Articles

Lita på ingen (Internet security)

den här artikeln citerar inga källor. Hjälp till att förbättra den här artikeln genom att lägga till citat till tillförlitliga källor. Unsourced material kan ifrågasättas och tas bort.
Hitta källor:” Trust no one ” Internet security – Nyheter · tidningar · böcker · scholar · JSTOR (juli 2016) (Lär dig hur och när du ska ta bort detta mallmeddelande)

Trust no one (TNO) är ett tillvägagångssätt för Internet-och programvarusäkerhetsproblem. I alla internetkommunikations-och programvarupaket där någon form av sekretess behövs används vanligtvis någon form av kryptering. Trust no one-metoden lär ut att ingen (Men sig själv) ska lita på när det gäller lagring av nycklarna bakom den tillämpade krypteringstekniken.

många krypteringstekniker är beroende av en extern parts förtroende. Till exempel säkerheten för säkra end-to-end SSL-anslutningar bygger på förtroende hos en certifikatutfärdare (CA).

designfilosofin trust no one kräver att nycklarna för kryptering alltid ska vara och stanna i händerna på den användare som tillämpar dem. Detta innebär att ingen extern part kan komma åt krypterad data (antas att krypteringen är tillräckligt stark). Det innebär också att en extern part inte kan tillhandahålla en säkerhetskopieringsmekanism för återställning av lösenord.

även om förtroendefilosofin ingen åtminstone försäkrar tillförlitligheten hos användarens kommunikation som skapar den, i verkligheten och i samhället är många kommunikationsmedel beroende av ett förtroendeförhållande mellan minst två parter.