新闻详情

零信任安全架构国际标准出炉,动态身份与最小权限成核心原则

2026年1月,国际标准化组织(ISO)联合国际电工委员会(IEC)共同发布了ISO/IEC 27001-5《零信任安全架构》标准。该标准定义了零信任的核心组件,包括持续身份验证、微隔离、动态策略引擎和安全分析。

标准起草组表示,随着AI攻击和内部威胁加剧,传统边界防御已失效,零信任成为必然选择。多家安全厂商已宣布产品将全面兼容新标准,国内等保标准也有望参照修订。企业可依照该标准逐步推进零信任改造,提升整体安全韧性。

← 上一篇
Rust语言连续六年登顶“最受喜爱”编程语言,系统级开发地位稳固
下一篇 →
云原生技术生态持续演进,服务网格和eBPF成为可观测性新底座
📞
🏢
💬