论文

Agentic-ZTA:自主零信任执行的多智能体架构

Agentic-ZTA: A Multi-Agent Architecture for Autonomous Zero Trust Enforcement

智能体系统Agent 动作执行与治理

摘要

Agentic AI 正在成为自动化复杂网络安全决策的一个有前途的范例,但其在实施零信任方面的使用在安全性、可靠性和策略合规性方面带来了重大挑战。本文提出了基于 Agentic AI 的零信任架构 (Agentic-ZTA),该架构通过协调的多智能体决策管道来操作 NIST SP 800-207 ZTA 架构控制循环。在所提出的框架中,策略知识被嵌入到检索增强生成管道中,并在推理时检索为 top-k 相关策略。访问请求由策略执行点 (PEP) 拦截,并通过上下文元数据进行丰富。请求上下文被路由到策略引擎智能体,该引擎首先调用领域专用核心智能体,然后在需要进一步评估时支持智能体。 AI 智能体对访问上下文、策略约束进行推理并确定信任。检索到的策略在推理期间嵌入到智能体提示中,并且 Agentic 信任分数通过信任算法进行聚合和评估,产生在连续 验证 下执行的最终访问决策。我们在测试台中实现 Agentic-ZTA,并在代表性的访问控制用例场景中对其进行评估。我们的Agentic-ZTA框架实现了95.0%的准确率、93.9%的精度和96.3%的召回率,并证明了使用AI 智能体实施零信任的可行性。

Agentic-ZTA:自主零信任执行的多智能体架构的原论文方法或结果图
图 1:Agentic-ZTA 架构。 PE 智能体充当 NIST ZTA 策略决策点 (PDP) 内的协调器,调用核心智能体,在初始许可时查询支持智能体,并通过信任算法综合其评估。 PEP 随后强制执行访问控制决策。