零信任 zero trust,是之後會對整個網路發生革命。
什麼是零信任呢?
永不信任,一律驗證
為什麼零信任會發生革命呢?
對於整個網路架構,零信任架構幾乎把現有的問題都考量了進去,並且也和現在的架構有所不同。
比如說:以前都會有護城河(白名單)來去限制有權限的人才能夠進入,在進入後很少會在需要進行驗證,除非要進入機密的地方,但非機密性的地方就能到處去。
那麼在零信任的架構則會變成一開始可以讓你進入,但是你到了下一個地方可能就要再次進行驗證,到了明天你可能也要從頭到尾都在做驗證。
當然不會讓你一直做無謂的驗證,他會有個信用分數,這個信用分數就很像信用評分(聯徵分數),當到了某個分數後就會做一些得放行,提升便利性。
當然零信任架構Zero Trust Architecture,簡稱ZTA,ZTA要實現出來並保證安全是非常困難,雖然現階段部分的存取控制已經包含在裡面了(像是公開金鑰基礎建設PKI、LOG檔、身分管理系統等),但ZTA是把他們當作參考而不是全部使用一種存取控制。