24、去中心化标识符:解决方案与优势

去中心化标识符:解决方案与优势

1. 传统PKI模型

传统公钥基础设施(PKI)模型是过去40年中发展起来的主要数字证书颁发模型。其中最著名的例子是SSL/TLS PKI,它使用X.509证书通过HTTPS协议在浏览器中提供安全连接。

传统PKI模型主要解决两个问题:
- 标识符与控制器绑定 :选择合适的现有标识符,并遵循行业最佳实践将其与控制器进行强绑定。常见的标识符选择及其挑战如下表所示:
| 标识符 | 强绑定挑战 |
| ---- | ---- |
| 电话号码 | 可重新分配、数量有限、难以注册 |
| IP地址 | 可重新分配、难以注册 |
| 域名 | 可重新分配、可伪造、存在DNS投毒风险 |
| 电子邮件地址 | 可重新分配、可伪造、安全性弱 |
| URL | 依赖域名或IP地址 |
| X.500可区分名称 | 难以注册X.509证书 |

其中,URL的主要优势是可以进行自动化测试,以确保公钥控制器也控制该URL,但无法检测同形攻击或DNS投毒。X.500可区分名称的主要优势是可以通过行政手段验证其属于控制器,但需要手动验证,容易出现人为错误,且普通互联网用户难以注册。
- 公钥与标识符绑定 :在密码学中,解决方案是对包含公钥和标识符的文档进行数字签名,这就是公钥证书的起源。数字证书由证书颁发机构(CA)进行签名,CA是一种服务提供商,其职责是在颁发绑定控制器身份和公钥的数字证书之前,遵循特定的实践和程序来确认控制器的身份和公钥的真实性。

然而,使用CA作为可信第三

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值