近日,由美創(chuàng)科技第59號安全實驗室覃錦端、王月兵、周杰、毛菲聯(lián)合撰寫的《基于動態(tài)風(fēng)險評估機制的零信任IAM架構(gòu)設(shè)計》一文,在中國科技核心期刊《信息安全研究》(2023年第12期)發(fā)表。
《基于動態(tài)風(fēng)險評估機制的零信任IAM架構(gòu)設(shè)計》基于零信任架構(gòu)提出一種動態(tài)風(fēng)險評估機制及其算法,通過在用戶身份認證段使用算法對用戶提供的認證因子進行計算,獲取用戶在互聯(lián)網(wǎng)的數(shù)據(jù)安全風(fēng)險程度值,根據(jù)數(shù)據(jù)安全風(fēng)險程度值動態(tài)地對用戶進行訪問控制。在訪問控制過程中,利用區(qū)塊鏈技術(shù)及算法為此次訪問生成一個不可否認、可供追溯的用戶訪問標簽。實驗結(jié)果表明,該架構(gòu)技術(shù)可以實現(xiàn)動態(tài)及更為安全的認證與訪問控制。







《信息安全研究》由國家發(fā)展改革委主管、國家信息中心主辦,是一本系統(tǒng)刊登信息安全技術(shù)和管理領(lǐng)域原創(chuàng)性研究成果的交叉性學(xué)術(shù)期刊。所選登的論文既包括信息安全領(lǐng)域的理論、原理、模型等最新研究,又包括信息安全技術(shù)應(yīng)用等最佳實踐。
零信任是美創(chuàng)科技數(shù)據(jù)安全實踐的核心,自2010年零信任提出到現(xiàn)在,美創(chuàng)科技始終持續(xù)進行零信任的探索研究,并將零信任安全理念及技術(shù)融入到自身數(shù)據(jù)安全架構(gòu)與產(chǎn)品,不斷進化升級。
此次論文《基于動態(tài)風(fēng)險評估機制的零信任IAM架構(gòu)設(shè)計》在信息科技學(xué)科具有影響力的期刊發(fā)表,是學(xué)術(shù)界對美創(chuàng)科技在零信任領(lǐng)域創(chuàng)新技術(shù)研究與實踐的高度認可。
美創(chuàng)科技也將繼續(xù)在產(chǎn)品架構(gòu)的研發(fā)、設(shè)計、運營階段強化零信任思維,在不確定的網(wǎng)絡(luò)中,助力各行業(yè)用戶尋找更符合未來發(fā)展的數(shù)據(jù)安全架構(gòu),重塑數(shù)字化時代下的信任基石。
關(guān)于美創(chuàng)科技旗下第59號實驗室
美創(chuàng)科技旗下第59號實驗室,專注于數(shù)據(jù)安全技術(shù)領(lǐng)域研究,聚焦于安全防御理念、攻防技術(shù)、漏洞挖掘等專業(yè)研究,進行知識產(chǎn)權(quán)轉(zhuǎn)化并賦能于產(chǎn)品。自2021年起,累計向CNVD、CNNVD等平臺提報數(shù)千個高質(zhì)量原創(chuàng)漏洞,并入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位(二級)、信創(chuàng)政務(wù)產(chǎn)品安全漏洞庫支撐單位,團隊申請發(fā)明專利二十余項,發(fā)表多篇科技論文,著有《數(shù)據(jù)安全實踐指南》《內(nèi)網(wǎng)滲透實戰(zhàn)攻略》等。