
安全系統是一種给予安全的系統。地址威脅不同於其它的威脅,很多威脅是非智商威脅,閃電、颳風和地震是非智能的威脅。黑客、間諜和小偷都是(高)智能的威脅。有一個在中間的叫半智能威脅,範圍從昆蟲到害蟲再到肉食動物都有。我們對應的威脅是按照智商的程度來說的。避雷針解決了閃電起火的威脅,閃電不會干擾到避雷針。黑客和間諜的开展入侵到我們開發的方案對策中,我們也同樣開發阻撓黑客的技術。我們必須考慮他們不讓我們安裝避雷針,或者是阻止我們解決這個問題。
讓我們來分辨2種廣泛類別的安全系統:抵抗智能威脅的安全系統和抵抗非智能威脅的安全系統。
我們的密碼員必須掌握抵抗高智商攻擊的技術,像PGP一樣的安全軟件可以很安全來抵抗智商攻擊,用戶必須對整個系統的可靠性小心:如果你忘了你的密碼或者丟失了私鑰,你已經丟失了信息。密碼系統面對的一個挑戰是確保系統可以抵抗智能攻擊,而不會降低整體系統的可靠性。
保護密碼系統的安全性要確保沒有密鑰的用戶產生錯誤。密碼系統的可靠性要確保正確的用戶有密鑰。未來密碼技術的要點是在臨界狀態下的積木式密鑰管理系統,但是如何確保正確的人總是有密鑰,不該拿的人永遠沒有密鑰。
