Una prueba válida aún puede volverse obsoleta
Una prueba puede ser válida y aun así pertenecer al momento equivocado.
Esa es la parte con la que me quedé pensando mientras reflexionaba sobre las atestaciones de Newton. Un resultado firmado puede mostrar que los operadores evaluaron una política y aprobaron una tarea. Pero la autorización no se trata únicamente de si la firma pasa las comprobaciones.
También se trata de si la decisión sigue perteneciendo al contexto actual.
La intención de una transacción puede ser segura cuando se evalúa y volverse riesgosa más tarde. Las condiciones del mercado pueden cambiar. Los datos externos pueden envejecer. Los parámetros de la política pueden modificarse. Un permiso de usuario puede caducar. Si una atestación antigua mantiene su autoridad después de que esas condiciones cambien, la prueba empieza a actuar como una aprobación permanente.
Ahí es donde el tiempo se convierte en parte de la seguridad.
El modelo de Newton incluye la caducidad en la validación de la atestación, lo cual importa porque la aprobación de la política no debería quedar suspendida fuera de su ventana original. Un resultado firmado es útil porque demuestra qué aceptaron los operadores para una tarea específica.
Pero no debería seguir hablando para siempre.
Una prueba válida responde una pregunta:
“¿Se firmó este resultado de la política?”
La pregunta más difícil es:
“¿Sigue siendo seguro usar este resultado ahora?”
Encuesta: ¿Qué hace que un resultado de autorización antiguo sea riesgoso?
@NewtonProtocol [#Newt $NEWT
Una prueba puede ser válida y aun así pertenecer al momento equivocado.
Esa es la parte con la que me quedé pensando mientras reflexionaba sobre las atestaciones de Newton. Un resultado firmado puede mostrar que los operadores evaluaron una política y aprobaron una tarea. Pero la autorización no se trata únicamente de si la firma pasa las comprobaciones.
También se trata de si la decisión sigue perteneciendo al contexto actual.
La intención de una transacción puede ser segura cuando se evalúa y volverse riesgosa más tarde. Las condiciones del mercado pueden cambiar. Los datos externos pueden envejecer. Los parámetros de la política pueden modificarse. Un permiso de usuario puede caducar. Si una atestación antigua mantiene su autoridad después de que esas condiciones cambien, la prueba empieza a actuar como una aprobación permanente.
Ahí es donde el tiempo se convierte en parte de la seguridad.
El modelo de Newton incluye la caducidad en la validación de la atestación, lo cual importa porque la aprobación de la política no debería quedar suspendida fuera de su ventana original. Un resultado firmado es útil porque demuestra qué aceptaron los operadores para una tarea específica.
Pero no debería seguir hablando para siempre.
Una prueba válida responde una pregunta:
“¿Se firmó este resultado de la política?”
La pregunta más difícil es:
“¿Sigue siendo seguro usar este resultado ahora?”
Encuesta: ¿Qué hace que un resultado de autorización antiguo sea riesgoso?
@NewtonProtocol [#Newt $NEWT
Expired context
0%
Stale external data
0%
Changed policy limits
100%
All of the above
0%
1 Votos • Votación cerrada