《零信任指导原则》
零信任(ZT)是一种战略思维模式,对于组织而言,在数字化转型以及其他旨在增强组织安全性与弹性的工作中,采用零信任理念极具价值。然而,由于安全行业内信息混杂且缺乏统一标准,零信任常很容易被误解也容易被过度复杂化。事实上,零信任是基于一些长期存在的原则,随着我们工作和生活方式的改变,这些原则变得愈发关键,例如远程办公、对第三方依赖的增加、云计算的采用,以及机器学习(ML)、自然语言处理(NLP)和大语言模型(LLM)等人工智能(AI)技术的广泛和加速应用。本文档旨在填补这些空白,通过梳理基本原则,包括诸如最小权限原则、职责分离原则和分段原则等既定的信息安全(InfoSec)原则,来阐明零信任理念。这些指导原则将在所有零信任支柱、不同的应用场景、环境和产品中都将保持一致。随着行业的发展,本指南也会不断演进。