27、信息中心网络(NetInf):架构、操作与性能优化

信息中心网络(NetInf):架构、操作与性能优化

1. 信息对象更改控制与安全机制

在信息对象(IO)的管理中,证书链中的合法所有者在技术上都可以对 IO 进行有效更改。若要防止前所有者对 IO 进行更改,可采用高级方法,在每个授权证书中包含生成和过期时间,并为相关所有者提供可信时间认证服务,从法律层面实现禁止。此外,密钥撤销机制也可用于此目的,同时还能撤销受损的秘密密钥。信息中心网络非常适合进行密钥撤销,因为密钥撤销列表可以作为相关的 IO 进行发布。

NetInf 通过所有者认证和所有者识别两种机制实现信任和问责。所有者认证是指所有者通过展示对同一所有者秘密密钥的知晓,被识别为反复充当对象所有者的同一实体,且可能保持匿名。所有者识别则是在此基础上,使用如个人姓名等现实生活标识符来识别所有者。这种分离很重要,它既允许内容的匿名发布以支持言论自由,又能在可能匿名的所有者作为拥有同一所有者秘密密钥的实体时建立信任。NetInf 命名方案的另一个显著特点是,所有者认证与数据自认证分离,用于所有者认证的公钥/私钥对可以与用于数据自认证的不同。

所有者认证的实现方式是在自认证数据中包含所有者的哈希公钥,并使用自认证秘密密钥和所有者的秘密密钥对该数据进行签名。所有者识别则是在自认证数据中同时包含所有者的哈希公钥和现实生活标识符,并以与所有者认证相同的方式对数据进行签名。此外,还需要验证所有者的现实生活标识符,这可以通过使用和验证额外的签名,即绑定所有者公钥和现实生活标识符的公钥证书来实现。该证书由可信第三方在验证物理实体知晓所有者的秘密密钥并具有所有者标识符指定的身份属性后颁发。所有所需的签名都包含在安全元数据中。

2. NetInf 生态系统架构与操作

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值