2024年3月19日上午,綠盟科技身份和數(shù)據(jù)安全技術(shù)部技術(shù)總監(jiān)鄭彬老師為永利官網(wǎng)電子信息專業(yè)學(xué)位碩博士生開(kāi)展了《技術(shù)前沿與專業(yè)實(shí)踐》的第二期講座,題為“零信任網(wǎng)絡(luò)”。
鄭老師首先從零信任網(wǎng)絡(luò)的概念和五個(gè)基本假定講起,從零信任網(wǎng)絡(luò)背景、綠盟零信任SDP方案、典型應(yīng)用場(chǎng)景、優(yōu)勢(shì)和案例等方面向同學(xué)們進(jìn)行介紹。

在深入淺出的講解中,鄭老師闡述了控制平面和數(shù)據(jù)平面的作用,以及網(wǎng)絡(luò)代理的用途、授權(quán)體系架構(gòu)的構(gòu)建、策略執(zhí)行組件的運(yùn)作機(jī)制,還有策略存儲(chǔ)系統(tǒng)的管理策略。他通過(guò)生動(dòng)的案例和清晰的講解,使這些復(fù)雜的技術(shù)概念變得易于理解。

針對(duì)零信任模型的實(shí)際應(yīng)用,鄭老師從幾個(gè)典型的場(chǎng)景出發(fā),深入剖析了信任引擎的搭建、設(shè)備信任的建立以及身份權(quán)威性的重要性。他特別強(qiáng)調(diào),憑證的安全性至關(guān)重要,因?yàn)閼{證可能丟失或被盜。為此,身份管理的權(quán)威機(jī)構(gòu)需要制定一套完善的機(jī)制,以應(yīng)對(duì)用戶身份憑證遺失的問(wèn)題,確保用戶能夠迅速恢復(fù)身份憑證。
鄭老師進(jìn)一步指出,零信任網(wǎng)絡(luò)并非簡(jiǎn)單地去除用戶的信任,而是更加專注于識(shí)別和防范惡意使用。他鼓勵(lì)同學(xué)們深入思考零信任網(wǎng)絡(luò)的核心原則,并積極參與討論。通過(guò)與同學(xué)們的深入交流,鄭老師不僅加深了同學(xué)們對(duì)零信任網(wǎng)絡(luò)的理解,也激發(fā)了他們對(duì)網(wǎng)絡(luò)安全領(lǐng)域的濃厚興趣。同學(xué)們紛紛表示在本次講座中收獲良多,在同學(xué)們熱烈的掌聲中,本次講座圓滿結(jié)束。