零信任模型是一种基于"永不信任,始终验证"原则的安全架构——与经典周边模型不同,经典周边模型信任企业网络内的一切。其支柱包括:
持续身份验证(每次访问
MFA)、
最小权限(访问严格限于操作必需)、
微分段(服务隔离)、
流量检查(包括内部流量)和
实时监控。在
电子签名的背景下,零信任适用于多个层级:
HSM访问(没有强操作员身份验证时不可访问私钥)、信封访问(基于签署者身份的控制,而非仅基于链接)和管理员访问(临时会话具有自动撤销)。NIST SP 800-207框架和ANSSI指南《零信任建议》(2021)在法国形成了正式的要求。