信任的定义是什么(永乐周刊(第 35 期):什么是零信任?)
信任:是指相信而敢于托付。信任有五大围度:正直、能力、责任、沟通、约束。信任一个人有时需要许多年的时间。因此,有些人甚至终其一生也没有真正信任过任何一个人。当两...
信任的定义是什么
信任:是指相信而敢于托付。信任有五大围度:正直、能力、责任、沟通、约束。信任一个人有时需要许多年的时间。因此,有些人甚至终其一生也没有真正信任过任何一个人。当两人能在战斗中把后背交给对方,那就是最高的信任。信任是一种有生命的感觉,也是一种高尚的情感,更是一种连接人与人之间的纽带。你有责任,有义务去信任另一个人,除非你能证实那个人不值得你信任。你也有权受到另一个人的信任,除非你已被证实你不值得那个人信任。信任的定义是什么拓展阅读

永乐周刊(第 35 期):什么是零信任?
记录每周值得分享的人工智能应用、云计算及数据中心等内容。
封面图
一个太阳年有 365.2422 天。公历年平均有 365.2425 天。公历年和太阳年之间有 0.0003 天的差异。因此,公历每 3,333 年将提前 1 天。(via[1])
行业动态
1、AI 自动生成 prompt[2]
AI 模型生成图片前,往往需要费时费劲的调试提示指令。国外研究者提出了一种新算法,可以自动生成提示指令。
2、新芯片拓展 AI 能效[3]
国外某研究所设计的新型神经形态芯片,通过借鉴大脑运行原理,改进内存类型,据称能效提高 1000 倍。
3、用 JavaScript 造了一款驾驶游戏[4]
苏格兰爱丁堡的一位开发者用时 16 个月,发布了一款名为 《Slow Roads》(slowroads.io)的免费、轻松的驾驶游戏,可以让玩家在浏览器里即开即玩。
本周话题:什么是零信任?[5]
(一)零信任定义
零信任是一种以资源为核心的网络安全理念。认为对资源的访问,无论主体和资源是否可信,主体和资源之间的信任关系都需要从零开始,通过持续环境感知与动态信任评估进行构建,从而实施访问控制。
(二)传统网络安全模型 VS 零信任模型
传统以网络为中心,先连接后认证。零信任以身份为中心,先认证后连接。
传统基于防火墙设施,认为边界内可信。零信任服务到服务通信需认证,环境内的服务之间默认没有信任。
(三)三大原则 八大支柱[6]
三个核心原则:
- 永不信任,始终验证。
- 假设有漏洞。
- 应用最低权限访问。
八大支柱:
- 身份安全。
- 端点安全。
- 应用程序安全。
- 数据安全。
- 可见性和分析。
- 自动化。
- 基础设施安全。
- 网络安全。
(四)零信任的应用
零信任网络访问 (ZTNA)是零信任模型最常见的实现。基于微分段和网络隔离,ZTNA 取代了对 VPN 的需求,在经过验证和身份认证后可以接入网络。
零信任应用程序访问 (ZTAA)也按照零信任原则运行,但与 ZTNA 不同,它在保护网络和应用程序方面更进一步。ZTAA 假设所有的网络都受到威胁,并限制对应用程序的访问,直到用户和设备得到验证。
(五)最后
零信任既不是产品也不是技术,而是一种安全框架和理念,这意味着企业可以将其构建到现有的体系结构中,而无需完全拆除现有的基础设施。
References
[1] via: https://www.grc.nasa.gov/www/k-12/Numbers/Math/Mathematical_Thinking/calendar_calculations.htm[2] AI 自动生成 prompt: https://mp.weixin.qq.com/s/I3A8DMSH44ITn-rCJ6GA7A[3] 新芯片拓展 AI 能效: https://mp.weixin.qq.com/s/7UWTvGHbwA-rHfyVu1wouQ[4] 用 JavaScript 造了一款驾驶游戏: https://mp.weixin.qq.com/s/D8dYcKef0IsYw86j_vfDQQ[5] 什么是零信任?: https://mp.weixin.qq.com/s/M4gnN-nRyRqX03-XGIpbTw[6] 三大原则 八大支柱: https://www.51cto.com/article/707409.html
以上就是关于信任的定义是什么(永乐周刊(第 35 期):什么是零信任?)的所有内容,希望对你有所帮助。