零信任架构假设网络内外都不可信。本文介绍零信任的设计原则和实施方案。 ## 零信任核心原则 1. 永不信任,始终验证 2. 最小权限访问 3. 假设违规 4. 显式验证 ## 多因素认证 ```python def verify_mfa(user, code): totp = pyotp.TOTP(user.totp_secret) if not totp.verify(code, valid_window=1): raise AuthError("Invalid MFA code") ``` ## 微分段 Kubernetes NetworkPolicy实现微分段,默认拒绝所有流量。 ## 持续验证 基于风险的访问控制:评估位置、时间、设备信任度等因素。 零信任不是产品,而是一种安全策略和架构理念。