Mikä on sokea todistus?

Kun yksi tietokone käyttää tietoja toiselta, tietokoneen omistajan vahvistamiseksi vaaditaan yleensä varmenne. Tämä pitää järjestelmän turvassa ja antaa järjestelmänvalvojien syyttää asianmukaista käyttäjää, jos hän yrittää käyttää tietoja väärin. Sokean varmenteen tapauksessa järjestelmä ei voi kaapata yksityisiä tietoja, kuten käyttäjän nimeä tai osoitetta. Vaikka sokea varmenne ei ole järjestelmänvalvojalle turvallisuussyistä yhtä hyvä, se on turvallisempi rahansiirtoja tekeville käyttäjille, koska järjestelmänvalvoja ei voi käyttää väärin asiakkaan tietoja. Nämä varmenteet tallentavat vain järjestelmätietoja, kuten käyttäjän Internet -selaimen tyypin ja hänen IP -osoitteensa.

Normaalisti, kun käyttäjä suorittaa datatapahtuman tai kun hän käyttää toista järjestelmää ja käyttää tai ottaa siitä tietoja, luodaan digitaalinen varmenne. Tätä varmennetta käytetään käyttäjän tunnistetietojen, kuten hänen nimensä, tallentamiseen, jotta järjestelmänvalvojat tietävät, kuka pääsee järjestelmään. Tätä pidetään yleisenä protokollana useimmille turvallisille järjestelmille, olivatpa ne avoimia yleisölle tai vain pienelle työntekijöiden verkostolle.

Kun sokea varmenne on käytössä, varmennejärjestelmä toimii eri tavalla. Järjestelmänvalvoja näkee, että joku on käyttänyt järjestelmää ja milloin käyttäjä on tullut järjestelmään, mutta kaikki tunnistetiedot estetään. Yksityisiä tietoja, kuten nimeä ja osoitetta, ei sisällytetä sokkotodistukseen.

On joitakin tietoja, joita järjestelmänvalvoja voi käyttää käyttäjien erottamiseen, jos sokea varmenne on käytössä. IP -osoite ja järjestelmätiedot sisällytetään tavallisesti varmenteeseen. Jotkut näiden varmenteiden yleisistä tiedoista ovat käyttöjärjestelmä (OS), minkä tyyppisen Internet -selaimen käyttäjä käyttää ja milloin varmenne luotiin. Tämä pitää järjestelmän turvassa, koska järjestelmänvalvoja voi silti erottaa käyttäjän tietojen väärinkäytöstä, vaikka se vaikeuttaa erottamaan käyttäjät toisista.

Sokean varmenteen käyttö rajoittuu yleensä yksityisyyteen rahansiirroissa. Tässä tapauksessa järjestelmä itse pystyy erottamaan käyttäjät auttamaan heitä nopeasti selviämään jatkuvista tapahtumista, mutta yksityiset tiedot eivät sisälly varmenteeseen. Tämä tarkoittaa sitä, että häikäilemättömät järjestelmänvalvojat eivät voi hyödyntää tietoja ja suorittaa petollisia maksuja, eivätkä he voi myydä käyttäjän tietoja.