本文通过Hacker News上的讨论,犀利地指出了“零信任”网络安全架构中的潜在悖论。评论认为,“零信任”这一名称具有误导性,虽然它旨在减少对防火墙和VPN等网络边界的依赖,但实际上却将巨大的安全责任转移到了终端用户设备上,强制这些设备安全地存储和处理私钥。然而,终端设备往往安全性不足,且服务端为了验证证书必须运行复杂的TLS协议栈,这反而扩大了攻击面。相比之下,作者认为WireGuard等更简单、直接的加密协议可能比复杂的零信任架构更为可靠。
为何“零信任”可能是个伪命题?设备身份或成最大安全软肋
未经允许不得转载:80aj » 为何“零信任”可能是个伪命题?设备身份或成最大安全软肋



