零信任动态授权方法、装置、电子设备及可读存储介质
Abstract:
本申请公开了一种零信任动态授权方法、装置、电子设备及可读存储介质,属于网络安全技术领域,能够解决如何避免访问接受端存在安全风险的问题。方法包括:响应于登录目标用户账户的访问发起端发送的访问请求,周期性地获取访问发起端的第一环境安全数据,然后根据第一环境安全数据得到的第一风险值,预置风险值和预置信任值,得到第一风险信任比;再根据预置授权策略和第一风险信任比,生成安全授权策略;在安全授权策略记录访问发起端具有访问第一资源的权限的情况下,发送第一指示信息,指示目标网关建立与访问发起端的通信连接。如此,能够持续对访问发起端进行信任评估,动态调整安全授权策略,提高访问接受端的安全性。
Patent Agency Ranking
0/0