Güven Ağı Nedir?

Web , World Wide Web için bir takma addır; hem köprü metni ile birbirine bağlı olan birbirine bağlı İnternet siteleri grubuna hem de HTTP protokolünü (HyperText Transfer Protocol) kullanan tüm Internet sunucularındaki tüm belgelere atıfta bulunur. Dijital kimlik genellikle çevrimiçi bir kimlik bilgisi ile tespit edilir. Şirketler, bir kullanıcının kimliğini doğrulayan ve İnternet üzerinde güvenli bir iletişim kurmayı sağlayan Açık Anahtar Şifreleme sisteminin bir parçası olarak CA'nın (Sertifika Yetkilisi) verdiği, yani güvenilir bir üçüncü tarafın verdiği dijital sertifikaları kullanır. Güven Ağı (WOT) İnternetteki dijital kimliği doğrulamak için başka bir mekanizmadır. Otorite yerine güvene dayanan gayrı resmi bir mekanizmadır.

Yaratıcısı Phil Zimmermann tarafından PGP'nin (Oldukça İyi Gizlilik) mekanizması olarak algılanan Güven Ağında, kimlik kazanma konusunda merkezi bir otorite yoktur. Bunun yerine, yeni bir genel anahtarı olan bir kullanıcı, genel ve özel bir çift anahtarı olan birini bulur ve bu kişiye imzalayanı olmasını ister. İmzalayan kişi, yeni ortak anahtarla kişinin kimliğini tartışılmaz bir şekilde, örneğin yüz yüze bir toplantıda doğrulamak içindir. Anahtarı imzalamadan önceki diğer adım, anahtardaki anahtar parmak izinin doğru olduğundan emin olmak ve imza tamamlandıktan sonra, imzalanmış anahtar anahtar sunucularına gönderilebilir. İmzalayana güvenen ve genel anahtar sahibini doğru bir şekilde tanımladığına ve anahtar parmak izini doğruladığına inananlar, daha sonra, kişinin imzaladığı anahtarlara olan güvenini uzatmayı seçebilir.

Sistemdeki imzalayıcıların amatör olması gerçeğini telafi etmek için, Güven Web'i birden fazla imzalayıcı gerektirir. Buradaki kavram, çoklu, bağımsız imzalayan kişilerle, herhangi bir tek imzalayanın hatalı yargılanmasından ya da hatalı işlemlerinden kaçınmak için daha iyi bir şans olduğudur. Dünya Çapında Ağ ya da web benzeri bir şekilde büyüyen güvenin büyümesi yerine, “web” referansı, her sertifika için kuponlayan ve bir sertifika ağı oluşturan işaretçilerin çeşitliliğidir.

Web of Trust ayrıca bir Firefox tarayıcısı eklentisidir. Kullanıcıların kimlik avı girişimleri, casus yazılım, virüs, reklam yazılımı, sahtekarlığı, yetişkin içeriğini ve istenmeyen postaları tanımlama gibi çevrimiçi aldatmacalardan kaçınmasına yardımcı olmayı amaçlamaktadır. Bunu yapan şirket, WOT®, saygın bir web sitesinin işareti olan WOT® Trust Seal'ı da sunar.