正如其名,零信任的理念是在构建任何架构时不信任任何人或任何事物。零信任(Zero Trust)术语用于安全领域,其中没有人被信任,当我们说没有人时,不仅仅是指人类。在当前时代,我们有数百万甚至数百万的移动电话和物联网设备,还有本地与云架构等,所有这些都为黑客和病毒打开了大门。
随着数据成为每个组织中最有价值的资产或关键要素,即泄露数据可能会导致入狱,因此现在每当设计架构时,都会从零信任架构概念开始,即任何人都不应该能够访问任何东西。然后使用身份验证、授权、授权等方法缓慢而谨慎地打开门。即使在此之后,也会采用数据或磁盘加密、掩码、匿名化和许多方法来确保没有黑客和恶意软件可以进入系统。