所有文章 > 当前标签:零信任架构
解读SR 21-14关于API合规性的建议
2026/01/07
《2023 API安全状况报告》基于1629名网络安全专家见解,揭示了API安全领域的关键漏洞和数据泄露增加趋势,强调企业需加强API安全测试、实施零信任架构和持续监控以应对合规性挑战,满足SR 21-14等要求。
API密钥问题:企业如何在无意中扩散和滥用…
【API安全】
API密钥泄露导致数据泄露事件增长,攻击者通过横向攻击获取密钥访问敏感数据。企业需加强密钥管理,使用专用工具如AWS Secrets Manager,实施最小权限原则和监控审计,以降低API密钥泄露风险。
2026/01/02
2025企业API安全指南:防护令牌与凭证盗用的新策略
【API安全】
2024年,API令牌和凭据盗窃成为企业安全的主要威胁。本文介绍了采用OAuth 2.0授权框架、B2B API客户端的持有证明机制、浏览器API客户端的最强Cookie策略、移动API客户端的认证机制以及零信任后端实施等最佳实践,以防范API令牌和凭据盗窃。文章还推荐了通行密钥认证作为2024年的强认证选项,以提升API安全性。
2025/10/12
美芯片追踪器背景下的 2025 副业平台零信任 API 安全实战
【API安全】
引言:新时代的数字博弈与安全前沿 2025年,数字生态正在经历一场深刻的裂变。一方面,全球“副业经济”(Side Hustle Economy)蓬勃爆发,由API微服务架构驱动的去中心化平台正成为千万用户灵活就业、创造价值的新基石。另一方面...
2025/08/26