Summary
- 身元文字列と公開パラメータから、送信者は暗号化用の公開鍵を計算できる。
- PKG はドメイン秘密を持ち、対応する秘密鍵をいつ発行するかを管理する。
- 復号成功は暗号材料の利用可能性を示すだけで、業務操作の許可や完了を示さない。
短くなったのは配布手順
通常の公開鍵方式では、ランダムな公開鍵を先に配布する。IBE ではアドレスやアカウントなどの身元表現とパラメータから鍵を計算できるため、証明書登録前でも暗号化できる。一方、復号に必要な秘密鍵は PKG がドメイン秘密を使って生成する。
運用ログは少なくとも三つに分けるべきだ。暗号化に使った身元とパラメータ、PKG の発行判断、復号後のアプリケーション判断である。表示名が一致したからといって、テナント、役割、対象オブジェクトまで検証されたわけではない。
RFC 5408 は身元形式とパラメータ検索 URI も扱う。大文字小文字、別名、古いドメイン、誤った名前空間は、数学的には正しいが相手を誤った暗号文を作る。元のエンコード、パラメータ指紋、検索結果、発行時刻を保存したい。
復号後に方針で拒否されることも、書き込みが永続化する前に失敗することもある。発行、復号、認可、コミットを別々の証拠として追跡し、パラメータ更新や緊急発行を監視する。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
