媒体声音 | 尊龙凯官网入口董事长袁捷:“零信任+”推动智能社会清静平稳运行
宣布时间 2026-05-12前言:
以信息通讯网络为驱动的智能社会加速演进,但古板的网络清静框架在应对开放、动态、重大的数字情形时仍保存挑战。本文提出“零信任+”理念,以及构建信任锚定层、完善身份评估层、强化协同控制层、夯实执行隔离层等手艺路径,并就“零信任+”未来生长,从完善理论与标准系统、富厚应用实践场景、打造协同生长新生态等方面提出建议。
2016年4月19日,在网络清静和信息化事情座谈会上,习近平总书记明确指出:“清静是生长的条件,生长是清静的包管,清静和生长要同步推进。”
近年来,数字应用一直向各行业扩展,电子公共服务水平一直提高,“网络无所不达、算力无处不在、智能无所缺乏”的智能社会蓝图正在转化为现实图景。要确保智能社会运行清静平稳,必需在数字手艺周全融入经济、政治、文化、社会、生态文明建设的全历程中同步开展清静建设,将上层数字应用和下层网络基础设施承载意会起来,打造智能社会的清静底座。
构建新型“信任机制”成为智能社会的主要课题
智能社会的到来改变了古板信任爆发的社会情境,构建新型“信任机制”成为目今网络清静的主要课题。
从网络基础设施的视角来看,广域网络(运营商通讯网)与局域网络(政企局域网络)配合组成了支持智能社会平稳运行的基础承载网络。智能社会是现实社会的映射与延伸,作为现实社会运行基础的信任机制,同样是破解智能社会治理困局、包管网络清静的要害。
恒久以来,网络清静危害模子主要围绕资产、威胁、懦弱性等手艺因素睁开。然而,作为智能社会网络基础设施的IP网络, 其协议最初仅为包管网络互联互通而设计,默认对网络中的实体付与过高信任,缺乏内生的清静基因。网络地址与用户真实身份的疏散,以及管控机制与数据传输的疏散,为网络主体间构建可信关系自然带来挑战,使得网络资产的自身懦弱性被放大,网络攻击危害剧增。
为应对数字时代界线模糊化的挑战,零信任架构应运而生,承继“从不信任,始终验证”原则,是古板界线防护向身份与战略驱动清静的主要转变。其主张主要包括作废网络内部默认信任、以身份为中心实验细粒度授权、一连评估会见上下文与危害等。零信任的起劲意义在于:一是推动“身份与权限治理”成为清静建设的主线;二是增进“一连验证、动态授权”替换“一次认证、恒久信任”;三是强化对横向移动、凭证滥用等典范攻击的抑制;四是推动清静与营业的深度融合。
国际方面,这一理念已在全球规模内形成普遍共识,并被美国国家标准与手艺研究院(NIST)等权威机构以系统化架构加以叙述(如NIST SP 800-207)。海内方面,2024年我国首个零信任国家标准《网络清静手艺 零信任参考系统架构》(GB/T 43696-2024)正式宣布,为零信任系统的妄想、设计与应用提供了权威指导。通讯、金融等行业均公布了相关标准,加速推进零信任系统的引入与实践,零信任手艺已成为推动企业清静架构现代化的主要偏向。
受场景约束与实现本钱影响,零信任在工程实践和本钱效益方面也面临一些挑战。首先是信任根难题。由于完全依赖简单组织自建身份系统,其全生命周期治理与凭证危害控制本钱极高。其次是跨域协同难题。零信任在单域内较易闭环,但智能社会需要广域网络与局域网络的协同防御。最后是本钱效益难题。一连验证要求强盛的手艺与资源投入。因此,智能社会情景下需要探索更切合国情、更具经济性、可规�;牧阈湃温涞匦侣肪�。
鉴于此,怎样既兼容零信任的相关理念,又战胜其工程实践逆境,构建一个融合社会信任与手艺信任、意会广域网络与局域网络的新型网络清静范式,亟须一个兼具理论立异与实践可行性的解决计划。
“零信任+”的理论内在与焦点价值
团结对信息通讯网络生长特点、网络清静生长纪律以及古板零信任局限性的明确,尊龙凯官网入口探索提出顺应未来智能社会需要的网络清静新模式——“零信任+”理论框架。
从生意本钱经济学的视角看,古板零信任的“始终验证”原则爆发了极高的“验证本钱”,这是其落地难题的经济学泉源。“零信任+”阻止了从“零”最先构建、维护一个纯手艺信任系统,降低了“生意本钱”,使得 大规模、普惠的清静信任服务成为可能。
“零信任+”框架逾越了简单的手艺信任维度,它是匹配智能社会运行规则的新型信任机制。在“资产、懦弱性、威胁”三元素的古板危害量化模子基础上,将“身份信任度”作为一个高权重的焦点因子纳入危害计 算,不再围绕伶仃的被�;すぞ呓饩銮寰参侍�,而是施展基础通讯网络的管控优势,实现广域网络与局域网络的协同联防,将清静防护关口前移。
“零信任+”可为智能社会网络清静建设提供以下价值:
碳硅融合的身份锚定,修建社会信任基本�?梢允迪稚矸菪湃蔚牧酱紊旱谝淮�,从基于网络位置、情形、行为等维度的信任,到基于数字身份的信任;第二次,从虚拟空间身份信任,到基于现实社会特定身份的信任。这使得网络空间的信任关系建设在坚实的社会信任基石之上,实现碳基天下(物理身份)与硅基天下(数字身份)的深度融合。
“双域意会”的信任升维,实现全程协同防御�?梢允迪衷擞坦阌蛲缬胗没Ь钟蛲绲男�,解决简单域防护的固有缺陷。其要害在于,在IP网络的匿名空间之上制作一层基于社会身份的信任网络,完成网络清静信任关系的升维。该架构建设在现有IP网络之上,关于暂时无法建设数字身份或低清静防护要求的营业会见,仍可同时兼容现有架构,化解古板零信任在工程落地中的本钱与规模逆境。
身份留痕的责任闭环,实现行为可溯可究�;谔脊枞诤系墓壹度ㄍ湃蜗低�,数字身份与物理身得以映射关联。该身份在“双域意会”空间内的所有会见都将清晰留痕,任何恶意操作都将与现实天下的执法责任直接关联,对攻击者形成强盛的威慑与管控。
“零信任+”的要害手艺路径与应用实践
基于“零信任+”框架,尊龙凯官网入口在实践中已形成一套完整的手艺实现路径与解决计划。
构建信任锚定层:依托运营商网络实现高可信身份认证。信任网络基于运营商独吞的网络侧身份认证优势,依托运营商“号卡”或国家级网证等真实可靠的有用身份标识,通过高可信身份认证手艺打造统一身份认证系统,实现以“网”证“人”,确保用户身份真实有用。
完善身份评估层:基于全域数据实验动态信任怀抱。信任网络在身份认证的基础上,对用户行为举行一连的信任评估。通过对用户历史通讯行为举行审计,建设网络行为信任模子,综合盘算和评估用户行为的信任度,描绘用户行为画像。
强化协同控制层:使用信任标签实现跨域会见管控。对差别领域或行业营业系统的用户信任度举行个性化标记,并将该信任标签赋能营业系统,在动态化权限管理和会见控制等场景中提供参考,实现网络中用户信任评价与营业系统运行的有用协同。
夯实执行隔离层:建设双域联防的危害源头阻断机制�;谒蛐阑�,将清静校验点前移,实现广域网络侧“入网即认证”,对高清静防护品级的营业会见,在基础通讯网络源头对非信任会见主体举行网络会见隔离,屏障其对受控资源的所有会见和扫描探测,从泉源上阻止营业系统遭受攻击。
推进“零信任+”网络清静新模式生长的思索与建议
面向未来,建议从理论、实践、生态三方面协同推进“零信任+”网络清静新模式生长。
强化顶层设计,完善理论与标准系统。进一步在学理性、系统性等方面完善相关理论系统。聚焦跨学科融合,深入研究网络可信空间下的用户行为模式与隐私�;そ缦�。同时,通过高质量的学术论文、发明专利等形式,强化原创价值。
深化工业协作,富厚应用实践场景。“零信任+”的实现,实质上依赖于电信运营商与网络清静厂商的深度战略协同。未来实践应首先着力于将“零信任+”作为内生的清静底座,普遍安排于要害信息基础设施网络、电子政务、可信数据空间等建设中。同时,探索将其焦点能力以SaaS服务(软件即服务,一种基于云的软件 交付模式)形式赋能给宽大中小企业,为千行百业提供普惠、可靠的清静服务。
构建开放平台,打造协同生长新生态�F鹁⑼沤岵а杏酶鞣搅α�,推动“零信任+”相关手艺接口、协媾和架构的标准化事情,掌握后续手艺研发和市场开拓自动权。围绕其框架打造开放的合作平台,吸引更多的生态厂商加入,配合富厚解决计划,推动信息通讯行业网络清静的理念、产品和服务升级。
面临数字时代浪潮,有用的清静架构必需与手艺生长相顺应、与社会信任基础相契合、与经济生长纪律相协调。“零信任+”通过将手艺信任系统锚定于社会信任基础之上,为解决IP网络内生清静问题提供新路径,推动网络清静从纯手艺对抗向更高维度的社会手艺综合治理演进。
文章引自于:《中国网信》


京公网安备11010802024551号