近日,零信任安全引起了国家相关部门和业界的高度重视:工信部公开征求对《关于促进网络安全产业发展的指导意见(征求意见稿)》的意见,零信任安全首次被列入网络安全需要突破的关键技术;中国信息通信研究院发布《中国网络安全产业白皮书(2019年)》,首次将零信任安全技术和5G、云安全等并列列为我国网络安全重点细分领域技术。
在接受记者采访的时候,多位院士、专家和企业高管均表示,传统基于防火墙的物理边界防御在企业拥抱云计算、移动互联网、物联网(IoT)等新兴技术时表现出明显的弊端,而零信任安全理念在国内外的广泛应用,展示出了强大的安全能力。随着云计算、大数据、移动网络、5G、物联网等技术的推动,零信任安全的市场需求正在迎来爆发式增长。
从物理边界防护向零信任安全转变
伴随着云计算、移动互联网、物联网、5G等新技术的崛起,万物互联的数字经济时代已经到来,各行各业开始数字化智能化转型。业务上云、数据互联互通,给企业带来深刻变革的同时,也让企业IT架构发生了翻天覆地的变化,一场关于网络安全架构的技术革命正在发生并被越来越多的专家和企业所关注和认可。
在10月23日深圳举行的“云计算与新兴技术安全大会”上,中国工程院院士邬江兴提出,网络安全正在从传统的物理边界防护向零信任安全转变。
中国信通院最近发布的网络安全产业白皮书,将奇安信、腾讯、云深互联和山石网科等列入国内零信任企业安全实践主要代表厂商。奇安信集团合伙人、副总裁左英男表示:“新IT技术架构的变革驱动安全架构的变革,零信任架构就是在不可信的网络环境中重建信任。其技术本质是构建以身份为基石的业务动态可信访问控制机制。”