Aldo Cortesi在这篇博客文章中写了一篇关于主机证明架构的优秀评论,虽然2010年2月现在有点过时了:
http://corte.si/posts/security/hostproof.html
此后该领域是否有任何显着的发展?我没有在Cortesi的博客上看到任何后来的文章,或者在维基百科页面上看到的任何文章都显着增加了Cortesi的文章:
http://en.wikipedia.org/wiki/Host_Proof_Storage
我对是否有人解决了校验和问题特别感兴趣。您可以将所有客户端代码作为单个blob提供,然后为其提供校验和以供客户端用户验证,但校验和必须来自受信任的第三方,而不是您首先不信任的应用程序主机。有人这样或类似吗?