首页 > 其他分享 >信任问题

信任问题

时间:2023-11-11 13:45:05浏览次数:26  
标签:流向 高等级 检测 问题 安全 信任 等级

·安全问题的本质是信任的问题

 

·一切安全方案的基础,都是建立在信任关系上的。我们必须相信一些东西,必须有一些最基本的假设,安全方案才会得以成立

 

如果我们否定一切,且对一切都不信任,安全方案就会成为无源之水,无根之木,无法设计,也无法完成。

 

·在现实生活中我们一般很少设想最极端的前提条件。因为极端的条件往往意味着,小概率以及高成本,因此在成本有限的情况 下,我们往往会根据成本来设计安全方案,并将一些较大的条件作为主要依据

 

·而从另一个角度来说,一旦我们作为决策依据的条件被打破、被绕过,那么就会导致安全假设的前提条件不再可靠,变成一个伪 命题。因此把握住信任条件的度,使其恰到好处,正是设计安全方案的难点所在。也是这门学问的艺术魅力所在

 

信任域:

·通过一个安全检测的过程,可以梳理未知的人或物,使其变得可信任。

而被划分出来的具有不同信任级别的区域,我们称为信任域

·数据从高等级的信任域流向低等级的信任域,是不需要经过安全检测的

·数据从低等级的信任域流向高等级的信任域,要经过信任边界的安全检测

 

信任边界:

·两个不同级别的信任域之间的交界处称为信任边界

·数据从高等级的信任域流向低等级的信任域,是不需要经过安全检测的

·数据从低等级的信任域流向高等级的信任域,要经过信任边界的安全检测

标签:流向,高等级,检测,问题,安全,信任,等级
From: https://www.cnblogs.com/baimuyangren/p/17825838.html

相关文章

  • 如何解决多线程下的共享对象问题?分布式系统又该如何应对?
    嗨,各位小米粉丝们!欢迎来到小米带你飞的微信公众号!今天我们要聊的话题可是程序员们都头疼的大问题哦——多线程情况下的对象共用问题,以及在分布式系统中的应对策略!小米要给大家详细解读一下,让你的技术面试不再被问倒!多线程中,如何解决对象共用问题?首先,我们得先了解多线程带来的挑战。......
  • ORA-16191、ORA-01017 密码问题
    适用范围本文档描述适用于12.1版本及以上所有平台问题概述在搭建12CADG的过程中,主库alert日志报以下错误Tue0ct1020:05:312023Errorsinfile/xxdb/ordb/oracle/product/diag/xx/xx/xx2/trace/xx2_arc2_53921.trc:ORA-16191:Primarylogshippingclientnotloggedonst......
  • 聊聊我遇到过的一些网络问题
    我遇到过的一些网络问题为什么我的TCP挥手只有3次因为fin和ack一起返回了,所以tcpdump抓包显示三次ESTABLISHED的连接只在一端有,另一端却没有应用端可以把tcp连接一端的keepalive关闭,就是tcp的探活机制,连接的这一端可能就会一直有ESTABLISHED的连接CLOSE_W......
  • 转 问题解决:记录一次Linux服务器根目录突然爆满
    一般跟目录满了,可以重点关注/var这个目录 一、出问题了过了个双休来到公司,同时发现Linux终端的服务器状态中根目录空间直接爆满100%,周五走之前根目录仅仅使用了59%,同时项目服务的后台不停的有日志打印,而且测试的小伙伴说系统登录不上去了。下面记录一下个人排查并解决这个问题......
  • 解决Few-shot问题的两大方法:元学习与微调
    基于元学习(Meta-Learning)的方法:Few-shot问题或称为Few-shot学习是希望能通过少量的标注数据实现对图像的分类,是元学习(Meta-Learning)的一种。Few-shot学习,不是为了学习、识别训练集上的数据,泛化到测试集,而是为了让模型学会学习。也就是模型训练后,能理解事物的异同、区分不同的......
  • 经典的圆上的点到直线距离为定值的个数问题
    ......
  • 装箱问题
    [NOIP2001普及组]装箱问题题目描述有一个箱子容量为,同时有个物品,每个物品有一个体积。现在从个物品中,任取若干个装入箱内(也可以不取),使箱子的剩余空间最小。输出这个最小值。输入格式第一行共一个整数,表示箱子容量。第二行共一个整数,表示物品总数。接下来行,每行有一个正......
  • pycharm通行证更新问题
    专业版学生认证到期更新方法pycharm到期前一周会发信息给你的账户,或者在pycharm软件内右下角弹出提示更新通行证。具体通行证更新教程与初次申请一样,网上有教程,在此不过多叙述。下面讲讲更新后怎么在软件内更新许可证。如果只是简单通过了申请,网站上的显示如下图:但在软件内,可......
  • 与其他 IEEE 754 表示浮点数的编程语言一样,JavaScript 的 number 存在精度问题,比如 0.
    与其他IEEE754表示浮点数的编程语言一样,JavaScript的number存在精度问题,比如0.2+0.4的结果是0.6000000000000001。以下选项中,能得到0.6的是?AparseFloat(0.2+0.4)BparseFloat((0.2+0.4).toFixed(1))CMath.round(0.2+0.4)DparseFloat((0.2+0.6).toPrec......
  • 解决vim在终端ctrl+i无法跳转问题
    总所周知,终端里使用vim只能Ctrl+o跳转到上一个位置,不能Ctrl+i跳转到下一个位置。因为xterm中tab和ctr+i都是一样,传递的键值是9,所以在vim中无法将tab和ctr_i分离使用。这篇文章来解决这个问题。ctrl+g用于显示正在编辑的文件名,文件大小和位置信息,今天就牺牲ctrl+g原有的功能来实现......