零信任体系架构图本质上是零信零信任的概念拼图 ,今天讲“零信任模式”的任里“访问控制组件”。该架构图已经更新到1.4版。最硬
图
:零信任体系架构图V1.4
今天咱们就谈谈“访问控制组件”的概念演化过程,很明显 ,今天讲完访问控制组件是零信随着访问控制策略的变化而演化的 。
如果我们把视野再拉回到《NIST SP800-207 零信任架构》 ,任里可能对美国国家标准化委员会(NIST)零信任架构里的最硬两个核心组件印象深刻:策略执行点(PEP,Policy Enforcement Point)和策略决策点(PDP,概念 Policy Decision Point) 。云计算
这两个P ,今天讲完其实是零信沿袭了“可扩展的访问控制标记语言(XACMLL ,Extensible Access Control Markup Language)”里的任里定义。
2006年,NIST在对访问控制系统研究过程中特别是概念RBAC的研究中 ,引用了“可扩展的今天讲完访问控制标记语言(XACML)”。该语言是由“结构化信息标准推进组织(OASIS ,The Organization for the Advancement of Structured Information Standards)”定义的源码下载