CyberGlossary

Идентификация и доступ

Машинная идентичность

Также известно как: Идентичность рабочей нагрузки, Нечеловеческая идентичность

Определение

Криптографическая идентичность нечеловеческой сущности — рабочей нагрузки, устройства, контейнера или API-клиента — для аутентификации и установления доверия.

Машинные идентичности — это цифровые учётные данные, которыми ПО подтверждает, кто оно: TLS-сертификаты, SSH-ключи, токены API, идентичности рабочих нагрузок в облаке, SPIFFE ID и сертификаты подписи кода. С развитием микросервисов, Kubernetes и мультиоблаков число машинных идентичностей значительно превышает число человеческих и расширяет атакующую поверхность. Управление в масштабе требует автоматической выдачи и ротации, инфраструктуры открытых ключей, платформ управления секретами и наблюдаемости истекающих и подозрительно используемых сертификатов. Резонансные инциденты с кражей или истечением сертификатов и ключей подписи делают машинную идентичность ключевым элементом zero-trust-архитектур.

Примеры

  • SPIFFE ID, выданный нагрузке в Kubernetes для аутентификации вызовов между микросервисами через mTLS.
  • Сертификат, автоматически выданный AWS Private CA IoT-устройству для взаимной TLS-аутентификации.

Связанные термины