Articles

Trust No one (Internet security)

tässä artikkelissa ei mainita lähteitä. Auta parantamaan tätä artikkelia lisäämällä lainauksia luotettaviin lähteisiin. Tallentamaton materiaali voidaan kyseenalaistaa ja poistaa.
Etsi lähteet:” Trust No one ” Internet security – news · newspapers · books · scholar · JSTOR (heinäkuu 2016) (Learn how and when to remove this template message)

Trust no one (TNO) is an approach towards Internet and software security issues. Kaikissa Internet-Viestintä-ja ohjelmistopaketeissa, joissa tarvitaan jonkinlaista salailua, käytetään yleensä jonkinlaista salausta. Trust no one-lähestymistapa opettaa, että kehenkään (paitsi itseensä) ei pidä luottaa, kun kyse on sovelletun salaustekniikan takana olevien avainten tallentamisesta.

monet salaustekniikat ovat ulkopuolisen osapuolen luottamuksen varassa. Esimerkiksi suojattujen päästä päähän-SSL-yhteyksien turvallisuus perustuu varmenneviranomaisen (CA) luottamukseen.

trust no one-suunnittelufilosofia edellyttää, että salausavaimet ovat aina ja pysyvät niitä soveltavan käyttäjän käsissä. Tämä tarkoittaa, että mikään ulkopuolinen osapuoli ei pääse käsiksi salattuun tietoon (oletetaan, että salaus on riittävän vahva). Se tarkoittaa myös, että ulkopuolinen osapuoli ei voi tarjota varmuuskopio mekanismi salasanan palautus.

vaikka luottamusfilosofia kukaan ei ainakaan takaa sitä luovan käyttäjän viestinnän luotettavuutta, niin tosielämässä ja yhteiskunnassa monet viestinnän keinot nojaavat vähintään kahden osapuolen väliseen luottamussuhteeseen.