我刚刚遇到了 Milagro 项目,该项目似乎正在通过引入“密钥分数”来解决 PKI(具有单点故障难以撤销的根密钥的集中式信任机构,使用 X.509 作为身份)引入的一些限制由分布式当局出局。
虽然这看起来是可扩展的,但如何在非 PKI 系统中引导信任?这种类型的实现有哪些缺点?
我刚刚遇到了 Milagro 项目,该项目似乎正在通过引入“密钥分数”来解决 PKI(具有单点故障难以撤销的根密钥的集中式信任机构,使用 X.509 作为身份)引入的一些限制由分布式当局出局。
虽然这看起来是可扩展的,但如何在非 PKI 系统中引导信任?这种类型的实现有哪些缺点?
它只是完整证书系统可以做的一部分。如果您只需要一个强大的加密系统,那没关系。如果您想确保您连接到昨天(或上周,或......)使用的相同服务,那没关系。
如果服务器想确保请求文档的用户是存放它的用户,或者是明确赋予其检索能力的用户,也可以。
但是,如果行政当局想要确定索要出生证明或任何其他机密信息的人是X 先生,则某事或某人必须证明该特定密钥确实已提供给 X 先生,并且该人的身份X 先生完全被 X 先生本人的身分证或驾驶执照所控制。如果没有受信任的权威,那部分就无法存在。
另一个有问题的情况是,如果您必须对已向您发送命令但现在拒绝付款的人提起法律诉讼。您可以知道他是特定密钥的所有者,但您无法确定他是 X 先生还是 Y 先生。
我的意思是,如果您需要在密钥和特定人之间建立联系,您需要一个具有强大管理程序的受信任机构。