安全工程手册:从身份认证到零信任架构
Abstract |
安全工程手册 — 系统性地讲解身份认证(AuthN)、访问授权(AuthZ)、工作负载身份(SPIFFE/SPIRE)、策略引擎(OpenFGA/OPA)和零信任架构 |
Authors |
Walter Fan |
Category |
Security Engineering |
Status |
WIP |
Updated |
2026-04-27 |
License |
关于本书
本书系统性地探讨现代软件安全工程的核心主题。从基础的密码学和威胁建模,到身份认证协议(OAuth2、OIDC、JWT), 再到细粒度授权(OpenFGA、OPA),以及云原生时代的工作负载身份(SPIFFE/SPIRE)和零信任架构, 帮助每一位工程师构建安全可靠的系统。
第二部分:身份认证 (Authentication)
第三部分:访问授权 (Authorization)
第四部分:工作负载身份与零信任
- 第十九章:SPIFFE — 通用工作负载身份框架
- 第二十章:SPIRE — SPIFFE 的参考实现
- 第二十一章:SPIFFE 联邦与跨域信任
- 第二十二章:WIMSE — 多系统环境中的工作负载身份
- 第二十三章:零信任架构
- 第二十四章:Service Mesh 安全
- 24.1 Service Mesh 与零信任
- 24.2 Istio 安全架构
- 24.3 自动 mTLS
- 24.4 AuthorizationPolicy
- 24.5 RequestAuthentication
- 24.6 Istio + SPIRE 集成
- 24.7 Envoy 外部授权(ext_authz)
- 24.8 Python 实现:AuthorizationPolicy 生成器
- 24.9 Java 实现:Spring Boot + Istio Sidecar 集成
- 24.10 Service Mesh 安全对比
- 24.11 mTLS 调试指南
- 24.12 渐进式 mTLS 迁移
- 24.13 小结
第五部分:实战与展望
附录:专题笔记