一种基于零信任的跨域协同方法及系统

文档序号:37034469发布日期:2024-02-20 20:26阅读:来源:国知局

技术特征:

1.一种基于零信任的跨域协同方法,其特征在于:

2.根据权利要求1所述的一种基于零信任的跨域协同方法,其特征在于,所述方法还包括:步骤s0、初始化所述跨域协同系统;具体包括:

3.根据权利要求2所述的一种基于零信任的跨域协同方法,其特征在于,所述步骤s1具体包括:

4.根据权利要求3所述的一种基于零信任的跨域协同方法,其特征在于,所述方法还包括,在所述第一网络域一侧,与所述终端a的终端代理对应的零信任远程访问平台周期性地调整所述访问策略,具体包括:

5.一种基于零信任的跨域协同系统,其特征在于:

6.根据权利要求5所述的一种基于零信任的跨域协同系统,其特征在于,位于所述第一网络域的终端a与位于所述第二网络域的终端b进行所述跨域数据的交换前,初始化所述跨域协同系统;具体包括:

7.根据权利要求6所述的一种基于零信任的跨域协同系统,其特征在于,所述终端a的用户身份验证具体包括:

8.根据权利要求7所述的一种基于零信任的跨域协同系统,其特征在于,在所述第一网络域一侧,与所述终端a的终端代理对应的零信任远程访问平台周期性地调整所述访问策略,具体包括:

9.一种电子设备,其特征在于,所述电子设备包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时,实现权利要求1-4任一项所述的一种基于零信任的跨域协同方法中的步骤。

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时,实现权利要求1-4任一项所述的一种基于零信任的跨域协同方法中的步骤。


技术总结
本发明提出一种基于零信任的跨域协同方法及系统,属于网络安全技术领域。本发明的系统由终端代理、零信任跨域访问平台、跨域代理等三个装置组成。其中,终端代理部署在各种类型终端设备,负责感知终端环境和申请用户身份验证;跨域代理负责感知跨域服务系统环境和申请跨域服务系统身份验证;零信任跨域访问平台由若干个零信任远程访问平台组成,每个域内部署一个零信任远程访问平台,负责验证用户身份和配置访问策略。本发明通过引入零信任机制,对跨域业务进行细粒度管控和信任链安全传递,实现了跨不同安全域的信息安全交互。

技术研发人员:高先明,傅娟,王敬超
受保护的技术使用者:中国人民解放军军事科学院系统工程研究院
技术研发日:
技术公布日:2024/2/19
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1