多边安全:赋能技术及其评估
1. 引言与概述
多边安全旨在为所有相关方提供安全保障,要求各方仅对其他方的诚实性给予最低限度的信任。具体而言:
- 各方都有其特定的保护目标。
- 各方能够明确表述自己的保护目标。
- 能够识别安全冲突并协商达成妥协。
- 各方可在商定的妥协范围内执行其保护目标。
多边安全技术有望让 IT 系统用户摆脱在安全方面缺乏自主决定权的困境,就像启蒙运动使人类摆脱迷信思维模式和专制政治体制的压迫一样。
接下来,我们先了解一系列全面的保护目标及其协同效应和相互干扰,再阐述安全技术(尤其是多边安全技术)的一些基本限制条件,这有助于确定哪些技术对构建、使用和维护安全的 IT 系统特别有帮助,甚至是必不可少的。
安全技术的使用方式有所不同,有些技术各方可单方面采用;有些需要双方合作,如通信双方的协作;有些则需要三方合作,例如具有法律约束力的数字签名,不仅需要至少两个通信方的合作,还需要至少一个受一定信任的第三方来认证公钥;还有些技术甚至需要大量独立方的多边合作。我们将依据这些差异,简要概述已知的(多边)安全技术,并提供相关文献的参考。
2. 保护目标、协同效应与相互干扰
过去二十五年来,安全的定义不断演变。二十五年前,安全几乎等同于保密性,如《橙皮书》中所定义的那样。二十年前,信息完整性和功能可用性被纳入安全范畴,如 Voydock 和 Kent 的研究以及欧洲安全评估标准中所述。十五年前,问责制成为第四个保护目标,如加拿大标准中所规定的。
在政府主导的安全研究主流之外,十五年前,随着存储技术的进步使得几乎可以免费永久存储所有个人相关信息,匿名
超级会员免费看
订阅专栏 解锁全文
1676

被折叠的 条评论
为什么被折叠?



