为满足保密信息系统在设备入网和程序运行时对威胁行为和异常情况的准确感知和及时响应,本文提出了基于区块链的零信任终端访问控制方案,建立了分布式数字身份和轻量级跨域认证体系,形成了以身份为核心的安全方案,进一步提高了保密信息系统的终端安全保密能力。