Au lieu de rendre un service protégé ordinairement joignable puis de filtrer les tentatives, un système SDP authentifie l'identité demandeuse, évalue les signaux d'appareil et de contexte, et autorise une connexion précise avant de permettre au demandeur d'atteindre ce service.
Un SDP utilise couramment un contrôleur de politique plus des hôtes ou passerelles d'initiation et d'acceptation. Après approbation, les composants d'application établissent un chemin chiffré qui n'expose que l'application ou le service autorisé — pas le réseau environnant. Cela réduit la découverte non sollicitée et la joignabilité ambiante, mais « invisibilité » est un raccourci marketing imprécis : contrôleurs, passerelles, terminaux et services permis conservent des surfaces observables et attaquables.
Points clés
Décision d'accèsUn demandeur fournit des indices d'identité, d'appareil et de contexte à un composant d'autorisation, qui évalue la politique avant d'accorder une connectivité étroitement limitée.
ApplicationLes hôtes ou passerelles d'initiation et d'acceptation restreignent le chemin permis aux services approuvés et peuvent masquer les autres adresses et ports à la découverte ordinaire.
Cycle de vieLes conceptions peuvent utiliser l'autorisation en un paquet, l'authentification mutuelle, des identifiants de courte durée, la segmentation ou une réévaluation continue ; les mécanismes précis varient.
Limite importanteUn SDP ne rend pas sûrs une application non sûre, un terminal compromis, un processus d'identité faible ou un contrôleur mal protégé. La disponibilité et la sécurité dépendent fortement des composants de politique, de contrôle et d'application, tandis qu'une décision d'autorisation peut devenir obsolète lorsque le risque évolue.