零信任架构的核心理念——“默认不信任,始终验证”——为工业身份管理提供了新范式。其核心在于将身份验证从“网络位置”转向“设备行为+硬件标识”的双重绑定。某汽车制造企业的实践表明,通过TCP/IP栈特征 (如TCP初始窗口大小、ICMP响应延迟)与硬件RFID标签的融合验证,设备识别准确率从78%提升至99.97%,攻击拦截效率提高12倍。