Key points are not available for this paper at this time.
Nous introduisons SD3, un système de gestion de la confiance composé d'un langage de politique de haut niveau, d'une évaluation de politique locale et d'un système de récupération de certificats. Une caractéristique unique de SD3 est son évaluateur certifié. Alors que l'évaluateur calcule la réponse à une requête, il calcule également une preuve que la réponse découle de la politique de sécurité. Avant que la réponse ne soit renvoyée, la preuve est passée par un vérificateur simple et les preuves incorrectes sont signalées comme des erreurs. L'évaluateur certifié réduit la base de confiance et augmente considérablement notre confiance que les réponses produites par l'évaluateur découlent de la spécification, malgré des optimisations complexes. Pour illustrer les capacités de SD3, nous montrons comment mettre en œuvre un service de nom sécurisé, similaire à DNSSEC, entièrement dans SD3.
Trevor Jim (mercredi) a étudié cette question.