公司新闻
mix安全云峰会 | 数字认证:发挥密码技术在零信任体系中的基础性核心作用-b体育官网
10月12日,由云安全联盟大中华区、国家工业信息安全发展研究中心及中国电子商会自主创新与安全技术委员会指导,中孚信息股份有限公司主办的2021年mix安全云峰会(以下简称:mix安全云峰会)胜利召开。
本次大会以线上直播的方式,邀请中国科学院院士沈昌祥等业内大咖,围绕“纵横·安全无界”,探索网络安全的无限边界,激发数字经济活力,把握时代脉搏,解构未来的安全蓝图,筑牢数字安全屏障,共同为国家安全赋能启智。北京数字认证股份有限公司(以下简称“数字认证”)研究院高级研发经理夏冰冰博士受邀出席零信任专场会议,并发表“密码技术在零信任安全中的作用与实践”的主题演讲。
在演讲中,夏博士提出:作为一种全新的安全理念,零信任在落地实践中的关键是建立一系列安全能力,包括设备信任、用户信任、应用信任、流量信任,以及在这些信任要素基础上实施的持续信任评估和动态访问控制。在这样的零信任关键安全能力框架中,密码技术发挥了不可替代的作用。与此同时,从另一个角度考虑,密码产品的功能,尤其是密钥管理安全机制的设计,也面临着零信任实践所带来的全新挑战。
基于数字证书建立用户信任和采用密码协议实现流量信任的做法已经得到广泛应用和认可。相比之下,对于设备信任和应用信任能力的建立,当前产业界的实践经验尚不充分,仍处于探索阶段。在本次演讲中,夏博士对基于密码技术的设备信任建立方法进行了重点分析,结合公司近期的实践经验详细介绍了围绕设备证书的设备全生命周期管理框架。针对设备核验这个难点,夏博士列举了一系列可落地的解决方法,并以智慧医院这个场景为例介绍了如何综合运用多种技术手段形成完整的零信任落地必一运动官网的解决方案。
零信任坚持以持续不断的信任评估为前提,为网络安全防护提供了全新的理念。这种安全理念是网络空间和数字经济持续发展的必然结果。随着云计算与移动通信等新技术的广泛应用,信息系统结构和边界日益复杂化、模糊化和动态化。在这种变化趋势下,零信任安全理念的价值也将越来越得到认可。数字认证结合各行业领域的实际需求,不断探索新业务场景下零信任体系架构落地实施方案。公司主导的“零信任安全架构在医疗领域的应用”案例,已入选《2021零信任落地案例集》,在医疗行业具有极高创新性。
作为国内领先的网络信任与数字安全服务提供商,数字认证将继续致力于密码技术应用研究,推动密码技术与各技术领域的相互融合与应用创新,为构建新时代的网络安全强国贡献力量!