“零信任(安全)”:一种网络安全理念与架构原则,默认不信任任何用户、设备或网络位置;每次访问都需要持续验证身份、设备状态与权限,并遵循“最小权限”与“持续监控”。
/ˌzɪəɹoʊ ˈtrʌst/
Zero-trust means you verify every login.
零信任意味着你要验证每一次登录。
To reduce breach impact, the company adopted a zero-trust model with continuous authentication and least-privilege access across cloud services.
为降低数据泄露的影响,这家公司采用零信任模型,在云服务中实施持续认证与最小权限访问。
“Zero-trust”由“zero(零)+ trust(信任)”组成,字面意思是“零信任”。该术语在信息安全领域流行,强调不因“在内网/已连接公司网络”就自动获得信任,而是把信任建立在可验证的身份、策略与上下文之上。