在近期舉行的零信任發展趨勢論壇上,國內首個零信任產業標準工作組(以下簡稱工作組)再度升級,并現場舉辦標準證書發布儀式,完成對包括騰訊、綠盟、深信服、天融信等13家企業在內的15款產品的互相認證。其中,產業互聯網發展聯盟常務副秘書長陳勝喜,騰訊標準負責人、騰訊信息安全執行委員會主任楊鵬為通過認證的企業頒發證書。
(圖:標準證書發布儀式)
陳勝喜在致辭中表示,聯盟將會持續推動零信任系列標準研制和技術研究,將標準與產業化落地充分結合,促進國內零信任產業的協同、健康發展。此次工作組升級,將進一步推動零信任產品接口標準的落地,構建更豐富的零信任解決方案,助力零信任產業標準化、規范化發展。
值得一提的是,目前《零信任系統服務接口認證——用戶認證》已通過規定零信任系統服務中的接口調用方法、接口定義格式、具體接口等內要求,為身份認證系統、身份管理與訪問控制管理系統、身份鑒別系統等系統提供規范性對接接口標準,大大降低系統對接的復雜性。其中,騰訊作為參與單位之一,代表性提出基于近幾年在內部的零信任實踐經驗推出的騰訊iOA,其不僅兼容不同廠商間的身份認證,還能在實現終端動態訪問控制效果最大化的同時,對操作系統環境、硬件設備安全等進行多重可信保障。
(圖:互相認證企業及產品)
產業數字化升級和業務上云的趨勢下,傳統安全邊界的逐漸消失,零信任安全成為新型安全的代表性技術和框架,但國內零信任產業發展面臨著業務碎片化、市場分散化等問題。在此背景下,由中國產業互聯網發展聯盟標準專委會指導,騰訊聯合零信任領域16家機構企業于去年6月聯合成立零信任產業標準工作(當前33家),覆蓋信任產、學、研、用四大領域,致力于推動零信任系列標準的研究、研制與產業化落地,提高零信任技術的應用效率。
去年8月,工作組率先發布《零信任實戰白皮書》,為零信任在各行業領域的落地提供指引;10月發起零信任產品兼容性互認證計劃,促進不同廠商間零信任相關產品的兼容性和互聯互通;11月推動“零信任系統技術規范”聯盟標準研制工作,進一步助力完善行業標準,推動行業發展。
此次工作組升級,形成了更多行業共識,進一步打破行業壁壘,促進零信任產業規模化發展。未來,工作組還將繼續把零信任安全作為推進數字經濟與傳統產業深度融合的重要抓手,發揮平臺作用,積極培育零信任安全的產業生態,凝聚產學研用各界權威力量,為企業數字化發展業務布局提供指引,推動國內零信任產業健康協同發展。