信息中心网络(NetInf):架构、操作与性能优化
1. 信息对象更改控制与安全机制
在信息对象(IO)的管理中,证书链中的合法所有者在技术上都可以对 IO 进行有效更改。若要防止前所有者对 IO 进行更改,可采用高级方法,在每个授权证书中包含生成和过期时间,并为相关所有者提供可信时间认证服务,从法律层面实现禁止。此外,密钥撤销机制也可用于此目的,同时还能撤销受损的秘密密钥。信息中心网络非常适合进行密钥撤销,因为密钥撤销列表可以作为相关的 IO 进行发布。
NetInf 通过所有者认证和所有者识别两种机制实现信任和问责。所有者认证是指所有者通过展示对同一所有者秘密密钥的知晓,被识别为反复充当对象所有者的同一实体,且可能保持匿名。所有者识别则是在此基础上,使用如个人姓名等现实生活标识符来识别所有者。这种分离很重要,它既允许内容的匿名发布以支持言论自由,又能在可能匿名的所有者作为拥有同一所有者秘密密钥的实体时建立信任。NetInf 命名方案的另一个显著特点是,所有者认证与数据自认证分离,用于所有者认证的公钥/私钥对可以与用于数据自认证的不同。
所有者认证的实现方式是在自认证数据中包含所有者的哈希公钥,并使用自认证秘密密钥和所有者的秘密密钥对该数据进行签名。所有者识别则是在自认证数据中同时包含所有者的哈希公钥和现实生活标识符,并以与所有者认证相同的方式对数据进行签名。此外,还需要验证所有者的现实生活标识符,这可以通过使用和验证额外的签名,即绑定所有者公钥和现实生活标识符的公钥证书来实现。该证书由可信第三方在验证物理实体知晓所有者的秘密密钥并具有所有者标识符指定的身份属性后颁发。所有所需的签名都包含在安全元数据中。
2. NetInf 生态系统架构与操作
超级会员免费看
订阅专栏 解锁全文
:架构、操作与性能优化&spm=1001.2101.3001.5002&articleId=154178982&d=1&t=3&u=8cff98ebd087488fb4b208c97f4f0b25)
899

被折叠的 条评论
为什么被折叠?



