2005年11月12日

空間的時間的同一性から信頼性を評価するインフラは可能?

Posted by nene2001 at 09:29 / Tag(Edit): openid security identify idea / 1 Comments: Post / View / 0 TrackBack このエントリーを含むはてなブックマーク

この記事で、URIベースのID識別において、Man-in-the-Middle攻撃を受けて詐称される可能性が高いのは、openid.delegateのような識別の継承を行っている部分じゃないか、
それを阻止するには、識別を継承しようとする側もhttps化するか、或いは公開鍵の信頼性から内容を保証するかしかないのかなあ、といったあたりを書いたんですけど、

暗号とかを使わなくても、空間的・時間的に多面的に観測して、内容に変化が見られなければ、そのコンテンツの内容に一定程度の信頼を与える、というようなアプローチはできないだろうか?
ここでいう信頼って、信頼できる取引相手とかそういうアレじゃなく、一時的なMan-in-the-Middle攻撃による詐称に晒されていない、という意味での信頼(正しい用語があれば教えて欲しい)。

Man-in-the-Middle攻撃に対して勘違いしてるかもしれないけど、一般的には(現時点での俺の脳内「一般的」イメージでは)、一時的な通信に関する中間に入っての覗き見・改竄を意味しているんじゃないかと理解している。
あるいは常駐しての半永久的な攻撃であっても、相当情報発信に近い側で中に入らない限り、インターネット上のあらゆるセグメントからのアクセスに対し改竄する事は無理なんじゃないかと思ってる。
また一方で、インターネット上のあらゆるセグメントからのあらゆる時間のアクセスに対し、同じレスポンスが返るのであれば、その内容はもしかしたら発信源に近いところのMan-in-the-Middleでざっくり変えられていたとしても、それは一つの固定されたコンテンツとして扱われるのが正しいのではないかという気がする(だって、誰が何時見ても、それが見えてると言う事だから)。

そう考えると、特定のURIに対し、登録されるとそれを世界のいろんなところのサーバから、定期的に巡回して記録し、そのコンテンツがどのくらいの間変化されなかったかを信頼度のインデックスとして公開する、というインフラサービスは考えられないだろうか。
もちろん、コンテンツ全体の同一性など、ブログのトップページなんか毎日のようになんか変わるわけだから監視しても意味ないけど、そのトップページのHTMLヘッダから抜き出される特定のメタ情報、例えばopenid.delegateとか、そういうセキュリティ的に重要な設定されたメタ属性のみ、同一性を監視し、要求に応じて信頼度を返す、と言うサービス。
もちろん、ここで返すのは同一性がどの程度保たれていたかという意味での指標で、それを公開している者が信頼できるかどうかの指標ではない。

もしそういうのができれば、個人のページをhttpsや公開鍵が導入されなくても、気軽に識別IDとして使えるようにならないかなと。
もうちょっと考えてみると、今はGoogleとか、そういうコンテンツ巡回・蓄積の専門企業が導入するサービスのイメージで考えてるけど、分散的にも実現できそうな気がする。
なんか方法思いつけばまた書こう。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
トラックバックはありません。
Comments

きのうはここで記事に識別したかったみたい。

Posted by: BlogPetのここ at 2005年11月13日 09:18
Post a comment












Remember personal info? 
2005年11月
Su Mo Tu We Th Fr Sa
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
わしズムを読んで「アイヌは民族じゃないよ だから先住民族ではあり得ない」というような奴には、「国連先住『部族』の権利に関する宣言だよ」で問題ない(ここギコ!)
わしズム内の一服の清涼剤「るいるいかむい」
姫路のオモシロ寿司屋(ここギコ!)
0系こだまとひかりレールスターに乗ってきた ドクターイエローも見た
姫路のオモシロ寿司屋(ここギコ!)
位置情報ベース広告AdLocalへ一般からも入札が可能に
「定義できない」とのたまうものを自説根拠の説明の中で延々と使う不誠実(笑)(ここギコ!)
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択
現代アイヌの政治運動は利権獲得のためのようだな。(むにゅう!の平和大好き! はてな基地)
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択
的外れですた恥ずかしい Googleは世界標準の絵文字を作ろうとしてるわけではない、少なくとも、今のところ(ここギコ!)
絵文字標準化でのキャリア批判に思うこと
すごい職場の活性法(これが答えだ)
人員がクラスタ化できている職場と言うのはうらやましい そろそろ限界です
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択(ここギコ!)
大和民族の定義云々について
歴史のダイナミズムの元では右翼こそ変わらなければならない(ここギコ!)
右翼はアイヌや沖縄を包摂する論理を構築すべきではないのか
右翼はアイヌや沖縄を包摂する論理を構築すべきではないのか(ここギコ!)
大和民族の定義云々について
Hatena bookmarked
My del.icio.us

Banners

Syndication
Powered by
Get it!!