APP下载

基于“零信任”的涉密信息系统信息安全体系构建

2021-11-10辜璐陈婉君赵屹

科技信息·学术版 2021年23期

辜璐 陈婉君 赵屹

摘要:涉密信息系统的信息安全防护体系,经过多年的建设已经形成固有的防护体系。随着信息安全技术的发展,云计算、大数据、物联网、人工智能等新兴技术为企业的信息化发展建设带来了新的生产力,但同时也给信息安全带来了新挑战。一方面针对国家关键信息基础设施,已经成为了安全研究人员漏洞挖掘、攻防研究新的对象;另一方面涉密信息系统的使用者及运维人员的不确定性,构成了新的信息安全威胁。

关键词:“零信任”;信息安全;涉密信息系统

1 引言

随着信息技术的快速发展,云计算、大数据、物联网、人工智能等新兴技术为政府部门及各类企业的信息化发展及现代化建设带来了新的生产力,但同时也给信息安全带来了新挑战。一方面,外部攻击和内部攻击愈演愈烈,以APT攻击为代表的高级持续攻击仍然能找到各种漏洞突破企业的边界,另一方面,内部业务的非授权访问、雇员犯错、有意的数据窃取等内部威胁层出不穷;只有充分的认识到这个新时代的安全挑战,才能更好的进行应对。

2 现状及问题

2.1 企业边界逐步瓦解

传统的安全架构基于边界思维,假定各单位存在一个“内网”,假定存在一个边界对内外网进行隔离,假定内网是安全的、外网是不安全的。随着云计算和大数据等技术的广泛采用,安全边界已经模糊甚至瓦解。

2.2 外部攻击防不胜防

近年来,集团内多次组织红蓝对抗,模拟外部攻击行为,对单位内网进行安全攻击。……

登录APP查看全文