В сетевом окружении приложения и их пользователи должны быть защищены от модификации или перехвата важной информации. Защита от подобных угроз не единственное действие, направленное на обеспечение безопасности, а целый комплекс мер. Общающиеся узлы должны проверять подлинность друг-друга пользуясь техникой взаимной аутентификации. Они должны быть уверены в том, что только легальные участники вовлечены в соединение, и злоумышленник не сможет ни установить с ними связь, ни раскрыть содержание передаваемоей информации.
В сетевом окружении приложения и их пользователи должны быть защищены от модификации или перехвата важной информации. Защита от подобных угроз не единственное действие, направленное на обеспечение безопасности, а целый комплекс мер. Общающиеся узлы должны проверять подлинность друг-друга пользуясь техникой взаимной аутентификации. Они должны быть уверены в том, что только легальные участники вовлечены в соединение, и злоумышленник не сможет ни установить с ними связь, ни раскрыть содержание передаваемоей информации. Противостоять этим угрозам призваны механизмы подписывания сообщений (дайджест) и шифрование. Inferno предоставляет криптографические средства для построения безопасных приложений, такие как взаимная авторизация, подписывание сообщений и шифрование. Приложения Inferno могут использовать их или нет. Давайте оценим выигрыш от использования этих средств. В следующих двух частях будет описан процесс конфигурирования ОС Inferno в качестве сервера аутентификации и процесс использования криптографических средств для установления безопасных соединений между хостами.