Summary
- 身份字符串和公开数学参数可以导出用于加密的公钥。
- PKG 持有域级秘密,负责判断何时发放匹配的私钥。
- 成功解密只说明密钥材料可用,不说明用户、租户或应用已经获准执行操作。
省掉的是分发,不是治理
传统公钥体系要发布随机生成的公钥。IBE 把公钥计算绑定到身份格式和参数集合,因此发送方可以在证书出现以前加密。另一方面,私钥仍必须由掌握域级秘密的 PKG 生成。发送记录、PKG 发放记录和应用决策记录不是同一件事。
身份格式本身就是控制面。大小写、别名、过期标识或错误参数域,都可能产生形式正确却发给错误主体的密文。目录里显示的姓名不能替代原始身份编码、参数指纹、解析结果和 PKG 决策。
私钥不等于业务结果
解密后的请求仍可能因为租户策略、配额、第二因素或对象权限被拒绝;即使返回成功,也可能尚未持久化。应分别保留私钥发放时间、解密结果、策略决定、请求标识和提交回执。参数轮换没有迁移记录、一个身份解析到多个域、紧急发放以及“解密成功但没有授权结果”都应触发审查。
RFC 5408 描述的是架构,不是当前部署率或自动撤销承诺。领导层要看到从身份输入到持久结果的完整证据链。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
