T/CIITA 117-2021 信息安全技术 零信任参考架构
T/CIITA 117-2021 Information security technology Zero trust reference architecture
基本信息
发布历史
-
2021年12月
研制信息
- 起草单位:
- 奇安信科技集团股份有限公司、中电(海南)联合创新研究院有限公司、中国信息安全研究院有限公司、中国电子信息产业集团有限公司
- 起草人:
- 张泽洲、韩永刚、安锦程、张彬、焦峰、邬怡、张妍、冯词童、孔坚、谢慧昭、魏勇、李伟、陈蛟、张丽婷、罗清林、王江
- 出版信息:
- 页数:14页 | 字数:- | 开本: -
内容描述
ICS35.020
CCSL60
团体标准
T/CIITA117—2021
信息安全技术零信任参考架构
Informationsecuritytechnology-Zerotrustreferencearchitecture
2021-12-20发布2022-02-01实施
中国信息产业商会发布
T/CIITA117-2021
目次
前言.......................................................................III
1范围.........................................................................1
2规范性引用文件...............................................................1
3术语和定义...................................................................1
4缩略语.......................................................................1
5概述.........................................................................2
6整体框架.....................................................................2
7组件间关系...................................................................5
8工作流程.....................................................................6
参考文献.......................................................................8
I
T/CIITA117-2021
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中国信息产业商会团体标准专业委员会提出并归口。
本文件起草单位:奇安信科技集团股份有限公司、中电(海南)联合创新研究院有限公司、中国信
息安全研究院有限公司、中国电子信息产业集团有限公司。
本文件主要起草人:张泽洲、韩永刚、安锦程、张彬、焦峰、邬怡、张妍、冯词童、孔坚、谢慧昭、
魏勇、李伟、陈蛟、张丽婷、罗清林、王江。
III
T/CIITA117-2021
信息安全技术零信任参考架构
1范围
本文件给出了零信任参考体系架构,包括构建零信任体系架构的整体框架、组件间关系和工作流程。
本文件适用于信息系统零信任体系架构的设计和开发。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T18794.3-2003信息技术开放系统互连开放系统安全框架第3部分:访问控制框架
T/CIITA100-2021PKS体系术语
3术语和定义
T/CIITA100-2021界定的以及下列术语和定义适用于本文件。
3.1
零信任zerotrust
一种以资源保护为核心的网络安全理念。该理念认为:主体访问资源时,主体和资源之间的信任关
系都需要从零开始,通过持续环境感知与动态信任评估进行构建,从而实施访问控制。
3.2
资源resource
系统中可供访问的客体,包括应用、系统、接口、服务、数据等。
3.3
控制平面controlplane
控制和管理在主体到资源之间建立、维持或阻断数据访问信道的逻辑平面。
3.4
数据平面dataplane
在控制平面的控制下,实施访问者和资源之间数据传输的逻辑平面。
4缩略语
下列缩略语适
定制服务
推荐标准
- T/CIET 236-2023 质量分级及“领跑者”评价要求 复合箔材 2023-10-17
- T/CGA 016-2020 黄金冶炼项目初步设计报告 编制技术规范 2020-07-01
- T/CNIA 0088-2021 绿色设计产品评价技术规范 氢氧化锂 2021-03-19
- T/SSEA 0235-2022 工程机械斗齿用热轧圆钢 2022-11-10
- T/CSTM 00660.2-2023 碳化钛渣化学分析方法 第2部分:钛含量的测定 硫酸铁铵滴定法 2023-04-21
- T/ZZB 0942-2019 液化天然气(LNG)输送用不锈钢无缝管 2019-01-11
- T/ZZB 0637-2018 断路器用铜带 2018-10-19
- T/ZZB 0996-2019 奥氏体锰钢铸件 2019-03-21
- T/CERS 0011-2020 核安全级仪表系统用奥氏体不锈钢无缝钢管规范 2020-12-31
- T/GAMA 12-2020 增材制造 金属粉末床熔融成型工艺过程控制与要求 2020-09-10