零信任
零信任架构
Links
-
零信任实践分享: 本文的笔者是陈志杰,2015 至 2020 年有幸参与了谷歌生产环境零信任(Zero Trust in Production Environments)的理论和实践。在此背景下开发的 Binary Authorization for Borg (BAB) 系统已经在谷歌生产环境中实现了全面覆盖:任何人在生产环境中以任何服务的身份运行任何软件包之前,都必须为目标服务建立一个足够强的 BAB 安全策略。不符合 BAB 安全策略的程序将不会被允许以相应服务的身份运行。
-
https://www.infoq.cn/article/9k4PmXl3GLiXh6LOQWMU 读懂零信任:起源、发展与架构