<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Article Authoring DTD v1.4 20240229//EN" "JATS-articleauthoring1.dtd">
<article article-type="research-article" xml:lang="zh-CN" xmlns:xlink="http://www.w3.org/1999/xlink">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">8</journal-id>
      <journal-title-group>
        <journal-title>《科技研究》</journal-title>
      </journal-title-group>
      <issn>ISSN:3079-9244（原2717-5480）</issn>
      <publisher>
        <publisher-name>华文科学出版社</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="doi">10.12421/kjyj3079-9244-2026-5-84</article-id>
      <article-id pub-id-type="publisher-id">28735</article-id>
      <title-group>
        <article-title>企业移动应用平台中零信任安全架构的设计与应用研究</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <string-name>宋学斌 邹煜 周娜 (中车长江运输设备集团有限公司科技开发分公司 湖北武汉 430212)</string-name>
        </contrib>
      </contrib-group>
      <pub-date pub-type="epub">
        <year>2026</year>
        <month>5</month>
      </pub-date>
      <issue>5</issue>
      <abstract>
        <p>随着移动办公和企业数字化建设持续推进，集团型企业移动应用数不断增加，原有移动访问体系中访问入口分散、身份体系相互独立以及安全策略难以统一等问题逐渐显现。业务系统长期直接面向公网开放，传统依赖边界隔离和静态授权的方式，也较难适应移动办公环境下终端、网络及访问行为持续变化的特点。结合某集团型企业移动应用平台建设过程，采用零信任网关对移动访问入口进行统一，在保留集团与子集团原有 IAM 体系基础上，通过机构互信方式实现跨域身份协同与单点登录。系统根据身份信息、设备状态及访问环境等因素，对移动访问请求进行动态校验和风险控制，并结合历史系统情况分阶段推进统一接入。项目上线后，移动访问入口和安全策略逐步得到统一管理，跨系统重复登录问题有所减少，异常访问行为识别能力较原有模式有所提升。相关实践可为集团型企业移动应用安全体系建设提供一定参考。</p>
      </abstract>
    </article-meta>
  </front>
</article>
