Summary

  • Identidade e parâmetros públicos permitem cifrar sem publicar antes uma chave aleatória.
  • O PKG conserva um segredo de domínio e controla a emissão da chave privada.
  • Descriptografar prova que o material criptográfico está disponível, não que a operação foi autorizada ou gravada.

O ganho está na distribuição

Em um sistema tradicional, a chave pública é criada e distribuída. No IBE, um endereço ou identificador estruturado participa do cálculo. Isso acelera o envio, mas cria uma dependência maior do formato da identidade, do domínio de parâmetros e do serviço que gera chaves privadas.

O remetente pode provar qual identidade entrou no cálculo; o PKG pode provar quando liberou uma chave; o aplicativo pode rejeitar o pedido depois da descriptografia. Um painel que mistura os três eventos esconde quem aprovou a emissão, qual papel estava vigente e qual objeto seria alterado.

RFC 5408 também trata da descoberta de parâmetros por URI/IRI. Um alias, mudança de caixa ou domínio errado pode produzir um criptograma válido para a pessoa errada. Guarde a codificação original, a impressão digital dos parâmetros, o resultado da resolução e a decisão do PKG.

Mesmo após a descriptografia, uma política de tenant, uma cota ou uma segunda autenticação pode negar a operação. Registre emissão, descriptografia, autorização, identificador da requisição e commit persistente separadamente. Reavalie rollovers sem migração, emissões de emergência, colisões de alias e sucesso criptográfico sem recibo de negócio.