有没有人完全正确地获得了主机验证的Web应用程序架构?

时间:2011-07-03 04:38:02

标签: architecture cryptography security

Aldo Cortesi在这篇博客文章中写了一篇关于主机证明架构的优秀评论,虽然2010年2月现在有点过时了:

http://corte.si/posts/security/hostproof.html

此后该领域是否有任何显着的发展?我没有在Cortesi的博客上看到任何后来的文章,或者在维基百科页面上看到的任何文章都显着增加了Cortesi的文章:

http://en.wikipedia.org/wiki/Host_Proof_Storage

我对是否有人解决了校验和问题特别感兴趣。您可以将所有客户端代码作为单个blob提供,然后为其提供校验和以供客户端用户验证,但校验和必须来自受信任的第三方,而不是您首先不信任的应用程序主机。有人这样或类似吗?

1 个答案:

答案 0 :(得分:0)

自从大约三年前提出这个问题以来,已经发布了一些有希望的项目:

  1. SpiderOak的Crypton.io
  2. 斯坦福大学Hails
  3. 麻省理工学院的Mylar