中广核智能科技(深圳)有限责任公司 赵宏明,春增军,李海涛:互联网应用前后置分离架构与零信任技术融合架构研究

学术   科技   2024-09-04 17:10   北京  

祝贺《电力信息与通信技术》

蝉联中国科技核心期刊 

引文信息


赵宏明,春增军,李海涛.互联网应用前后置分离架构与零信任技术融合架构研究[J].电力信息与通信技术,202422(5)50-55

ZHAO Hongming,CHUN Zengjun,LI Haitao.Research on integration architecture of internet application front & rear separation and zero trust technology[J].Electric Power Information and Communication Technology,2024,22(5):50-55(in Chinese)


01

研究背景


为提高核电关键信息基础设施安全防护水平,适应企业数字化转型的发展以及云计算等技术的广泛应用,立足于信息化和网络安全双基础设施的定位,本文总结大型能源行业企业现有网络安全体系建设经验,并结合核电行业“核电安全高于一切”高安全要求的特点,汲取零信任架构的创新亮点,在网络层面实现与纵深防御网络架构的融合,在应用层面实现与应用前后置分离的融合,为数字化转型提供全面安全保障,有序开展新一代网络安全架构建设。


02

主要创新点


1)本文设计零信任整合深度防御的策略,最大限度地减少威胁面并构建本质上安全的环境,无需识别和缓解每个潜在威胁。结合“应用前后置开发安全技术设计”构建互联网应用前后置分离融合零信任的安全模型,如图1所示。
图1  零信任融合架构安全模型
2)基于零信任核心思想,构建互联网应用前后置分离和零信任融合的网络安全架构,应对不断变化的网络安全形式,在保证安全的同时,保证用户内/外网使用体验一致、业务连续性不受影响。总体架构如图2所示。
图2  互联网应用前后置分离与零信任融合的总体架构
3)最终基于零信任融合应用前后置分离的“零信任融合架构”,实现基于“以身份为基石、业务访问安全、持续信任评估、动态访问控制”四大关键能力,构筑以身份为基石的动态访问控制解决方案;互联网应用前后置分离安全架构强化网络内生安全,保障企业数据安全。


03
解决的问题和意义

本文基于核电行业纵深防御体系特点和网络安全多年实践经验,通过探讨研究大型能源企业数字化转型背景下网络安全面临的新挑战,提出了互联网应用前后置分离融合零信任技术的方法。从设计思路、实现方法到建设规划各阶段,探讨构建新一代满足“自主免疫”和“可信可控”要求、网络安全与应用安全相融合的内生安全架构体系,希望能够为能源行业等关系国家安全的关键信息基础设施单位的网络安全研究与实践提供建议和参考。




作者介绍

赵宏明
赵宏明(1985),男,工程师,从事网络安全和信息安全相关设计和实施工作。
春增军(1973),男,高级工程师(研究员级),通信作者,从事网络安全架构体系设计工作,chunzj@cgnpc.com.cn。 
李海涛(1985),男,工程师,从事网络安全和信息安全相关项目规划工作。



电力信息与通信技术
发布期刊信息及论文
 最新文章