4 月 22 日,美國國防部資訊長(Chief Information Officer)薛爾曼(John Sherman)宣布:美國國防部將會推出一個2021零信任戰略(Zero Trust Architecture Strategy 2021)。薛爾曼特別強調,「這是純粹的戰略問題。」

什麼是零信任?

根據《數位科技洞察室》的官方介紹,零信任全名為零信任安全模型(zero trust security model),其他常見的名稱還有零信任架構(zero trust architecture, ZTA)、零信任網路架構 (zero trust network architecture, ZTNA)等等,有時也用 perimeterless security 一詞代表。

零信任的 「零」一字代表著完全不信任,正因為不給予任何信任,所以每個環節都會進行驗證,所有驗證都通過才放行,對比現在給予較大權限去信任的資安架構更加安全。

而美國軍方這次把重點放在「戰略」,之前重視零信任模型的主要是美國軍方執行者,分別為美國國防通訊局(Defense Information Systems Agency)和美國國家安全局(National Security Agency)的下級單位。但決策者為國防部資訊長,所以這次是美軍決策圈的表態。

這次美軍並沒有透露太多關於戰略的細節,但薛爾曼強調,零信任可以有效改善美國國防部的網路安全,這項戰略可以改變國防部建立安全態勢的方法,也就是以零信任原則組織網路為主,把網路分段,並限制使用者只能訪問他們所需要的數據。

目前美方的安全專家還不清楚零信任到底能不能抵擋來自俄羅斯和中國駭客的攻擊,但至少可以確定(希望)的是,俄中駭客將無法橫向移動訪問數據庫或長期隱形。雖然美國國防部目前已制定了「縱深防禦」策略,但薛爾曼強調,全面實施技術、文化、戰略上的變革是目前網路安全的當務之急。

薛爾曼同時強調,網路分段以及限制橫向移動是零信任戰略的主要關鍵。

美國國防通訊局(DISA)計劃在今年發表零信任戰略參考建議。這份參考建議由國防通訊局、國家安全局、美國網路司令部和私營單位之間合作推出,並將為美軍整個資訊體系提供網路戰略框架。

4 月 14 日,一位高階美軍資訊官對國會表示,國防部的最高資訊部門正在考慮建立一個投資組合管理辦公室(portfolio management office),以便加速採用零信任網路安全架構這個計劃。

資料來源:
2021/04/20 Help Net Security Approaching zero trust security strategically 
2021/03/31 數位科技洞察室 新世代資安概念:零信任安全模型介紹(Zero Trust)
U.S. Army Chief Information Officer

編輯推薦

報呱全世界 305

美以伊戰爭如何牽動台灣戰略布局? ft. 何澄輝

二月二十八日白晝,美國與以色列開轟伊朗,這一場全球關注的戰爭,究竟會如何牽動地緣政治布局?台灣也遭逢什麼樣的風險?本週我們邀請到戰略分析專家何澄輝來跟大家聊聊這些議題,關心台灣的能源戰略布局。

March 8, 2026

報呱全世界 303

別讓第五縱隊偷走你的錢錢! ft. 劉玉皙

本集我們要與世新大學傳播管理學系劉玉皙副教授來聊聊如何提升個人的金融韌性,以增強我們守護家園的信心。今年是風險與挑戰倍增的一年,我們需要守護好我們的錢錢和台灣!

February 22, 2026


斯坦-波蘭ê台灣囡仔 為什麼川普宣布「反共週」是全球自由陣營的轉捩點?

川普宣布每年11/2–11/8為「反共週」,象徵民主陣營重啟反制共產擴張。文中指出中共結合威權、全球化與科技監控,透過敘事、法律戰、灰色地帶與供應鏈武器化,對內同化鎮壓、對外滲透施壓,從西藏新疆香港到台灣、日本與南海,意圖重寫國際秩序。

January 9, 2026


悼林嘉誠─憶黨外新生代的第一場戰役

前總統陳水扁團隊核心成員之一、林嘉誠曾任北市府研考會主委、台北副市長,2004年到2008年任考選部部長,林嘉誠前幾天辭世,享壽73歲。悼念之際,也讓邱萬興憶起了1975年郭雨新的立委選舉,所培養出黨外新世代。

August 20, 2025

customplayer-app