中文

数据密室优势:零信任世界中最小权限数据访问的新范式

密码学与安全 2025-10-13 v1 数据库 软件工程

摘要

随着云基础设施演进以支持动态和分布式工作流程,尤其是受 AI 驱动进程的加速,静止权限的模型已成为关键漏洞。基于云安全联盟(CSA)2025 年报告中的顶级威胁,我们的分析详细阐述了静止权限如何导致灾难性云端 breach。虽然当前的安全工具正在解决网络和 API 安全问题,但保障粒粒数据访问的挑战仍然存在。移除数据层面的静止权限与在网络层面一样至关重要,尤其是那些大规模处理珍贵数据的公司。在本白皮书中,我们引入一种基于按需数据密室的创新架构,以直接解决这一差距。我们的做法使 Zero Standing Privilege (ZSP) 和 Just-in-Time (JIT) 原则在数据层面得以实现。我们用临时数据合同取代静态权限,以主动方式提供保护。这意味着围绕请求的按需数据进行分离,提供对单个记录的精确访问和实时监控,而不仅仅是对数据集。该解决方案大幅降低了攻击面,防止权限滥用,简化了审计,为企业迁移到更安全和更具韧性的数据环境提供了关键路径。

关键词

引用

@article{arxiv.2510.09494,
  title  = {The Data Enclave Advantage: A New Paradigm for Least-Privileged Data Access in a Zero-Trust World},
  author = {Nico Bistolfi and Andreea Georgescu and Dave Hodson},
  journal= {arXiv preprint arXiv:2510.09494},
  year   = {2025}
}

备注

11 pages, 2 figures, company whitepaper, no journal