以文本方式查看主题

-  W3CHINA.ORG讨论区 - 语义网·描述逻辑·本体·RDF·OWL  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  讨论一下Trust问题吧,这儿看的人少,Re的人更少  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=15802)


--  作者:honeysuckle
--  发布时间:3/18/2005 9:13:00 PM

--  讨论一下Trust问题吧,这儿看的人少,Re的人更少
最近IEEE开了一个Dependable &Secure Computing的Transaction,号召大家把安全和容错的一套东西结合起来,实现可信,用ms的说法就是trustworthy。针对trust理论界似乎做得比较多的是信任链的各种模型(trust chain)。
大家来说说信任模型这个东西在安全里究竟有多大用处?
--  作者:nexttime
--  发布时间:3/19/2005 8:45:00 PM

--  
应该是在做不起来安全情况下,才求助信任吧,正要研究一下,呵呵
--  作者:Erbil
--  发布时间:3/19/2005 8:59:00 PM

--  
信任的初衷是好的,但很难讲他会在多大程度上解决安全问题
--  作者:honeysuckle
--  发布时间:3/21/2005 12:30:00 PM

--  
信任应该是安全的目标吧。譬如在不安全的环境下要实现某种合作,因该也是通过某些技术手段建立一种信任的关系了。我个人觉得信任还是一些传统技术的支撑。
--  作者:Spark
--  发布时间:3/22/2005 5:33:00 PM

--  
ms对于trust的理解是trusted computing,指的可信计算。也就是说用软件和硬件的结合来实现endpoint的安全。但是这个安全更多的表示一种“可控”,就是操作系统对于运行于其上的应用有高度的控制能力。ms做trust的主要目标是drm(digital rights management),让我感觉这里面商业的成分更大一点,是否接近于大众对于安全的需求就不得而知了。个人觉得信任这个说法不仅仅是为了安全,同时也是为了效率:以往的安全考虑体系结构,现在的安全还考虑人,而且在安全概念比较模糊的领域,使用信任可以带来更高的操作效率,这个也是现实社会证明了的。
--  作者:honeysuckle
--  发布时间:3/23/2005 1:46:00 PM

--  
根据MS发表出来的一些论文,他们的Trustworthy computing似乎还是技术的整合。TCPA最初的构想也是版权的问题,只是后来发展到更广泛的安全问题了。
我觉得在考虑人的问题上,目前计算机理论是有限的。这可能也就是为什么一些做安全的人在推形式语义学的原因吧!
去年闵应骅老师在一个报告上说对传统安全领域进行扩展可能是一个大的趋势。我想也有Spark讲的安全概念模糊的问题考虑在里面。
当然也有人认为"Trust  & security are two sides of the same coin."
--  作者:Spark
--  发布时间:3/23/2005 11:17:00 PM

--  
我以前做过一个drm的项目,结果是越做越灰心。所以此后可能就对ms戴上了有色眼镜 :) 顺便问一句楼上的兄弟:Trustworthy computing和trusted computing有什么区别嘛?另外,国外有人从心理学、社会学甚至语言学的角度来给trust建模,用神经网络、用模糊数学...个人感觉这是一个方向,但是近几年可能不会有什么成果。毕竟现在trust连个公认的定义都没有。
--  作者:honeysuckle
--  发布时间:3/24/2005 2:09:00 PM

--  
这几个名字没啥子区别,标新立异而已,要不然怎么体现MS牛呢,^_^

建模的问题在IEEE跟IE的数据库一搜可能会有一大把,不过我觉得这样的东西是看上去挺美。

我觉得有一篇讲服务可信的文章挺好,Basic Concepts and Taxonomy of Dependable and Secure Computing,综述性质,在Dependable &Secure Computing第一期上发表的,有兴趣可以瞧一下。

从近期看真要作出点东西,可能还得走security跟容错的老路子。


--  作者:似流水
--  发布时间:7/8/2005 10:52:00 AM

--  
对这个题目比较感兴趣,请问:应该在哪里查相关资料?
我是新手,请大家详细一点提示,谢谢!
--  作者:foryyh
--  发布时间:8/19/2005 5:08:00 PM

--  
我也对以上的内容感兴趣,恳请指点一二……
天天开心!!!
--  作者:xiaoruliang
--  发布时间:10/15/2005 9:06:00 AM

--  
我正打算做这trust的博士论文
大家一起交流交流
--  作者:honeysuckle
--  发布时间:10/15/2005 3:26:00 PM

--  
我的联系是yfpostboxAT雅虎.com.cn,今天CNCC2005才结束,大家都在热炒Trusted Computing了
W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
93.750ms