没有合适的资源?快使用搜索试试~ 我知道了~
首页NIST零信任架构SP 800-207 标准草案(中文版).pdf
资源详情
资源评论
资源推荐

NIST SP 800-207 (第二版草稿) 零信任架构
© 版权所有 2020 云安全联盟大中华区
1

NIST SP 800-207 (第二版草稿) 零信任架构
© 版权所有 2020 云安全联盟大中华区
2
中文翻译版说明
本文当由云安全联盟大中华区(CSA GCR)SDP 工作组专家对 NIST(美国国家
标准与技术研究院)的《零信任架构》以及《零信任架构实施》两篇白皮书进行
翻译审校。
翻译审校工作专家:
组长:陈本峰(云深互联)
组员:陈智雨(国网信通公司)、邓辉(吉大正元)、靳明星(易安联)、王永
霞(腾讯云)、魏小强(360)、闫龙川(国网信通公司)、于继万(华为)、
余晓光(华为)、余强(中宇万通)、袁初成(缔安科技)、郑大义(万物安全)、
崔泷跃、高巍、何国锋、刘洪森、王贵宗、姚凯、于乐、周杰
CSA 大中华区研究助理:高健凯
贡献单位:
缔安科技、国网信通公司、华为、吉大正元、360、腾讯云、万物
安全、易安联、云深互联、中宇万通
特别感谢
奇安信、云深互联、字节云智为本次翻译提供草稿版翻译文档。
在此感谢以上参与翻译审校工作的专家们以及工作人员。如译文有不妥当之处,
敬请联系 CSA GCR 秘书处给予雅正!联系邮箱:info@c-csa.cn 。

NIST SP 800-207 (第二版草稿) 零信任架构
© 版权所有 2020 云安全联盟大中华区
3
授 权
本出版物由 NIST 根据美国 2014 年《联邦信息安全现代化法案》(FISMA)
的法定职责开发。《公法》(P.L.)第 3551 条 44 款及以后各条(第 113-283 条)。
NIST 负责制定信息安全标准和指南,包括联邦信息系统的最低要求,但未经对
此类系统行使政策权力的相关联邦官员的明确批准,此类标准和指南不应适用于
国家安全系统。该准则符合管理和预算办公室第 A-130 号通知的要求。
本出版物中的任何内容都不应被视为与商业部长根据法定授权而对联邦机
构强制和具有约束力的标准和准则相抵触。也不应将这些准则解释为改变或取代
商务部长、监事会主任或任何其他联邦官员的现有权力。本出版物可由非政府组
织自愿使用,在美国不受版权限制。使用请注明出处,NIST 将对此表示赞赏。
国家标准与技术研究所特别出版物 800-207
国家标准与技术研究所特别出版物 800-207, 总 58 页 (2020 年 2 月)
分类编号: NSPUE2
本出版物可从以下地址免费获取:
https://doi.org/10.6028/NIST.SP.800-207-draft2
本文件中可能会提到某些商业实体、设备或材料,以便更加充分地描述实验
过程或概念。提到他们并不意味着 NIST 推荐或认可,也不意味着实体、材料或
设备必然是用于该目的的最佳备选。
本出版物中内容可能参考到 NIST 的其它出版物,这些出版物可能正在 NIST
根据其法定职责开发中。本出版物中的信息,包括概念和方法,联邦机构可以马
上使用,甚至在完成此类配套出版物之前。因此,在每份出版物完成之前,现有

NIST SP 800-207 (第二版草稿) 零信任架构
© 版权所有 2020 云安全联盟大中华区
4
的要求、准则和程序仍然有效。为了规划和过渡的目的,联邦机构可以密切关注
NIST 这些新出版物的进展。
鼓励各种组织在征求意见期间审阅所有出版物草稿,并向 NIST 提供反馈。
除 上 述 出 版 物 外 , NIST 的 其 他 网 络 安 全 出 版 物 可 在
https://csrc.nist.gov/publications 上获取查阅
公开征求意见时间段:
2020 年 2 月 13 到 2020 年 3 月 13
国家标准与技术研究院
地址: 先进网络技术处信息技术实验室
盖瑟斯堡市 100 局道(邮递站 8920),MD 20899-8920
电子邮件: zerotrust-arch@nist.gov
所有反馈意见均根据《信息自由法》(FOIA)予以发布

NIST SP 800-207 (第二版草稿) 零信任架构
© 版权所有 2020 云安全联盟大中华区
5
计算机系统技术报告
美国国家标准与技术研究院(NIST)的信息技术实验室(ITL)通过引领国
家测量和标准基础,促进美国经济和公共福利。信息技术实验室通过开发测试、
测试方法、参考数据、概念证明实施和技术分析,以推进信息技术的发展和生产
使用。信息技术实验室的责任包括制定管理、行政、技术和物理标准和指南,以
在联邦信息系统中为与国家安全相关的信息以外的其他信息提供具有成本效益
的安全和隐私。特别出版物 800 号系列报告,介绍了信息技术实验室在信息系
统安全方面的研究、指南和外联工作,以及与工业界、政府和学术组织的合作活
动。
剩余104页未读,继续阅读














安全验证
文档复制为VIP权益,开通VIP直接复制

评论0