5.3. Kombinationen (Combinations)
5.3. Kombinationen (Combinations)
Eine Variation des Hintergrundüberprüfungsmodells ist, wenn die Relying Party (Relying Party) und der Verifier (Verifier) sich auf demselben Rechner befinden und beide Funktionen gemeinsam ausführen. In diesem Fall ist kein Protokoll zwischen den beiden erforderlich.
Es ist auch erwähnenswert, dass die Wahl des Modells vom Anwendungsfall abhängt und dass verschiedene Relying Parties unterschiedliche topologische Muster verwenden können.
Dasselbe Gerät muss möglicherweise Nachweise (Evidence) für verschiedene Relying Parties und/oder verschiedene Anwendungsfälle erstellen. Beispielsweise würde es ein Modell verwenden, um einem Netzwerkinfrastrukturgerät Nachweise zu liefern, um Zugang zum Netzwerk zu erhalten, und das andere Modell, um einem Server mit vertraulichen Daten Nachweise zu liefern, um Zugang zu diesen Daten zu erhalten. Daher können beide Modelle gleichzeitig von demselben Gerät verwendet werden.
Abbildung 7 zeigt ein weiteres Beispiel einer Kombination, bei der Relying Party 1 das Passmodell verwendet, während Relying Party 2 eine Erweiterung des Hintergrundüberprüfungsmodells verwendet. Insbesondere stellt Relying Party 2 zusätzlich zur in Abbildung 6 gezeigten Grundfunktionalität das Attestierungsergebnis (Attestation Result) tatsächlich an den Attester (Attester) zurück, sodass der Attester es mit anderen Relying Parties verwenden kann. Dies ist das Modell, das der TAM in der TEEP-Architektur [TEEP-ARCH] unterstützen möchte.
.-------------.
| | Compare Evidence
| Verifier | against appraisal policy
| |
'--------+----'
^ |
Evidence | | Attestation
| | Result
| v
.----+--------.
| | Compare
| Relying | Attestation Result
| Party 2 | against appraisal policy
'--------+----'
^ |
Evidence | | Attestation
| | Result
| v
.----+--------. .-------------.
| +-------------->| | Compare Attestation
| Attester | Attestation | Relying | Result against
| | Result | Party 1 | appraisal policy
'-------------' '-------------'
Figure 7: Combination Model