去中心化标识符:解决方案与优势
1. 传统PKI模型
传统公钥基础设施(PKI)模型是过去40年中发展起来的主要数字证书颁发模型。其中最著名的例子是SSL/TLS PKI,它使用X.509证书通过HTTPS协议在浏览器中提供安全连接。
传统PKI模型主要解决两个问题:
- 标识符与控制器绑定 :选择合适的现有标识符,并遵循行业最佳实践将其与控制器进行强绑定。常见的标识符选择及其挑战如下表所示:
| 标识符 | 强绑定挑战 |
| ---- | ---- |
| 电话号码 | 可重新分配、数量有限、难以注册 |
| IP地址 | 可重新分配、难以注册 |
| 域名 | 可重新分配、可伪造、存在DNS投毒风险 |
| 电子邮件地址 | 可重新分配、可伪造、安全性弱 |
| URL | 依赖域名或IP地址 |
| X.500可区分名称 | 难以注册X.509证书 |
其中,URL的主要优势是可以进行自动化测试,以确保公钥控制器也控制该URL,但无法检测同形攻击或DNS投毒。X.500可区分名称的主要优势是可以通过行政手段验证其属于控制器,但需要手动验证,容易出现人为错误,且普通互联网用户难以注册。
- 公钥与标识符绑定 :在密码学中,解决方案是对包含公钥和标识符的文档进行数字签名,这就是公钥证书的起源。数字证书由证书颁发机构(CA)进行签名,CA是一种服务提供商,其职责是在颁发绑定控制器身份和公钥的数字证书之前,遵循特定的实践和程序来确认控制器的身份和公钥的真实性。
然而,使用CA作为可信第三
超级会员免费看
订阅专栏 解锁全文
1877

被折叠的 条评论
为什么被折叠?



