零信任应用安全实施规范
前言
本规范由云安全联盟大中华区归口,由联通(广东)产业互联网有限公司等多家单位联合起草,规定了应用安全零信任系统实施的通用要求,并给出了车联网、工业互联网行业的典型场景技术要求。
范围
本标准适用于车联网、工业互联网行业应用的零信任系统实施,规定了应用安全零信任系统实施的通用要求和典型场景。
规范性引用文件
包括GB/T25069—2022《信息安全技术术语》、GB/T29242—2012《信息安全技术鉴别与授权安全断言标记语言》、T/CESA1165—2021《零信任系统技术规范》等。
术语和定义
定义了访问主体、访问客体、零信任技术、零信任系统、前装智能车载终端、追踪器、后装设备等术语。
缩略语
定义了CAN、DLC、OBU、CPU、DDoS、SSH、RDP、WAN、DCN等缩略语。
概述
零信任是一种网络安全架构,核心理念是“永不信任,始终验证”,要求对任何用户或设备进行严格的身份验证和授权。零信任系统实施涉及多个角色,需相互配合,安全防护工作贯穿企业安全体系规划、建设、运维等全生命周期,分为安全分析、安全设计、安全加固和效果核验四个步骤。本标准提供了通用实施场景及车联网和工业互联网两种典型场景的具体技术要求。
零信任系统建设实施流程
包括安全防护能力建设、安全分析、安全设计、安全加固和效果核验五个步骤。
应用安全零信任实施通用要求
逻辑架构
展示了应用系统与零信任安全网关、零信任代理和零信任控制中心之间的交互关系,以及数据流向。
安全要求
要求系统满足行业应用业务安全的实际需要,基本要求包括认证和授权、细粒度的访问控制、实时威胁检测和响应、数据加密和隔离、持续监测和审计。
性能要求
对单节点网关的性能配置和测试指标提出要求,包括CPU至少8核心、内存至少16GB、磁盘至少500GB,静态页面鉴权访问并发每秒2000至8000次。
部署要求
访问主体部署方式
支持有零信任代理的部署(设备操作系统类型:Windows、Macosx、Linux、Android、iOS等)或无零信任代理的部署模式(支持各类标准浏览器访问)。
控制中心部署
要求网络隔离和分段、数据保护和加密、高可用架构设计、监控和告警系统、容灾和灾备计划、自动化运维和维护。
零信任安全网关部署
要求高可用架构设计、监控和告警系统、容灾和灾备计划、自动化运维和维护。
容灾要求
要求控制中心和安全网关的容灾架构支持备份、容错和冗余机制,数据冷热分离部署,数据存储高可靠性,内存数据库数据持久化,系统软件高可靠性,支持自动故障恢复、异地备份和灾备、灰度发布和回滚、监控和预警、容灾演练和测试。
车联网场景零信任实施技术要求
逻辑架构
主要包括访问主体、零信任控制中心、零信任安全网关、车辆/车载设备、路侧设备、车联网应用系统。
安全要求
要求车辆身份认证、实施动态访问控制、数据加密传输、远程控制和远程监控、设备安全、服务器安全、应用系统安全、实施持续监控和响应。
性能要求
参考通用性能要求。
部署要求
参考通用部署要求。
容灾要求
参考通用容灾要求。
工业互联网场景零信任实施技术要求
逻辑架构
主要包括访问主体、零信任控制中心、零信任安全网关、工业设备、工业互联网系统。
安全要求
要求终端设备身份认证、实施动态访问控制、数据加密传输、远程控制和远程监控、设备安全、服务器安全、应用系统安全、实施持续监控和响应。
性能要求
参考通用性能要求。
部署要求
参考通用部署要求。
容灾要求
参考通用容灾要求。