零信任可信接口规范ZeroTrustTrustedInterfaceSpecificationCSA云安全联盟标准CSAGCRC002—2025
范围与目标
本标准规定了应用安全领域内,应用系统与零信任安全网关、零信任代理、零信任控制中心之间的通信协议要求、数据传输要求及数据接口规范。适用于企业级应用系统与零信任系统的集成,旨在保障数据传输的安全性、完整性,验证数据交换双方身份,实施动态访问控制,并支持IPv6协议和HTTPS/国密算法等加密技术。
概述
- 理念:零信任核心思想是“永不信任,始终验证”,无论主体位于何处,均需经过身份认证和授权。
- 基本假设:网络位置不决定信任,所有主体需验证,身份认证是多维持续性的,授权基于动态细粒度评估。
- 基本原则:最小权限原则、动态授权、持续监测。
- 基本架构:展示应用系统与零信任安全网关、代理、控制中心之间的交互关系及数据流向。
应用系统与零信任安全网关的数据接口要求
- 通信协议要求:采用TLS1.2及以上协议,报文格式为XML或JSON,包含报文头、报文体和签名,身份验证采用OIDC或SAML,接口请求需实现幂等性。
- 数据传输要求:数据传输频率不低于每60秒一次,延迟控制在3秒以内,支持接口重要数据和终端重要数据的机密性、完整性保护,以及本地备份与重传功能。
- 数据接口:
- 应用系统身份鉴别接口:参数包括应用系统标识、名称、状态、时间、IP、端口、认证方式等,响应参数包括返回代码、信息、接入授权Key、过期时间、签名等。
- 应用系统业务相关接口:通过appId发送业务请求,获取响应信息推送,参数包括appId、密钥类型、时间、数据内容、完整性哈希等。
- 接口日志要求:支持主要接口操作的审计,日志包含主体、客体、操作时间、结果、IP等信息,并设增删改查权限限制。
零信任安全网关与零信任控制中心的数据接口要求
- 通信协议要求:使用TLS1.2及以上协议,报文格式为JSON,敏感信息报文采用国密算法加密,身份验证遵循OIDC、OAuth2.X、SAML2.0、CAS等协议。
- 数据传输要求:报送身份鉴别信息频率不低于每60秒一次,延迟控制在3秒以内,通信中断时暂存数据并补报。
- 数据接口:
- 设备身份验证接口:参数包括网关标识、设备标识、名称、型号、系统型号、IP、端口、时间等,响应参数包括返回代码、信息等。
- 访问授权清单接口:参数包括网关标识、设备标识、密钥类型、时间、数据内容(用户标识、设备标识、Token、有效期、应用系统标识列表)等。
- 安全策略接口:参数包括网关标识、设备标识、时间、策略列表(策略标识、名称、类型、内容)等。
- 状态推送接口:参数包括网关标识、设备标识、时间、CPU/内存/磁盘使用率等。
- 异常告警接口:参数包括网关标识、设备标识、时间、告警类型、级别、内容等。
- 异常告警机制:明确触发条件,告警级别分为一般、警告、严重,告警内容包含设备信息、时间、类型、级别、描述及解决方案。
零信任安全网关与零信任代理的数据接口要求
- 通信协议要求:使用TLS1.2及以上协议,报文格式为JSON,报文结构为报文头+报文体,消息体使用国密算法加密。
- 数据传输要求:身份鉴别信息报送频率不低于每60秒一次,延迟控制在3秒以内,通信中断时暂存数据并补报。
- 数据接口:
- 访问请求接口:参数包括代理标识、用户标识、设备标识、Token、应用系统标识、名称、IP、端口等,响应参数包括返回代码、信息等。
- 持续认证接口:参数包括Token、更新时间等。
- 异常告警接口:参数包括网关标识、设备标识、时间、告警类型、级别、内容等。
- 异常告警机制:检测到异常时实时上报,告警信息包含类型、级别、时间戳、内容等。
零信任代理与零信任控制中心的数据接口要求
- 通信协议要求:使用TLS1.2及以上协议,报文格式为JSON或兼容格式,所有报文使用国密算法加密,身份验证遵循OIDC协议。
- 数据传输要求:报送身份鉴别信息频率至少每60秒一次,延迟低于3秒,通信中断时暂存数据并补报。
- 数据接口:
- 身份认证接口:参数包括代理标识、用户标识、设备标识、认证方式、认证列表、型号、系统型号、位置经纬度、IP、端口、时间等,响应参数包括返回代码、信息、Token、有效期等。
- 资源访问清单接口:参数包括代理标识、用户标识、设备标识、密钥类型、时间、资源列表(应用系统标识、名称、IP、端口)等。
- 状态推送接口:参数包括代理标识、用户标识、设备标识、时间、IP、端口、CPU/内存/磁盘使用率等。
- 异常告警接口:参数包括代理标识、用户标识、设备标识、时间、告警类型、级别、内容等。
- 异常告警机制:检测到异常时实时上报,告警信息包含类型、级别、时间戳、内容等。