跳转至主要内容
Certyneo
词汇表术语 · Z

零信任(零信任安全)

定义

零信任模型是一种基于"永不信任,始终验证"原则的安全架构——与经典周边模型不同,经典周边模型信任企业网络内的一切。其支柱包括:持续身份验证(每次访问MFA)、最小权限(访问严格限于操作必需)、微分段(服务隔离)、流量检查(包括内部流量)和实时监控。在电子签名的背景下,零信任适用于多个层级:HSM访问(没有强操作员身份验证时不可访问私钥)、信封访问(基于签署者身份的控制,而非仅基于链接)和管理员访问(临时会话具有自动撤销)。NIST SP 800-207框架和ANSSI指南《零信任建议》(2021)在法国形成了正式的要求。

准备好将这些概念付诸实践了吗?

Certyneo 让您只需点击几下,即可创建符合 eIDAS 规范的签名信封,无需安装任何软件。