基于零信任SDP的新一代用戶安全訪問控制系統(tǒng)設(shè)計(jì)
摘要:零信任是當(dāng)今最領(lǐng)先的安全架構(gòu),通過構(gòu)建以身份為中心及軟件定義網(wǎng)絡(luò)(SDN)架構(gòu)實(shí)現(xiàn)對(duì)核心資產(chǎn)的網(wǎng)絡(luò)隱身、動(dòng)態(tài)授權(quán)訪問、網(wǎng)絡(luò)最小化隔離,可以抵御各種網(wǎng)絡(luò)攻擊,對(duì)提升網(wǎng)絡(luò)整體安全防御能力具有重要意義。文章設(shè)計(jì)了一種基于SDP的新一代用戶安全訪問控制系統(tǒng),可進(jìn)一步提升網(wǎng)絡(luò)的整體安全性。
關(guān)鍵詞:零信任;SDP;安全邊界;網(wǎng)絡(luò)隱身;APT
doi:10.3969/J.ISSN.1672-7274.2022.06.018
中圖分類號(hào):TP 309.2;TP 311.13 文獻(xiàn)標(biāo)示碼:A 文章編碼:1672-7274(2022)06-00-03
Design of New Generation User Security Access Control System Based
on Zero Trust SDP
JIANG Yakun, LI Xiaogeng, LIM Xu
(Yunnan power dispatching control center, Kunming 650000,China)
Abstract: Zero trust is the most advanced security architecture today. By building an identity centered and software defined SDN architecture to realize network stealth, dynamic authorized access and network minimization isolation of core assets, it can resist various network attacks and is of great significance to improve the overall security defense ability of the network. This paper designs a new generation of user security access control system based on SDP, which can further improve the overall security of the network.
Key words: zero trust; SDP; safety boundary; network stealth; APT
用戶在從外部互聯(lián)網(wǎng)訪問企業(yè)內(nèi)部信息系統(tǒng)時(shí),主要通過虛擬專用網(wǎng)絡(luò)(VPN)設(shè)備實(shí)現(xiàn)用戶身份認(rèn)證、數(shù)據(jù)加密等網(wǎng)絡(luò)安全控制,VPN已在各行業(yè)大量使用。(剩余4118字)
-
-
- 數(shù)字通信世界
- 2022年06期
- 基于天通的海上應(yīng)急通信系統(tǒng)設(shè)計(jì)...
- 基于用戶位置的低軌衛(wèi)星波束關(guān)閉...
- 檔案信息化和移動(dòng)網(wǎng)絡(luò)智能終端結(jié)...
- 面向5G廣播的傳輸參數(shù)快速預(yù)測(cè)...
- 基于視覺SLAM的動(dòng)態(tài)圖像處理...
- 基于用戶感知的5G立體組網(wǎng)及智...
- 基于改進(jìn)YOLOv5的非限定條...
- 淺談電子公文交換系統(tǒng)設(shè)計(jì)...
- 5G室內(nèi)覆蓋低成本解決方案研究...
- 基于條碼技術(shù)的現(xiàn)代倉儲(chǔ)管理系統(tǒng)...
- 智慧交通ETC門架系統(tǒng)網(wǎng)絡(luò)安全...
- 國外“黑盒”控制系統(tǒng)的升級(jí)方法...
- 基于視覺和深度學(xué)習(xí)的智能化中醫(yī)...
- 雙向LLC諧振電路及其控制策略...
- 一種基于穩(wěn)定平臺(tái)的復(fù)合控制模型...
- 利用能力驗(yàn)證開展實(shí)驗(yàn)室質(zhì)量控制...
- 基于Adaboost-BP神經(jīng)...
- 基于零信任SDP的新一代用戶安...
- 智慧醫(yī)院病患檔案數(shù)據(jù)管理平臺(tái)設(shè)...
- 銀行理財(cái)產(chǎn)品管理系統(tǒng)的設(shè)計(jì)...
- 基于物聯(lián)網(wǎng)的畜禽養(yǎng)殖廢棄物資源...
- 鐵路信號(hào)集中監(jiān)測(cè)智能綜合分析系...
- JEC61850數(shù)據(jù)集中器的F...
- 中波廣播發(fā)射臺(tái)電磁干擾的防治方...
- 醫(yī)院檔案信息化建設(shè)中的信息安全...
- 基于紋理特征的網(wǎng)絡(luò)通信惡意代碼...
- 基于3D打印技術(shù)的沉浸式建筑沙...
- 圖碼聯(lián)偵系統(tǒng)設(shè)計(jì)與實(shí)踐...
- SELEX ILS下滑儀RMS...
- 虛擬現(xiàn)實(shí)技術(shù)在動(dòng)畫行業(yè)中的走勢(shì)...
- 高校圖書館微服務(wù)體系構(gòu)建研究...
- 通信光纜線路規(guī)劃設(shè)計(jì)及關(guān)鍵問題...
- 基于價(jià)值工程的數(shù)據(jù)中心液冷與風(fēng)...
- 基于軟探針的智能機(jī)頂盒安全監(jiān)測(cè)...
- 計(jì)算機(jī)及通信設(shè)備硬件常見故障分...
- 地方工藝美術(shù)信息系統(tǒng)平臺(tái)設(shè)計(jì)及...
- 5G專網(wǎng)在汽車制造領(lǐng)域應(yīng)用探索...
- 公安340MHz無線寬帶通信系...
- 基于大數(shù)據(jù)的安保押運(yùn)調(diào)配路徑優(yōu)...
- WebGIS在生態(tài)環(huán)境信息管理...
- 國家電網(wǎng)公司智能電網(wǎng)IPv6應(yīng)...
- 計(jì)算機(jī)視覺技術(shù)在農(nóng)產(chǎn)品質(zhì)量檢測(cè)...
- 智能制造視域下西門子S7-12...
- 5G切片技術(shù)在電力物聯(lián)網(wǎng)方面的...
- 5G新技術(shù)在工業(yè)制造的應(yīng)用場(chǎng)景...
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)問題探討與應(yīng)...
- 大數(shù)據(jù)在煤炭企業(yè)運(yùn)營活動(dòng)中的應(yīng)...
- 基于物聯(lián)網(wǎng)技術(shù)基礎(chǔ)的智慧倉儲(chǔ)系...
- 5G技術(shù)在工業(yè)互聯(lián)網(wǎng)中的應(yīng)用研...
- 永磁同步電動(dòng)機(jī)調(diào)速控制系統(tǒng)的設(shè)...
- 論網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的物權(quán)屬性...
- 基于無監(jiān)督學(xué)習(xí)的工業(yè)物聯(lián)網(wǎng)攻擊...
- 5G移動(dòng)通信傳輸網(wǎng)絡(luò)建設(shè)策略探...
- 通信電源技術(shù)的發(fā)展現(xiàn)狀與應(yīng)用前...
- 移動(dòng)互聯(lián)網(wǎng)時(shí)代5G廣播前景展望...
- 波蘭電信局組織架構(gòu)及發(fā)展歷史...
- 大數(shù)據(jù)技術(shù)的風(fēng)險(xiǎn)問題及防范機(jī)制...
- 慕課環(huán)境下課程考核改革與實(shí)踐...
- 電子汽車衡示值誤差策略結(jié)果的不...
- 探索融媒體時(shí)代短視頻在高校的制...
- 多元共治下App用戶信息泄露風(fēng)...
- 移動(dòng)互聯(lián)網(wǎng)時(shí)代新聞編輯的內(nèi)容轉(zhuǎn)...
- 基于數(shù)據(jù)挖掘的應(yīng)用型高校創(chuàng)新創(chuàng)...