Сергей писал(а):
Я так понял схемы применения "вотума недоверия" у нас нет.
Возможно что это еще не было где-то описано. Вообще надо-бы.
Не совсем уверен что в форуме, но мы с Юрием это обсуждали и пришли к выводу что необходимости в особом документе "вотум недоверия" как такового нет.
Мы предлагаем использовать внутрисистемный механизм "подписания" различных признаков чужих ключей. Такие пакеты с подписями будут распространяться внутри системы как обычные пакеты. По назначению это будут пакеты разных типов:
1. Уровень доверия достоверности идентифицирующей информации в ключе (хэширующего идентификатора или персональных данных). Это почти полный аналог той процедуры взаимного подписания ключей;
2. Уровень доверия к подписи данным ключем других ключей. Эта подпись будет устанавливать уровень доверия к данной подписи в других ключах;
Т.к. это будет внутренний механизм подписания, мы можем использовать не просто наличие подписи, а добавить в нее еще и некое числовое выражение данного уровня доверия. Например от -10 до +10. Тогда для выражения недоверия достаточно будет просто подписать уровень -10 для соответствующего ключа.
В системе, естественно, будет учитываться лишь последний по порядку пакет с подписью.
По мне, так получается очень гибко и надежно.