T/CIITA 117-2021 信息安全技术 零信任参考架构
T/CIITA 117-2021 Information security technology Zero trust reference architecture
基本信息
发布历史
-
2021年12月
研制信息
- 起草单位:
- 奇安信科技集团股份有限公司、中电(海南)联合创新研究院有限公司、中国信息安全研究院有限公司、中国电子信息产业集团有限公司
- 起草人:
- 张泽洲、韩永刚、安锦程、张彬、焦峰、邬怡、张妍、冯词童、孔坚、谢慧昭、魏勇、李伟、陈蛟、张丽婷、罗清林、王江
- 出版信息:
- 页数:14页 | 字数:- | 开本: -
内容描述
ICS35.020
CCSL60
团体标准
T/CIITA117—2021
信息安全技术零信任参考架构
Informationsecuritytechnology-Zerotrustreferencearchitecture
2021-12-20发布2022-02-01实施
中国信息产业商会发布
T/CIITA117-2021
目次
前言.......................................................................III
1范围.........................................................................1
2规范性引用文件...............................................................1
3术语和定义...................................................................1
4缩略语.......................................................................1
5概述.........................................................................2
6整体框架.....................................................................2
7组件间关系...................................................................5
8工作流程.....................................................................6
参考文献.......................................................................8
I
T/CIITA117-2021
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中国信息产业商会团体标准专业委员会提出并归口。
本文件起草单位:奇安信科技集团股份有限公司、中电(海南)联合创新研究院有限公司、中国信
息安全研究院有限公司、中国电子信息产业集团有限公司。
本文件主要起草人:张泽洲、韩永刚、安锦程、张彬、焦峰、邬怡、张妍、冯词童、孔坚、谢慧昭、
魏勇、李伟、陈蛟、张丽婷、罗清林、王江。
III
T/CIITA117-2021
信息安全技术零信任参考架构
1范围
本文件给出了零信任参考体系架构,包括构建零信任体系架构的整体框架、组件间关系和工作流程。
本文件适用于信息系统零信任体系架构的设计和开发。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T18794.3-2003信息技术开放系统互连开放系统安全框架第3部分:访问控制框架
T/CIITA100-2021PKS体系术语
3术语和定义
T/CIITA100-2021界定的以及下列术语和定义适用于本文件。
3.1
零信任zerotrust
一种以资源保护为核心的网络安全理念。该理念认为:主体访问资源时,主体和资源之间的信任关
系都需要从零开始,通过持续环境感知与动态信任评估进行构建,从而实施访问控制。
3.2
资源resource
系统中可供访问的客体,包括应用、系统、接口、服务、数据等。
3.3
控制平面controlplane
控制和管理在主体到资源之间建立、维持或阻断数据访问信道的逻辑平面。
3.4
数据平面dataplane
在控制平面的控制下,实施访问者和资源之间数据传输的逻辑平面。
4缩略语
下列缩略语适
定制服务
推荐标准
- T/HBZ 602-2022 LJC泡沫混凝土轻质条板内隔墙 2022-03-23
- T/CECS 305-2011 环压连接管道工程技术规程 2011-12-05
- T/CECS 1668-2024 高分子卷材金属复合压型板应用技术规程 2024-07-30
- T/CABEE 071-2024 工业化建筑施工阶段碳排放计算标准 2024-06-05
- T/CECS 1773-2024 建筑施工高处作业吊篮应用技术规程 2024-12-06
- T/CECS 300-2011 钢结构钢材选用与检验技术规程 2011-10-19
- T/GDJSKB 017-2024 既有建筑结构安全监测技术标准 2024-02-05
- T/CECS 324-2012 既有村镇住宅功能评价标准 2012-09-25
- T/GDJSKB 018-2024 建筑运维期结构安全数据模型技术标准 2024-02-05
- T/CECS 333-2012 结构健康监测系统设计标准 2012-12-10