以身份为核心的零信任架构:永不信任,持续验证

以身份为核心的零信任架构:永不信任,持续验证 关键词零信任 / 统一身份认证 / 安当ASP / 多因素认证 / 最小权限 / 动态授权 / 等保合规 / 身份治理传统安全靠一道墙VPN 进内网就算自己人墙内东西随便看。可一旦墙被突破钓鱼、弱口令、供应链漏洞攻击者就在内网横着走。零信任反过来——不默认信任任何访问无论来自内网还是外网每次访问都要重新验证身份、评估风险、按最小权限放行。本文讲清楚零信任的落地逻辑以及统一身份认证如安当 ASP为什么是它的地基。一、从城墙模型到零信任模型传统边界防御零信任进 VPN 信任每次访问都验证内网东西向自由东西向也要鉴权静态权限动态、基于风险防外不防内内外一视同仁零信任三大原则永不信任始终验证Never trust, always verify最小权限Least privilege——只给当前任务必需的权限假设已被攻破Assume breach——默认有内鬼全程可观测、可追溯二、零信任的核心身份是新的边界在零信任里身份取代 IP 成为新的安全边界。能不能访问某个资源不再看你从哪个网段来而是看你是谁、用什么设备、风险多高。这要求有一个统一的身份源——所有系统的人都从这里来用户/设备 → 统一身份认证(安当ASP) → 持续风险评估 → 动态授权 → 业务资源 ↑ 多因素认证、设备指纹、行为分析ASP 在这里扮演IdP身份提供方 策略决策点PEP/PDP的角色认证密码 OTP / 证书 / 扫码支持多因素设备设备指纹、可信终端识别风险登录地点突变、非常规时间、失败次数等触发二次验证授权基于角色 风险给最小权限三、落地四步把墙换成身份网关步骤 1统一身份源身份治理先把散落的账号收拢identity:source:HR系统(LDAP/SCIM同步)directory:统一身份目录(安当ASP)lifecycle:入职自动开通 / 转岗自动调权 / 离职一键禁用dedup:一人一账号禁用共用账号身份治理是地基——权限再精细如果人都对不上一切白搭。步骤 2多因素认证MFA兜底核心系统强制 MFAmfa:policy:-system:财务/研发/运维 → 密码 OTP(或证书)-system:普通OA → 密码 设备信任(首次绑设备)fallback:断网本地缓存令牌步骤 3动态授权基于风险的最小权限不是登录就给全部权限而是按会话风险动态收缩风险信号响应异地登录强制 MFA 二次验证凌晨访问核心系统提升审批通知安全运营设备未注册仅开放只读禁止下载短时间多次失败临时冻结人工复核步骤 4全程审计与可追溯零信任要求假设已被攻破所以审计不是事后而是实时{user:zhangsan,device:win-device-0xA3 (trusted),risk_score:0.12,action:access_finance_db,granted_scope:read:salary_table,result:ALLOW,ts:2026-07-27T21:00:0008:00}所有访问事件统一进 SIEM能追到谁、用什么设备、在什么风险下、访问了什么、结果如何。四、零信任 vs 等保 2.0等保 2.0 要求零信任对应能力身份鉴别 8.1.2统一认证 多因素访问控制 8.1.4最小权限 动态授权安全审计 8.1.5全访问链路实时审计集中管控 8.1.10身份策略集中下发入侵防范 8.1.7持续风险评估、假设失陷落地零信任等保的身份鉴别 访问控制 安全审计三条能一次性补齐且是动态版而非静态版。五、上线 checklist统一身份源HR 同步、一人一账号、禁用共用账号核心系统财务/研发/运维强制 MFA定义风险信号与对应响应策略异地/异常时间/设备未注册最小权限按角色 场景授权默认收缩全访问链路日志接入 SIEM能追到人—设备—资源—操作先试点一个业务域验证后再横向铺开小结零信任不是买一套设备就完事而是一场以身份为中心的架构升级身份取代网络位置成为边界验证从一次性变成持续性权限从静态变成动态。统一身份认证平台如安当 ASP是这场升级的地基——没有它零信任就是空中楼阁。如果你的系统还在进 VPN 就信任内网欢迎在评论区聊聊你的网络规模和卡点我们一起规划落地路径。