论文
Agentic-ZTA:自主零信任执行的多智能体架构
Agentic-ZTA: A Multi-Agent Architecture for Autonomous Zero Trust Enforcement
摘要
Agentic AI 正在成为自动化复杂网络安全决策的一个有前途的范例,但其在实施零信任方面的使用在安全性、可靠性和策略合规性方面带来了重大挑战。本文提出了基于 Agentic AI 的零信任架构 (Agentic-ZTA),该架构通过协调的多智能体决策管道来操作 NIST SP 800-207 ZTA 架构控制循环。在所提出的框架中,策略知识被嵌入到检索增强生成管道中,并在推理时检索为 top-k 相关策略。访问请求由策略执行点 (PEP) 拦截,并通过上下文元数据进行丰富。请求上下文被路由到策略引擎智能体,该引擎首先调用领域专用核心智能体,然后在需要进一步评估时支持智能体。 AI 智能体对访问上下文、策略约束进行推理并确定信任。检索到的策略在推理期间嵌入到智能体提示中,并且 Agentic 信任分数通过信任算法进行聚合和评估,产生在连续 验证 下执行的最终访问决策。我们在测试台中实现 Agentic-ZTA,并在代表性的访问控制用例场景中对其进行评估。我们的Agentic-ZTA框架实现了95.0%的准确率、93.9%的精度和96.3%的召回率,并证明了使用AI 智能体实施零信任的可行性。
