Trust (доверие) - уровень доверия, который предоставляется системе или приложению в компьютерной сети; определяет, насколько безопасными и надежными считаются объекты.
Примеры доверия в информационной безопасности:
Доверие к сертификатам: В системах с открытым ключом сертификаты используются для проверки подлинности и шифрования данных. Браузеры и другие приложения обращаются к сертификатам, чтобы убедиться, что они имеют дело с надежными серверами.
Доверие к сетевым устройствам: Доверенные устройства в корпоративных сетях имеют особые привилегии доступа к системам. Устройства могут быть доверены на основе аутентификации, сертификации и внутренней роли.
Доверие к пользовательским учетным записям: Администраторы и другие привилегированные пользователи имеют преимущество над обычными пользователями.
Доверие к внешним сетям и ресурсам: Определяет, какие соединения допускаются, а какие должны быть заблокированы для обеспечения безопасности.
Управление доверием - важная частью стратегии безопасности. Оно позволяет устанавливать допустимые уровни доступа, проверять подлинность участников, контролировать поток информации и обеспечивать конфиденциальность. Недостаточное управление доверием может привести к уязвимостям.