组合式高可扩展极高安全性零信任CIAM-PAM架构
密码学与安全
2025-01-06 v1 人工智能
网络与互联网体系结构
摘要
客户身份与访问管理(CIAM)系统在保护企业基础设施方面发挥着关键作用。然而,实现这些系统的复杂性需要仔细的架构规划,以确保正向投资回报率并避免昂贵的延误。活跃的持续性网络威胁的激增,加上人工智能、云计算和地理分布广泛的客户群体的进步, necessitates 向自适应和零信任安全框架的范式转变。本文提出了组合式高可扩展极高安全性零信任(CHEZ)CIAM-PAM架构,专为大型企业设计。CHEZ PL CIAM-PAM框架通过集成联合身份管理(私有和公共身份)、无密码认证、自适应多因素认证(MFA)、基于微服务的PEP(策略执行点)、多层RBAC(基于角色的访问控制)和多级信任系统,解决了关键的安全漏洞。这种面向未来的设计还包括端到端数据加密,以及与最先进的基于AI的威胁检测系统的无缝集成,同时确保符合严格的监管标准。
引用
@article{arxiv.2501.01732,
title = {Combined Hyper-Extensible Extremely-Secured Zero-Trust CIAM-PAM architecture},
author = {Shivom Aggarwal and Shourya Mehra and Safeer Sathar},
journal= {arXiv preprint arXiv:2501.01732},
year = {2025}
}