Summary

  • 身份字符串和公开数学参数可以导出用于加密的公钥。
  • PKG 持有域级秘密,负责判断何时发放匹配的私钥。
  • 成功解密只说明密钥材料可用,不说明用户、租户或应用已经获准执行操作。

省掉的是分发,不是治理

传统公钥体系要发布随机生成的公钥。IBE 把公钥计算绑定到身份格式和参数集合,因此发送方可以在证书出现以前加密。另一方面,私钥仍必须由掌握域级秘密的 PKG 生成。发送记录、PKG 发放记录和应用决策记录不是同一件事。

身份格式本身就是控制面。大小写、别名、过期标识或错误参数域,都可能产生形式正确却发给错误主体的密文。目录里显示的姓名不能替代原始身份编码、参数指纹、解析结果和 PKG 决策。

私钥不等于业务结果

解密后的请求仍可能因为租户策略、配额、第二因素或对象权限被拒绝;即使返回成功,也可能尚未持久化。应分别保留私钥发放时间、解密结果、策略决定、请求标识和提交回执。参数轮换没有迁移记录、一个身份解析到多个域、紧急发放以及“解密成功但没有授权结果”都应触发审查。

RFC 5408 描述的是架构,不是当前部署率或自动撤销承诺。领导层要看到从身份输入到持久结果的完整证据链。