Skip to Content
For Enterprise
For Government
For Higher Ed
For Individuals
For Marketing
For Enterprise
For Government
For Higher Ed
For Individuals
For Marketing
Explore Skills
Cloud Computing
Microsoft Azure
Amazon Web Services (AWS)
Google Cloud
Cloud Migration
Cloud Deployment
Cloud Platforms
Data Engineering
Data Warehouse
SQL
Apache Spark
Microsoft SQL Server
MySQL
Kafka
Data Lake
Streaming & Messaging
NoSQL Databases
Relational Databases
Data Science
Pandas
R
MATLAB
SAS
D3
Power BI
Tableau
Statistics
Exploratory Data Analysis
Data Visualization
AI & ML
Generative AI
Machine Learning
Artificial Intelligence (AI)
Deep Learning
Reinforcement Learning
Natural Language Processing
TensorFlow
Scikit-Learn
Hyperparameter Tuning
MLOps
Programming Languages
Java
JavaScript
Spring
Python
Go
C#
C++
C
Swift
Rust
Functional Programming
Software Architecture
Object-Oriented
Distributed Systems
Domain-Driven Design
Architectural Patterns
IT/Ops
Kubernetes
Docker
GitHub
Terraform
Continuous Delivery
Continuous Integration
Database Administration
Computer Networking
Operating Systems
IT Certifications
Security
Network Security
Application Security
Incident Response
Zero Trust Model
Disaster Recovery
Penetration Testing / Ethical Hacking
Governance
Malware
Security Architecture
Security Engineering
Security Certifications
Design
Web Design
Graphic Design
Interaction Design
Film & Video
User Experience (UX)
Design Process
Design Tools
Business
Agile
Project Management
Product Management
Marketing
Human Resources
Finance
Team Management
Business Strategy
Digital Transformation
Organizational Leadership
Soft Skills
Professional Communication
Emotional Intelligence
Presentation Skills
Innovation
Critical Thinking
Public Speaking
Collaboration
Personal Productivity
Confidence / Motivation
Features
All features
Verifiable skills
AI Academy
Courses
Certifications
Interactive learning
Live events
Superstreams
Answers
Insights reporting
Radar Blog
Buy Courses
Plans
Sign In
Try Now
O'Reilly Platform
book
零信任网络
by
Evan Gilman
,
Doug Barth
May 2025
Beginner to intermediate
240 pages
2h 31m
Chinese
O'Reilly Media, Inc.
Book available
Content preview from
零信任网络
索引
符号
802.1X 协议
、
周边信任与零信任
A
主动监测
、
主动监测-主动
监测
主动响应系统
、
主动监测
专用互联网的地址分配(RFC 1597)
,
专用 IP
地址
空间的诞生
高级打包工具 (APT)
、
分发安全性
、
完整性和真实性
AES 加密
,
有效载荷加密
AES 密钥
,
使用 TPM 加密数据
代理
(见
Network+
代理)
应用程序接口安全
、
安全编码实践
应用隔离
、
隔离-
隔离
应用程序信任
,
信任应用程序-
摘要
主动监控
,
主动监控-主动
监控
主动响应系统
,
主动监控
应用程序监控应用程序
,
主动监控
构建系统
,
信任构建-将
发布版本与人工制品版本
分离
分发
,
信任分发-信任分发
网络
人类威胁
,
环路中的人类-
环路中的
人类
,
摘要
实例授权
,
信任实例-授权
实例
隔离
,
隔离-
隔离
每部署凭证
,
授权实例-授权
实例
运行时安全性
,
运行时安全性-主动
监控
安全编码实践
,
安全编码实践-安全
编码
实践
源代码
,
信任源代码-代码
审查
可信应用程序管道
,
了解应用程序管道
仅升级策略
,
仅升级策略
,
总结
应用程序白名单
,
循环中的人类
ASIC(专用集成电路)
、
主机过滤
非对称加密
、
设备身份和 X.509
ATE(验证-加密)
,
HMAC
身份验证
,
验证信任--公共
PKI 严格优于无
,
总结
,
何时验证身份--
迈向本地验证解决方案
在应用层端点中
,
认证和加密必须由应用层端点执行
与授权相比
,
非用于身份验证-非
用于身份验证
生物识别技术
-
-你是什么?生物识别--
你
是什么?
生物识别
基于证书的
,
强认证--强
认证
,
Something You Have:证书
与加密
,
加密与身份验证-
没有加密的
身份验证
?
群组
,
对群组进行身份验证和授权--看一看
,说一说
,
总结
以人为本
、
最小特权
、
无与伦比的肉体空间--期望
与明星
、
循环中的人类--
循环中的
人类
、
总结
与身份供应商系统
,
应用程序身份验证和授权
库存管理
》,《
库存管理--怎样
才能建立一个良好的安全导入系统?
负载平衡器和代理
,
对负载平衡器和代理进行身份验证
使用本地设备
,
迈向本地认证解决方案
位置和
,
位置
多因素
,
应用程序身份验证和授权
使用多通道
,
使用多通道
带外检查
,
带外身份验证
密码
,
Something You Know:密码--
你拥有的
东西
TOTP
安全令牌
,
Something You Have
:
安全令牌
会话缓存
,
缓存身份和信任
SSO(单点登录)
,
单点登录-单点
登录
强
,
所有网络流在处理前必须经过验证
TOTP(基于时间的一次性密码
,
Something You Have:TOTP
TPM(可信平台模块)
,
TPM-
用于设备验证的
TPM
用于
信任的
设备
身份验证
,
用于信任的身份验证--信任是身份验证的
驱动因素
用户
,
周边信任与零信任
,
总结
X.509
,
使用控制面板对
设备进行身份验证
-X
.509 用于设备身份验证
认证/授权组件
,
周边与零信任-周边
与零信任
权威身份
、
身份授权
、
摘要
、
身份盗窃
授权
以应用为中心
,
应用认证和授权
使用设备数据
,
使用设备数据进行用户授权
授权系统
,
授权决策--
摘要
架构概述
,
授权架构-授权
架构
数据
存储
,
数据存储-数据
存储
数据存储
,
授权架构
,
摘要
执行
,
授权架构
,
执行-谁来
定义策略?
低延迟
,
策略引擎
授权架构
,
策略引擎
,
摘要
信任引擎
,
授权架构
,
信任引擎-暴露
被认为有风险的分数
,
摘要
自动扩展
、
管理信任
自动扫描
、
主动监控
自动化系统
、
自动化作为推动力
、
周边与零信任
B
生物识别技术
,
你是什么?生物统计学--
你是
什么?
生物统计
Bit9
,
循环中的人类
书式过滤
,
书式过滤-中介
过滤
Bootstraping Ident
ity
,
私人系统中的 Bootstrapping Identity-Expectations
and Stars
期望
,
期望与星星
政府颁发的身份 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial
You might also like
Metaversed
Samantha G. Wolfe, Martina Welkhoff, Amy LaMeyer, Luis Bravo Martins
Metaversed
Luis Bravo Martins, Samantha G. Wolfe
可编程网络自动化
Jason Edelman, Scott S. Lowe, Matt Oswalt
《实用云安全》,第二版
Chris Dotson
Publisher Resources
ISBN: 9798341659001