数据密室优势:零信任世界中最小权限数据访问的新范式
密码学与安全
2025-10-13 v1 数据库
软件工程
摘要
随着云基础设施演进以支持动态和分布式工作流程,尤其是受 AI 驱动进程的加速,静止权限的模型已成为关键漏洞。基于云安全联盟(CSA)2025 年报告中的顶级威胁,我们的分析详细阐述了静止权限如何导致灾难性云端 breach。虽然当前的安全工具正在解决网络和 API 安全问题,但保障粒粒数据访问的挑战仍然存在。移除数据层面的静止权限与在网络层面一样至关重要,尤其是那些大规模处理珍贵数据的公司。在本白皮书中,我们引入一种基于按需数据密室的创新架构,以直接解决这一差距。我们的做法使 Zero Standing Privilege (ZSP) 和 Just-in-Time (JIT) 原则在数据层面得以实现。我们用临时数据合同取代静态权限,以主动方式提供保护。这意味着围绕请求的按需数据进行分离,提供对单个记录的精确访问和实时监控,而不仅仅是对数据集。该解决方案大幅降低了攻击面,防止权限滥用,简化了审计,为企业迁移到更安全和更具韧性的数据环境提供了关键路径。
引用
@article{arxiv.2510.09494,
title = {The Data Enclave Advantage: A New Paradigm for Least-Privileged Data Access in a Zero-Trust World},
author = {Nico Bistolfi and Andreea Georgescu and Dave Hodson},
journal= {arXiv preprint arXiv:2510.09494},
year = {2025}
}
备注
11 pages, 2 figures, company whitepaper, no journal