有効な証明でも陳腐化し得る

証明が有効でも、間違ったタイミングに属していることがあります。

その点を考えながら、ニュートンのアテステーションについて思索していました。署名された結果は、オペレーターがポリシーを評価し、タスクを承認したことを示せます。しかし、認可は署名の検証が通るかどうかだけの問題ではありません。

それは、決定が今も現在の状況に属しているかどうかにも関わります。

取引の意図は、評価された時点では安全でも、後になって危険になることがあります。市場の状況は変わり得ます。外部データは古くなり得ます。ポリシーパラメータは変更され得ます。ユーザーの権限は失効することがあります。古いアテステーションが、これらの条件が変わった後も権限を持ち続けるなら、その証明は恒久的な承認のように振る舞い始めます。

ここで時間がセキュリティの一部になります。

ニュートンのモデルには、アテステーションの検証に有効期限が含まれています。これは重要です。なぜなら、ポリシー承認が、元の期間を外れて漂うべきではないからです。署名された結果は有用です。特定のタスクに対してオペレーターが何を受け入れたかを証明できるからです。

しかし、それが永遠に語り続けてよいわけではありません。

有効な証明は、次の1つの問いに答えます:

「このポリシー結果は署名されたか?」

より難しい問いは次です:

「この結果は、今このまま使っても安全か?」

投票:古い認可結果をリスクにするのは何ですか?

@NewtonProtocol #Newt $NEWT
Expired context
0%
Stale external data
0%
Changed policy limits
100%
All of the above
0%
1 投票 • 投票は終了しました