Summary
- Идентификатор и публичные параметры задают открытый ключ для шифрования.
- PKG хранит доменный секрет и решает, выдавать ли соответствующий закрытый ключ.
- Успешная расшифровка подтверждает наличие криптографического материала, но не право изменить объект и не факт фиксации результата.
Ускорена доставка, а не политика
В обычной системе случайный открытый ключ публикуется заранее. IBE встраивает адрес или другой идентификатор в вычисление, поэтому отправитель может действовать до регистрации сертификата. Цена — более строгие требования к формату идентичности, пространству имён и домену параметров.
Нужно хранить три разные записи: что именно зашифровали и с какими параметрами; когда PKG выдал секрет; какое решение приняло приложение после расшифровки. Псевдоним, устаревший домен или ошибка регистра дадут математически корректный текст для другого субъекта. Отображаемое имя в каталоге этого не исправит.
После расшифровки сработают политика арендатора, квота или дополнительная проверка, а запись может не дойти до постоянного хранилища. Разделяйте время выдачи, результат расшифровки, решение доступа, идентификатор запроса и commit. Проверяйте смену параметров без миграции, аварийную выдачу и повторы без доказательства идемпотентности.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
