用語集の用語 · Z
ゼロトラスト(ゼロトラストセキュリティ)
定義
ゼロトラスト(ゼロトラスト)モデルは、「決して信頼しない、常に検証する」という原則に基づいたセキュリティアーキテクチャです。企業ネットワーク内のすべてを信頼する従来のペリメータモデルとは異なります。その基盤は次のとおりです:継続的なアイデンティティ検証(各アクセスで多要素認証)、最小権限の原則(業務上必要な範囲に厳密に制限されたアクセス)、マイクロセグメンテーション(サービスの隔離)、トラフィック検査(内部を含む)、およびリアルタイム監視です。電子署名の文脈では、ゼロトラストは複数のレベルに適用されます。HSMへのアクセス(オペレーターの強力な認証なしに秘密鍵にアクセスできない)、エンベロープへのアクセス(リンクのみではなく署名者のアイデンティティに基づく制御)、および管理者アクセス(自動失効を伴う一時的なセッション)です。NIST SP 800-207フレームワークおよびANSSIガイド「ゼロトラストに関する推奨事項」(2021)はフランスの要件を形式化しています。