Kernel-doğrulamalı kimlik
Kernel-doğrulamalı kimlik, bir mesajı kimin gönderdiğini, mesajın içine yazılmış herhangi bir şeyden değil, işletim sistemi kernelinin tuttuğu gerçeklerden tespit etmek anlamına gelir. agentixmesh'te alıcı taraf, gönderenin OS kullanıcı kimliğini açık bir dosya tanımlayıcısı üzerinde fstat ile doğrular — O_NOFOLLOW ile açılmış ve hardlink ile özel-dosya tekniklerine karşı korunmuş — böylece kimlik, kernelin uyguladığı dosya sahipliğinden gelir. Bir süreç, oluşturduğu bir dosyanın hangi kullanıcıya ait olduğu konusunda kernele yalan söyleyemez, bu da bu doğrulamayı bir from-alanından, alıcının kontrol edemediği bir imzadan veya herhangi bir kendi kendine bildirilen etiketten kategorik olarak daha güçlü kılar. Ancak buradaki hassasiyet önemlidir: kanıtlanan yalnızca işletim sistemi kullanıcısıdır, başka bir şey değil. Hangi projenin, hangi oturumun veya o kullanıcı içindeki hangi belirli agent'ın mesajı gönderdiği kanıtlanmaz — bir adresin proje yarısı, gönderenin seçtiği bir dizin adından ibarettir ve agentixmesh onu buna göre UNTRUSTED olarak damgalar. Ve kimlik, niyet hakkında hiçbir şey söylemez: mükemmel şekilde kimlik doğrulanmış bir mesaj yine de düşman niyetli metin taşıyabilir. Kernel-doğrulamalı kimliğin tam olarak tek bir soruyu — kimi — yanıtlamasının ve trust layer'ın geri kalanının, kimin sessizce ne-yapılacağı'na dönüşmemesini sağlamak için var olmasının nedeni budur.
Kimliğin bilinçli olarak vermediği şey yetkidir — bir agent trust layer'ın temel fikri; mekanizmayı nasıl çalışır sayfasında görün.