中文

云计算环境中零信任安全的基础、挑战与方向的批判性分析

密码学与安全 2024-11-12 v1 新兴技术

摘要

本综述讨论了零信任安全(ZTS)在云计算环境中的理论框架与应用前景。这是因为,随着组织将其越来越多的应用和数据迁移到云端,许多组织所采用的老旧基于边界的安保模型已不足以应对需求,因此需要一种"不信任任何人、验证一切"的模型。本文分析了ZTS的核心原则,包括微分段、最小权限访问和持续监控,同时批判性地审视了四个主要争议:可扩展性问题、经济学问题、与现有系统的集成问题以及法律合规问题。通过回顾该领域的现有文献和各种实施案例,本文概述了实施零信任安全的主要障碍,包括大规模生产中的性能下降以及中小企业难以有效满足的巨额前期投资需求。本研究表明,安全有效性与运营效率之间不存在明确关联:虽然组织实施后安全事件减少了高达40%,但他们注意到性能首先受到负面影响。本研究还表明,为了支持ZTS,需要考虑上下文,因为ZTS的经济学和运营在不同规模的组织和基础设施下具有不同的优势。其中包括:性能增强与优化、经济优化、架构融合以及隐私保护技术。本综述通过呈现ZTS的理论框架和观察到的问题,丰富了现有的云计算安全文献,并为未来研究和实践中构建云计算安全架构提供了建议。

关键词

引用

@article{arxiv.2411.06139,
  title  = {A Critical Analysis of Foundations, Challenges and Directions for Zero Trust Security in Cloud Environments},
  author = {Ganiyu Oladimeji},
  journal= {arXiv preprint arXiv:2411.06139},
  year   = {2024}
}