大多數安全對話都從同一個問題開始: 今天安全嗎? 對於預計要多年支援資產、支付、身份和應用程式的基礎設施來說,這還不夠。 更好的問題是: 當環境變化時,安全模型是否仍能保持可靠? - 威脅模型會演變。 - 加密標準會改變。 - 新的計算能力會出現。 而今天建立的基礎設施,十年後可能仍在處理交易。這使得韌性與單一時間點的安全性本質上不同。一個系統可能在當前假設下是安全的,但當這些假設改變時,仍需進行重大重新設計。
DIAM大多數安全對話都從同一個問題開始: 今天安全嗎? 對於預計要多年支援資產、支付、身份和應用程式的基礎設施來說,這還不夠。 更好的問題是: 當環境變化時,安全模型是否仍能保持可靠? - 威脅模型會演變。 - 加密標準會改變。 - 新的計算能力會出現。 而今天建立的基礎設施,十年後可能仍在處理交易。這使得韌性與單一時間點的安全性本質上不同。一個系統可能在當前假設下是安全的,但當這些假設改變時,仍需進行重大重新設計。
