2、多边安全:赋能技术及其评估

多边安全:赋能技术及其评估

1. 引言与概述

多边安全旨在为所有相关方提供安全保障,要求各方仅对其他方的诚实性给予最低限度的信任。具体而言:
- 各方都有其特定的保护目标。
- 各方能够明确表述自己的保护目标。
- 能够识别安全冲突并协商达成妥协。
- 各方可在商定的妥协范围内执行其保护目标。

多边安全技术有望让 IT 系统用户摆脱在安全方面缺乏自主决定权的困境,就像启蒙运动使人类摆脱迷信思维模式和专制政治体制的压迫一样。

接下来,我们先了解一系列全面的保护目标及其协同效应和相互干扰,再阐述安全技术(尤其是多边安全技术)的一些基本限制条件,这有助于确定哪些技术对构建、使用和维护安全的 IT 系统特别有帮助,甚至是必不可少的。

安全技术的使用方式有所不同,有些技术各方可单方面采用;有些需要双方合作,如通信双方的协作;有些则需要三方合作,例如具有法律约束力的数字签名,不仅需要至少两个通信方的合作,还需要至少一个受一定信任的第三方来认证公钥;还有些技术甚至需要大量独立方的多边合作。我们将依据这些差异,简要概述已知的(多边)安全技术,并提供相关文献的参考。

2. 保护目标、协同效应与相互干扰

过去二十五年来,安全的定义不断演变。二十五年前,安全几乎等同于保密性,如《橙皮书》中所定义的那样。二十年前,信息完整性和功能可用性被纳入安全范畴,如 Voydock 和 Kent 的研究以及欧洲安全评估标准中所述。十五年前,问责制成为第四个保护目标,如加拿大标准中所规定的。

在政府主导的安全研究主流之外,十五年前,随着存储技术的进步使得几乎可以免费永久存储所有个人相关信息,匿名

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值