跳到主要内容

8.1. 证据

8.1. 证据

证据是关于目标环境的一组声明,揭示了具有安全相关性的运行状态、健康状况、配置或构造。证据由验证者评估以确定其相关性、合规性和时效性。声明需要以可靠的方式收集,以便目标环境不能向证明环境谎报其可信属性。证据需要与目标环境安全关联,以便验证者不会被欺骗而接受来自不同环境(可能更可信)的声明。证据还必须受到保护,以防止活跃的路径攻击者在证据从证明者传输到验证者的过程中观察、更改或误导证据。证据的时效性可以使用准确指出运行状态、健康状况等变化发生时间或时间间隔的声明来捕获。