신뢰할 수 있는 클라이언트
Trusted client컴퓨팅에서, 신뢰할 수 있는 클라이언트는 서비스의 사용자가 통제하지만, 서비스 제공자에 의해 허가되지 않은 방법으로 그것의 사용을 방지하도록 설계된 장치나 프로그램이다.즉, 클라이언트는 벤더가 신뢰한 다음 소비자에게 판매하는 장치인데, 그 소비자는 신뢰하지 않는다.컴퓨터 네트워크를 통해 재생되는 비디오 게임이나 DVD의 컨텐츠 스크램블 시스템(CSS)을 예로 들 수 있다.
신뢰할 수 있는 클라이언트 소프트웨어는 근본적으로 안전하지 않은 것으로 간주된다. 한 명의 사용자에 의해 보안이 해제되면, 그 중단은 사소한 복사 및 다른 사용자가 이용할 수 있다.컴퓨터 보안 전문가인 Bruce Schneier는 "일반 사용자와는 달리, 모든 것이 작동하며 복잡한 보안 소프트웨어가 필요하지 않다"고 말했다.숙련된 공격자를 상대로는, 한편으론 아무 것도 통하지 않는다."[1]신뢰할 수 있는 클라이언트 하드웨어는 다소 안전하지만 완벽한 솔루션은 아니다.[2]
신뢰할 수 있는 고객은 벤더의 구속의 한 형태로서 사업에 매력적이다. 즉, 신뢰할 수 있는 고객을 손해를 보고 판매하고 관련 서비스에 대해 경제적으로 실행 가능한 것보다 더 많은 비용을 청구하는 것이다.한 초기 사례는 방송사의 보조금을 지원받았지만, 라디오 방송국의 수신만 제한한 라디오 수신기였다.현대적인 예로는 매크로비전 복사 보호, DVD 지역 코드 시스템, 지역 코딩 비디오 게임기를 포함하도록 법으로 강제되는 비디오 레코더를 들 수 있다.
기술적으로 정통한 소비자와 기타 제조업체는 종종 신뢰받는 클라이언트의 제한적 특징 - 초기 잠금 라디오에서 고정 튜닝 캐패시터를 간단히 교체한 것에서부터 1999년 CSS에 대한 성공적인 DeCSS 암호화 공격에 이르기까지를 우회한다.제조업체들은 디지털 밀레니엄 저작권법 및 이와 유사한 법률을 통해 다양한 성공률과 함께 이들의 우회 행위를 방지하기 위해 법적 위협에 의존해 왔다.[citation needed]그러나, 인터넷의 특성은 발견되고 공표된 어떤 균열도 제거하기가 사실상 불가능하도록 한다.
신뢰할 수 있는 컴퓨팅은 소프트웨어에서 그러한 제한을 구현하는 데 도움이 되는 컴퓨터 하드웨어를 만드는 것을 목표로 하고 있으며, 이러한 제한을 우회하는 것을 더욱 어렵게 한다.
참고 항목
참조
- ^ Bruce Schneier (August 2000). "The Fallacy of Trusted Client Software". Information Security Magazine. Retrieved 2008-01-30.
- ^ Grand, Joe (2000-10-12). "Attacks and Countermeasures for USB Hardware Token Devices" (PDF). Proceedings of the Fifth Nordic Workshop on Secure IT Systems Encouraging Co-operation. Reykjavik, Iceland: Grand Ideas Studio. pp. 35–57. ISBN 9979-9483-0-2. Retrieved 2006-08-25.