Summary

  • 身元文字列と公開パラメータから、送信者は暗号化用の公開鍵を計算できる。
  • PKG はドメイン秘密を持ち、対応する秘密鍵をいつ発行するかを管理する。
  • 復号成功は暗号材料の利用可能性を示すだけで、業務操作の許可や完了を示さない。

短くなったのは配布手順

通常の公開鍵方式では、ランダムな公開鍵を先に配布する。IBE ではアドレスやアカウントなどの身元表現とパラメータから鍵を計算できるため、証明書登録前でも暗号化できる。一方、復号に必要な秘密鍵は PKG がドメイン秘密を使って生成する。

運用ログは少なくとも三つに分けるべきだ。暗号化に使った身元とパラメータ、PKG の発行判断、復号後のアプリケーション判断である。表示名が一致したからといって、テナント、役割、対象オブジェクトまで検証されたわけではない。

RFC 5408 は身元形式とパラメータ検索 URI も扱う。大文字小文字、別名、古いドメイン、誤った名前空間は、数学的には正しいが相手を誤った暗号文を作る。元のエンコード、パラメータ指紋、検索結果、発行時刻を保存したい。

復号後に方針で拒否されることも、書き込みが永続化する前に失敗することもある。発行、復号、認可、コミットを別々の証拠として追跡し、パラメータ更新や緊急発行を監視する。