C'è qualche discussione recente su una sorta di Internet "multilivello", ad es. un livello definito per il settore bancario in cui l'accesso viene concesso solo dopo un'autenticazione speciale con "nomi veri", credenziali speciali e un consenso esplicito per consentire le ricerche di pacchetti:
Ex direttore della CIA: crea un nuovo Internet per migliorare la sicurezza informatica - Nextgov
"The most important value of a dot-secure domain is that, like dot-gov and dot-mil, now we can satisfy consent under the Fourth Amendment search requirements for the government's defenses to do their work within that domain, their work of screening for attack signals, botnets and viruses."
searches of the .gov domain are conducted by the Einstein program, an intrusion prevention and detection system under the direction of the Homeland Security Department that monitors only federal traffic for signs of unauthorized access.
Qualcuno ha visto delle proposte tecniche su come progettare qualcosa lungo quelle linee che potrebbero effettivamente portare a una maggiore sicurezza? O è solo un cattivo rapporto o burocrati senza clamore che parlano?
Talvolta questo è associato a un dominio di primo livello ".secure", ma senza molti altri meccanismi che, naturalmente, non farebbero nulla per aiutare la sicurezza.
E partendo dal presupposto che tutti i siti Web in questo livello .secure di Internet utilizzano SSL in ogni momento, a cosa serve il governo per avere il permesso legale di cercare i pacchetti?
In alternativa immagino di poter immaginare una sorta di grande VPN semi-pubblica a cui l'accesso è controllato - è stato esplorato? Ma trovare meccanismi resistenti al phishing o al DDoS sembra ancora piuttosto difficile.