摘要
随着计算机网络技术的进一步发展,网络结构变得越来越复杂,现有网络系统中,几乎所有内网接入和外网接入都使用不同的网络设备和安全接入机制,账号管理独立、混乱,认证机制混杂,边界接入点分散,认证授权不统一,容易发生单点突破风险。针对传统网络安全存在的安全问题,本文在零信任网络概念的基础上,对网络中任何访问主体在访问时都不予采信,采用“先认证后连接”的机制,最大限度地减少对外连接的攻击面,屏蔽了TCP/IP开放和不安全的基本特性,使用户服务完全隐藏在安全设备之后,可以最大程度减少网络安全威胁。
出处
《网络安全技术与应用》
2023年第12期85-87,共3页
Network Security Technology & Application