中文

面向多云环境的零信任工作负载身份认证框架

密码学与安全 2025-10-21 v1 分布式、并行与集群计算 网络与互联网体系结构

摘要

静态、长期有效的工作负载身份认证凭证会创建不可接受的安全风险,违反零信任原则。本文提出一种基于工作负载身份联邦 (WIF) 和 OpenID Connect (OIDC) 的多云框架,用于无凭证身份认证。该方法使用经密码学验证的临时令牌,使工作负载能够在无持久私钥的情况下进行身份认证,从而减轻凭证盗窃风险。我们在企业级 Kubernetes 环境中验证了该框架,显著降低了攻击面。该模型为跨云统一管理工作负载身份提供了解决方案,使未来能够实施强大、基于属性的访问控制。

关键词

引用

@article{arxiv.2510.16067,
  title  = {A Multi-Cloud Framework for Zero-Trust Workload Authentication},
  author = {Saurabh Deochake and Ryan Murphy and Jeremiah Gearheart},
  journal= {arXiv preprint arXiv:2510.16067},
  year   = {2025}
}

备注

Cyber Security Experimentation and Test (CSET) at the Annual Computer Security Applications Conference (ACSAC) 2025