<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zero Trust Security on Formize.com 博客</title><link>https://blog.formize.com/zh/categories/zero-trust-security/</link><description>Recent content in Zero Trust Security on Formize.com 博客</description><generator>Hugo</generator><language>zh</language><atom:link href="https://blog.formize.com/zh/categories/zero-trust-security/index.xml" rel="self" type="application/rss+xml"/><item><title>使用 Formize 实现零信任合成数据访问控制与审计</title><link>https://blog.formize.com/zh/zero-trust-synthetic-data-access-control-and-auditing-with-f/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://blog.formize.com/zh/zero-trust-synthetic-data-access-control-and-auditing-with-f/</guid><description>&lt;h1 id="使用-formize-实现零信任合成数据访问控制与审计">使用 Formize 实现零信任合成数据访问控制与审计&lt;/h1>
&lt;p>合成数据已成为 AI 开发的基石，使组织能够在不暴露真实个人信息的情况下训练模型。然而，合成数据本身的特性——源自敏感原始数据集——产生了一个悖论：它必须既 &lt;strong>有用&lt;/strong> 又 &lt;strong>安全&lt;/strong>。传统的基于外围的安全模型不足以应对，因为它们假设内部网络是可信的，而在现代云优先的环境中，这一假设已不再成立。&lt;/p>
&lt;p>于是出现了 &lt;strong>零信任&lt;/strong>：一种将每一次请求视为不可信，除非被证明可信的安全范式。当它与 &lt;strong>Formize&lt;/strong>（一个低代码工作流自动化平台）结合时，零信任可以从网络层向下延伸至数据层，为合成数据流水线提供细粒度访问控制、不可变审计日志以及自动化合规报告。&lt;/p>
&lt;p>在本文中我们将：&lt;/p>
&lt;ol>
&lt;li>解释零信任在合成数据中的核心原则。&lt;/li>
&lt;li>展示 Formize 如何编排策略定义、执行与监控。&lt;/li>
&lt;li>演示一个集成机密计算、策略即代码和实时审计日志的参考架构。&lt;/li>
&lt;li>提供在组织内部落地该方案的实操步骤。&lt;/li>
&lt;li>强调在强制安全的同时保持数据可用性的最佳实践。&lt;/li>
&lt;/ol>
&lt;hr>
&lt;h2 id="1-为什么零信任对合成数据至关重要">1. 为什么零信任对合成数据至关重要&lt;/h2>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>传统外围模型&lt;/th>
 &lt;th>零信任模型&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>一旦用户进入网络，即被授予信任。&lt;/td>
 &lt;td>每个请求都要进行验证，无论其位置如何。&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>访问决策是静态的，通常仅基于角色。&lt;/td>
 &lt;td>访问决策是动态的，基于上下文、风险和意图。&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>审计是事后进行且碎片化的。&lt;/td>
 &lt;td>审计是持续的、不可变的且可搜索的。&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>敏感数据可能被过度暴露给内部服务。&lt;/td>
 &lt;td>数据仅通过已验证的最小权限路径访问。&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;p>合成数据流水线通常包括：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>源数据摄取&lt;/strong>（个人身份信息、受保护健康信息、金融记录）。&lt;/li>
&lt;li>&lt;strong>转换与合成&lt;/strong> 使用生成模型。&lt;/li>
&lt;li>&lt;strong>分发&lt;/strong> 给下游机器学习团队、外部合作伙伴或公共 API。&lt;/li>
&lt;/ul>
&lt;p>每个阶段都构成攻击面。零信任方法确保：&lt;/p>
&lt;ul>
&lt;li>只有授权实体能够 &lt;strong>触发合成&lt;/strong>。&lt;/li>
&lt;li>生成的数据集 &lt;strong>携带使用策略标签&lt;/strong>，随数据一起流动。&lt;/li>
&lt;li>每一次读写操作在执行前都 &lt;strong>记录并根据策略进行验证&lt;/strong>。&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="2-formize-作为零信任的赋能者">2. Formize 作为零信任的赋能者&lt;/h2>
&lt;p>Formize 提供了三项直接映射到零信任需求的能力：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>策略即代码引擎&lt;/strong> – 使用声明式 YAML/JSON 定义访问规则，可纳入版本控制。&lt;/li>
&lt;li>&lt;strong>工作流编排&lt;/strong> – 在无需编写自定义代码的情况下自动化请求验证、令牌签发和策略执行。&lt;/li>
&lt;li>&lt;strong>不可变审计日志&lt;/strong> – 将每一次决策、请求和响应存入防篡改账本（可选区块链支持）。&lt;/li>
&lt;/ol>
&lt;h3 id="21-策略定义示例">2.1 策略定义示例&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-yaml" data-lang="yaml">&lt;span class="line">&lt;span class="cl">&lt;span class="nt">policy&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">name&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">synthetic-data-access&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">description&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">Zero‑trust access control for synthetic datasets&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">version&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="m">1.2.0&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">rules&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">id&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">allow‑ml‑team‑read&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">effect&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">permit&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">actions&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="l">read]&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">resources&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;synthetic/*&amp;#34;&lt;/span>&lt;span class="p">]&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">subjects&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">role&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">ml_engineer&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">attributes&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">department&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="s2">&amp;#34;AI&amp;#34;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">clearance&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="s2">&amp;#34;high&amp;#34;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">conditions&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">ip_range&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="s2">&amp;#34;10.0.0.0/8&amp;#34;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">time_of_day&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="s2">&amp;#34;08:00-20:00&amp;#34;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">id&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">deny‑external‑write&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">effect&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="l">deny&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">actions&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="l">write, delete]&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">resources&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;synthetic/*&amp;#34;&lt;/span>&lt;span class="p">]&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">subjects&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="l">any&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>&lt;span class="nt">conditions&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="w"> &lt;/span>- &lt;span class="nt">source&lt;/span>&lt;span class="p">:&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="s2">&amp;#34;external&amp;#34;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>该策略存放在 Formize 的 &lt;strong>Policy Store&lt;/strong> 中，随 CI/CD 流水线一起进行版本管理。任何变更都会触发自动化的 &lt;strong>策略影响分析&lt;/strong>，在部署前通知相关方。&lt;/p></description></item></channel></rss>