèi)分級(jí)保護(hù),對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行監(jiān)測(cè)和處置。零信任是目前解決數(shù)據(jù)安全問(wèn)題的最有效安全戰(zhàn)略之一。
據(jù)介紹,華為HiSec零信任安全解決方案為用戶搭建了“持續(xù)驗(yàn)證、動(dòng)態(tài)授權(quán)、全局防御”的信任網(wǎng)絡(luò),幫助企業(yè)在數(shù)字化轉(zhuǎn)型中解決傳統(tǒng)安全架構(gòu)難以解決的問(wèn)題,為企業(yè)數(shù)字化轉(zhuǎn)型打造堅(jiān)實(shí)的安全數(shù)字底座。
數(shù)字認(rèn)證資深密碼技術(shù)專(zhuān)家夏冰冰表示,設(shè)備信任、用戶信任、應(yīng)用信任、流量信任是實(shí)現(xiàn)零信任安全的關(guān)鍵,而密碼技術(shù)在每個(gè)環(huán)節(jié)都可以發(fā)揮作用。尤其是在設(shè)備信任這一全新領(lǐng)域,傳統(tǒng)的身份解決方案雖能提供一定的參考,但仍然面臨設(shè)備身份核驗(yàn)、證書(shū)自動(dòng)更新等全新挑戰(zhàn)。因此,密碼技術(shù)的正確使用是實(shí)現(xiàn)零信任安全落地的必要條件之一。
專(zhuān)家學(xué)者表示,零信任是很好的安全理念,也是未來(lái)發(fā)展的必然趨勢(shì)。相信零信任可以更好地幫助企業(yè)解決安全問(wèn)題,提升數(shù)字世界的信任水平。
軟件定義邊界SDP標(biāo)準(zhǔn)規(guī)范2.0發(fā)布
云安全聯(lián)盟大中華區(qū)主席李雨航表示,零信任是數(shù)字時(shí)代對(duì)抗黑產(chǎn)的一把安全利劍,是一種安全理念。“在零信任提出的第二個(gè)10年,以云安全聯(lián)盟軟件定義邊界2.0等為代表的零信任2.0時(shí)代正式開(kāi)啟”。
值得注意的是,云安全聯(lián)盟會(huì)上發(fā)布了《軟件定義邊界SDP標(biāo)準(zhǔn)規(guī)范2.0》。陳本峰表示,希望新的標(biāo)準(zhǔn)體系可以更好地指引企業(yè)搭建零信任體系,促進(jìn)業(yè)務(wù)的穩(wěn)定增長(zhǎng)。
據(jù)介紹,云安全聯(lián)盟2014年提出軟件定義邊界SDP的標(biāo)準(zhǔn)規(guī)范,新版《軟件定義邊界SDP標(biāo)準(zhǔn)規(guī)范2.0》帶來(lái)諸多升級(jí):改進(jìn)SDP協(xié)議中的“網(wǎng)絡(luò)隱身”技術(shù);改進(jìn)SDP協(xié)議中單包授權(quán)技術(shù)(SPA)格式,首次引入支持SM3國(guó)密算法;明確SDP與云計(jì)算多個(gè)層級(jí)的應(yīng)用邏輯關(guān)系;擴(kuò)展SDP對(duì)物聯(lián)網(wǎng)的支持,打造萬(wàn)物互聯(lián)的云安全網(wǎng)絡(luò)等。
同期發(fā)布的《零信任網(wǎng)絡(luò):軟件定義邊界SDP技術(shù)架構(gòu)指南》一書(shū),則不僅對(duì)SDP的優(yōu)勢(shì)和價(jià)值進(jìn)行了闡述,還給出具體的技術(shù)設(shè)計(jì)指導(dǎo),為安全從業(yè)者研究相關(guān)技術(shù)以及行業(yè)用戶實(shí)施零信任提供了指引和參考。(張漢青)