مصطلح من المسرد · Z
Zero Trust (الأمان بدون ثقة افتراضية)
التعريف
نموذج Zero Trust (بدون ثقة افتراضية) هو بنية أمان قائمة على مبدأ "لا تثق أبداً، تحقق دائماً" — بخلاف النموذج المحيطي الكلاسيكي الذي يثق في كل شيء داخل شبكة المؤسسة. أركانه هي: التحقق المستمر من الهوية (المصادقة متعددة العوامل عند كل وصول)، الامتيازات الأقل (الوصول محدود بدقة للاحتياجات التشغيلية)، تجزئة دقيقة (عزل الخدمات)، فحص حركة المرور (بما في ذلك الداخلية)، والمراقبة في الوقت الفعلي. في سياق التوقيع الإلكتروني، ينطبق Zero Trust على عدة مستويات: الوصول إلى وحدة الأمان الحقيقية (لا توجد مفاتيح خاصة يمكن الوصول إليها بدون مصادقة قوية من المشغل)، الوصول إلى الأظرف (التحكم بناءً على هوية الموقع، وليس فقط على الرابط)، والوصول الإداري (جلسات مؤقتة مع إلغاء آلي). يرسمي إطار عمل NIST SP 800-207 ودليل ANSSI "التوصيات بشأن Zero Trust" (2021) المتطلبات في فرنسا.
الأدلة المرتبطة
مصطلحات ذات صلة
هل أنتم جاهزون لتطبيق هذه المفاهيم؟
تتيح لكم Certyneo إنشاء أظرف توقيع متوافقة مع eIDAS بنقرات قليلة، دون تثبيت.