tech
舊式網路安全假設只要在公司防火牆內,任何人都可信任。較新的模式否定這一點,要求對每位使用者與裝置每次都驗證。
「零信任」揚棄了舊有假設,也就是認為公司防火牆內的一切都必然是安全的。它反而把每個使用者、裝置和連線都視為潛在威脅,無論請求來自何處,都要求持續進行身分驗證,並嚴格限制在最低必要範圍內的存取權限。這種做法限縮了攻擊者在入侵一個系統後能夠橫向移動的範圍,因為取得一個立足點不再自動獲得整個網路的信任。
「開放信任」並非真實存在的資安模型,它只是描述零信任所要取代的那種更具風險、正好相反的舊做法。「邊界防禦」則是較早的策略,只守護網路的外圍邊界,而零信任正是刻意脫離這種做法,因為一旦入侵者突破那道唯一防線,防禦就會失效。
隨著遠距工作普及,零信任變得格外重要,因為員工如今會從家庭網路、咖啡廳,以及散布在傳統辦公室邊界之外的各種個人裝置登入系統。
tech
這個密碼學分支通常稱作什麼?這種透過受信任的供應商或相依元件抵達目標的攻擊,叫什麼?這種用 AI 複製真人臉孔或聲音來冒充的騙局叫什麼?這裡正被逐步淘汰的是哪種檔案?這種新興做法叫什麼?這項蘋果功能叫什麼?這種社交工程伎倆通常叫什麼?這種安靜而持續的驗證方式叫什麼?像 Copilot 這樣的 AI 程式輔助工具主要做什麼?這些 AI「即時翻譯」工具想要處理的日常任務是什麼?像 Sora 這樣的文字生成影片 AI 會產生什麼?這些「生成式」搜尋答案背後的主要構想是什麼?Quration — Quration Play