零信任作为一种创新型网络安全架构与理念,在近年的网络安全学术领域和产业界引领了一系列的安全关键技术变革。零信任以身份为中心,以最小权限、持续信任评估和业务安全访问等为其基本原则,体现其“从不信任、始终验证”的核心思想,通过最小化网络攻击面、减少横向移动风险以及快速威胁检测,为组织网络和数据提供更高的安全性。
零信任关键技术的研发与部署已经逐步进入成熟化阶段,与传统的身份管理、终端安全、网络安全、应用负载安全及安全管理等技术不断深度融合与迭代发展。在零信任相关解决方案、产品化与系统化部署方面蓬勃发展,为不同场景、不同需求下的组织安全架构建设提供有力支撑。
当前零信任的思想将与现有安全组件逐渐深度融合,并与我国特色的密码技术、内生安全技术、弹性技术、系统安全增强技术等相互协同,从身份、终端、数据、授权、业务流等角度走向面向安全实践的按需化信任安全防护,从解决部分安全问题向解决整体安全的平台化方向演进,未来将继续带动网络空间安全的前沿发展,在确保数字世界的可持续安全中持续发挥作用。
为此,《信息安全研究》计划出版 “零信任安全”专辑,希望针对零信任安全技术发展开展有深度的探讨,集思广益,从零信任技术发展趋势、零信任安全体系架构、典型场景下的零信任实践、零信任与其他安全技术协同融合等多个方向,征集真知灼见,促进学术界和产业界交流合作。
包括(但不限于)下列主题:
1.零信任安全发展趋势
▶国内外零信任安全发展趋势对比分析
▶零信任网络安全策略合规与管理
2.零信任安全体系架构与技术
▶安全访问代理和网关
▶持续访问控制策略分析与建模
▶增强的身份治理
▶终端监测与安全管理
▶软件定义边界
▶微隔离技术
3.零信任安全架构部署与实施
▶典型场景下的零信任架构实施
▶零信任网络性能和可伸缩性
▶实时风险和异常监测技术
▶实时网络流量和用户行为监测技术
▶基础设施统一安全策略管理
▶安全组件自动化编排与安全事件响应
▶工作负载访问安全防护
▶业务访问全链路风险识别与管理
4.零信任与新兴技术融合发展
▶零信任网络下的计算安全
▶零信任供应链安全
▶物联网中的零信任安全
▶混合云中的零信任架构
5.零信任能力评估与认证
▶零信任安全能力成熟度模型
▶零信任安全能力评估
1.论文应属于作者的科研成果,数据真实可靠,具有重要的学术价值或推广应用价值,未在国内外公开发行的刊物或会议上发表过,不存在一稿多投问题。作者在投稿时,需向编辑部提交版权转让协议。
2.论文一律用word格式排版,格式体例参考近期出版的《信息安全研究》(或http://www.sicris.cn/专区下载)。
3.论文请通过期刊网站http://www.sicris.cn/进行投稿,投稿时请提供作者联系方式,并在留言中注明“零信任安全”(否则按自由来稿处理)。
4.论文应有国家级或省部级基金项目支持。
三、重要日期
投稿截止日期:2024年4月20日
正式出版日期:预计2024年
高 能 中国科学院信息工程研究所 研究员
向 继 中国科学院信息工程研究所 研究员级高工
连一峰 中国科学院软件技术研究 研究员
左 敏 北京工商大学 教授
刘 蓓 国家信息中心 处长
编辑部电话: 010-68558637
通信地址: 北京市西城区三里河路58号国家信息中心
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...