5月30日,在全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(簡稱“信安標(biāo)委”)2023年第一次“標(biāo)準(zhǔn)周”活動(dòng)期間,由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)主辦,奇安信集團(tuán)承辦,零信任聯(lián)盟和中國電子技術(shù)標(biāo)準(zhǔn)化研究院聯(lián)合協(xié)辦的“零信任技術(shù)與應(yīng)用發(fā)展研討會(huì)”在昆明順利舉行。會(huì)議由國家信息中心研究員、全國信安標(biāo)委WG4副組長李新友主持,來自產(chǎn)學(xué)研用各領(lǐng)域?qū)<覍W(xué)者,深入探討以零信任架構(gòu)為主題,以推進(jìn)零信任技術(shù)標(biāo)準(zhǔn)化、共筑零信任產(chǎn)業(yè)發(fā)展為主題進(jìn)行深入探討。

中國科學(xué)院大學(xué)密碼學(xué)院院長、全國信安標(biāo)委WG4組長荊繼武在《零信任技術(shù)趨勢與標(biāo)準(zhǔn)化》主題演講中表示,標(biāo)準(zhǔn)化有助于統(tǒng)一零信任的認(rèn)識(shí),想促進(jìn)零信任的長期協(xié)調(diào)發(fā)展,就需要協(xié)同好各方觀點(diǎn)。當(dāng)前我國的零信任標(biāo)準(zhǔn)在不斷推動(dòng)中,2020年8月,零信任標(biāo)準(zhǔn)層面的首個(gè)國家標(biāo)準(zhǔn)——《信息安全技術(shù) 零信任參考體系架構(gòu)》在全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)WG4成功立項(xiàng)。

“信任是數(shù)字經(jīng)濟(jì)健康發(fā)展的基石,”北京數(shù)字認(rèn)證股份有限公司董事長、全國信安標(biāo)委WG4副組長詹榜華在《零信任與密碼》主題演講中表示,零信任應(yīng)當(dāng)遵循以建立網(wǎng)絡(luò)信任和管理網(wǎng)絡(luò)信任為基礎(chǔ),多種安全保障措施協(xié)同構(gòu)建網(wǎng)絡(luò)安全保障體系的思路?;诿艽a技術(shù)的強(qiáng)身份認(rèn)證、信息加密、數(shù)字簽名在實(shí)現(xiàn)身份可信、設(shè)備可信、流量可信、應(yīng)用可信和數(shù)據(jù)可信中發(fā)揮了重要作用。

圍繞如何將零信任這一理念加強(qiáng)落實(shí)到實(shí)際業(yè)務(wù)中,奇安信集團(tuán)副總裁羅海龍認(rèn)為,數(shù)據(jù)安全或?qū)⑹俏磥砹阈湃误w系中應(yīng)用廣度和效果都最為理想的方向之一。他表示,通過零信任體系與數(shù)據(jù)安全結(jié)合以后,可以在實(shí)現(xiàn)主體清客體明、動(dòng)態(tài)分析風(fēng)險(xiǎn)的同時(shí),通過動(dòng)態(tài)策略,以實(shí)現(xiàn)全方位的數(shù)據(jù)安全和數(shù)據(jù)方案的控制。目前,奇安信也在這一領(lǐng)域進(jìn)行了大量研究和實(shí)踐,并形成了基于零信任的數(shù)據(jù)安全訪問體系,有力推動(dòng)零信任理念和技術(shù)的落地。
作為國內(nèi)零信任理論的首倡者,奇安信也一直積極推動(dòng)零信任行業(yè)標(biāo)準(zhǔn)的制定和落地。據(jù)悉,由奇安信牽頭參與的《信息安全技術(shù) 零信任參考體系架構(gòu)》目前已進(jìn)入送審稿階段。羅海龍表示,希望以標(biāo)準(zhǔn)為紐帶,促進(jìn)我國零信任架構(gòu)、理念進(jìn)一步落地應(yīng)用,推進(jìn)零信任相關(guān)產(chǎn)業(yè)的發(fā)展。

昆明理工大學(xué)信自學(xué)院教授、副院長李英娜工業(yè)互聯(lián)網(wǎng)場景為例,分享了基于區(qū)塊鏈的物聯(lián)網(wǎng)隱私安全保護(hù)方法。期待未來零信任架構(gòu)能與越來越多可落地的創(chuàng)新技術(shù)相結(jié)合,助力構(gòu)建敏捷可信的、萬物互聯(lián)的安全體系。

國家信息中心信息與網(wǎng)絡(luò)安全部、移動(dòng)安全事業(yè)部負(fù)責(zé)人徐進(jìn)分享了由國家信息中心信息與網(wǎng)絡(luò)安全部牽頭,綜合業(yè)內(nèi)與零信任架構(gòu)相關(guān)的優(yōu)秀廠家和專業(yè)用戶的實(shí)際應(yīng)用場景,共同開展零信任架構(gòu)的安全實(shí)踐工作。希望邀請行業(yè)各方共同參與,將技術(shù)能力和政務(wù)用戶的實(shí)際場景相結(jié)合,探索基于零信任理念在政務(wù)業(yè)務(wù)場景如何逐步實(shí)現(xiàn)零信任架構(gòu),完成可復(fù)制、可以落地的零信任架構(gòu)實(shí)踐方案。

作為應(yīng)用側(cè)代表,中國東方航空股份有限公司信息安全部零信任架構(gòu)師曾崢分享了中國東航信創(chuàng)技術(shù)下零信任架構(gòu)體系的應(yīng)用與實(shí)踐。他介紹,目前,東航零信任平臺(tái)已經(jīng)正式上線運(yùn)行,成為信息部員工訪問公司業(yè)務(wù)的唯一入口;實(shí)現(xiàn)對人、設(shè)備、應(yīng)用的身份認(rèn)證,動(dòng)態(tài)細(xì)粒度授權(quán)訪問,從靜態(tài)訪問控制策略轉(zhuǎn)變?yōu)閯?dòng)態(tài),構(gòu)建敏捷、智能、安全的“零信任”環(huán)境。

杭州億格云科技有限公司CEO葛岱斌分享了SASE架構(gòu)下零信任技術(shù)落地和演進(jìn)。他表示,SASE可以融合多種安全能力在一個(gè)平臺(tái),解決目前網(wǎng)絡(luò)安全碎片化的問題,助力構(gòu)建下一代辦公安全體系,成為零信任落地的一項(xiàng)最佳實(shí)踐。

會(huì)議還邀請了華北電力大學(xué)能源電力大數(shù)據(jù)研究院院長李建彬、中國信息通信研究院網(wǎng)絡(luò)安全研究所網(wǎng)絡(luò)安全研究部高級(jí)工程師趙泰、北京數(shù)字認(rèn)證股份有限公司研究院院長夏魯寧、中國東方航空信息安全部零信任架構(gòu)師曾崢、奇安信集團(tuán)數(shù)據(jù)安全戰(zhàn)略規(guī)劃部研究員張彬與杭州億格云科技有限公司CEO葛岱斌等多位行業(yè)專家,從產(chǎn)學(xué)研用等維度出發(fā),圍繞零信任架構(gòu)理念落地難、產(chǎn)品各異以及人工智能等新技術(shù)如何融入體系架構(gòu)等問題,共同探討解決方案和標(biāo)準(zhǔn)化需求。

本次研討會(huì)作為信安標(biāo)委2023年第一次“標(biāo)準(zhǔn)周”活動(dòng)中的重要環(huán)節(jié)之一,圍繞零信任的發(fā)展趨勢、技術(shù)應(yīng)用、標(biāo)準(zhǔn)化發(fā)展等內(nèi)容進(jìn)行了深入交流。通過此次研討會(huì)的深入交流,旨在推動(dòng)業(yè)內(nèi)對零信任安全理念形成共識(shí),并在政產(chǎn)學(xué)研用測各相關(guān)方的共同努力下,切實(shí)保障關(guān)鍵信息基礎(chǔ)設(shè)施、重要網(wǎng)絡(luò)和數(shù)據(jù)的安全,促進(jìn)零信任安全長期的技術(shù)創(chuàng)新和實(shí)踐發(fā)展。






