摘要:的證書撤銷列表構(gòu)成不再有效的證書的參考,證書的撤銷可能由于多種原因而發(fā)生,例如,因為與證書關(guān)聯(lián)的加密私有材料已被公開導(dǎo)致證書可能會被撤銷。描述一個名為的當(dāng)事人的數(shù)字證書,是證書的,高亮的文本顯示了關(guān)于的關(guān)鍵事實。
身份 什么是身份?
區(qū)塊鏈網(wǎng)絡(luò)中的不同參與者包括對等點(diǎn)、排序者、客戶端應(yīng)用程序,管理員等。這些參與者中的每一個 — 網(wǎng)絡(luò)內(nèi)部或外部能夠使用服務(wù)的活動元素 — 都具有封裝在X.509數(shù)字證書中的數(shù)字身份,這些身份確實很重要,因為它們確定了對資源的確切權(quán)限以及對參與者在區(qū)塊鏈網(wǎng)絡(luò)中擁有的信息的訪問權(quán)限。
此外,數(shù)字身份還具有Fabric用于確定權(quán)限的一些附加屬性,并且它為身份和關(guān)聯(lián)屬性的聯(lián)合提供了一個特殊名稱 - 主體。主體就像userID或groupID,但更靈活一點(diǎn),因為它們可以包含參與者的身份的各種屬性,例如參與者的組織,組織單位,角色甚至是參與者的特定身份,當(dāng)我們談?wù)撝黧w時,它們是決定其權(quán)限的屬性。
要使身份可以驗證,它必須來自可信任的權(quán)威機(jī)構(gòu),成員資格服務(wù)提供商(MSP)是這個功能如何在Fabric中實現(xiàn)的。更具體地說,MSP是定義治理該組織的有效身份的規(guī)則的組件,F(xiàn)abric中的默認(rèn)MSP實現(xiàn)使用X.509證書作為身份,采用傳統(tǒng)的公鑰基礎(chǔ)設(shè)施(PKI)分層模型(稍后將詳細(xì)介紹PKI)。
一個簡單的場景來解釋身份的使用想象一下,你去超市購買一些雜貨,在結(jié)賬時,你會看到一個標(biāo)志,表示只接受Visa、Mastercard和AMEX卡,如果你嘗試使用其他卡付款 - 我們將其稱為“ImagineCard” - 無論該卡是否真實且你的帳戶中有足夠的資金都無關(guān)緊要,它不會被接受。
擁有有效的信用卡是不夠的 - 它也必須被商店接受!PKI和MSP以相同的方式協(xié)同工作 - PKI提供身份列表,MSP表示哪些是參與網(wǎng)絡(luò)的給定組織的成員。
PKI證書頒發(fā)機(jī)構(gòu)和MSP提供了一個類似的功能組合,PKI就像一個卡提供商 - 它分配了許多不同類型的可驗證身份,另一方面,MSP就像商店接受的卡提供商列表,確定哪些身份是商店支付網(wǎng)絡(luò)的可信成員(參與者),MSP將可驗證的身份轉(zhuǎn)變?yōu)閰^(qū)塊鏈網(wǎng)絡(luò)的成員。
讓我們更詳細(xì)地深入研究這些概念。
什么是PKI?公鑰基礎(chǔ)設(shè)施(PKI)是在網(wǎng)絡(luò)中提供安全通信的互聯(lián)網(wǎng)技術(shù)集合,它是將S放入HTTPS的PKI - 如果你在Web瀏覽器上閱讀此文檔,你可能正在使用PKI來確保它來自經(jīng)過驗證的源。
公鑰基礎(chǔ)設(shè)施(PKI)的要素。PKI由證書頒發(fā)機(jī)構(gòu)組成,它們向各方(例如,服務(wù)、服務(wù)提供商的用戶)頒發(fā)數(shù)字證書,然后使用它們在其環(huán)境中交換的消息中對他們自己進(jìn)行認(rèn)證。CA的證書撤銷列表(CRL)構(gòu)成不再有效的證書的參考,證書的撤銷可能由于多種原因而發(fā)生,例如,因為與證書關(guān)聯(lián)的加密私有材料已被公開導(dǎo)致證書可能會被撤銷。
雖然區(qū)塊鏈網(wǎng)絡(luò)不僅僅是一個通信網(wǎng)絡(luò),但它依賴于PKI標(biāo)準(zhǔn)來確保各個網(wǎng)絡(luò)參與者之間的安全通信,并確保在區(qū)塊鏈上發(fā)布的消息得到正確地認(rèn)證。因此,了解PKI的基礎(chǔ)知識以及為什么MSP如此重要是非常重要的。
PKI有四個關(guān)鍵要素:
數(shù)字證書
公鑰和私鑰
證書頒發(fā)機(jī)構(gòu)
證書撤銷列表
讓我們快速描述這些PKI基礎(chǔ)知識,如果你想了解更多細(xì)節(jié),維基百科是一個很好的起點(diǎn)。
數(shù)字證書數(shù)字證書是包含與證書持有者有關(guān)的一組屬性的文檔,最常見的證書類型是符合X.509標(biāo)準(zhǔn)的證書,它允許在其結(jié)構(gòu)中編碼一方的識別細(xì)節(jié)。
例如,Detroit Mitchell汽車制造部門的Mary Morris,Michigan可能有一個SUBJECT屬性為C=US,ST=Michigan,L=Detroit,O=Mitchell Cars,OU=Manufacturing,CN=Mary Morris /UID=123456的數(shù)字證書,Mary的證書類似于她的政府身份證 - 它提供了Mary的信息,她可以用它來證明關(guān)于她的關(guān)鍵事實。X.509證書中還有許多其他屬性,但現(xiàn)在讓我們專注于這些。
描述一個名為Mary Morris的當(dāng)事人的數(shù)字證書,Mary是證書的SUBJECT,高亮的SUBJECT文本顯示了關(guān)于Mary的關(guān)鍵事實。如你所見,證書還包含更多信息,最重要的是,Mary的公鑰是在她的證書中分發(fā)的,而她的私人簽名密鑰則不是,此簽名密鑰必須保密。
重要的是,Mary的所有屬性都可以使用稱為密碼學(xué)(字面意思,“秘密寫作”)的數(shù)學(xué)技術(shù)進(jìn)行記錄,因此篡改將使證書無效,只要對方信任證書頒發(fā)者(稱為證書頒發(fā)機(jī)構(gòu)(CA)),密碼學(xué)就允許Mary將證書提交給其他人以證明自己的身份。只要CA安全地保存某些加密信息(意味著它自己的私人簽名密鑰),任何閱讀證書的人都可以確定關(guān)于Mary的信息沒有被篡改 - 它將始終具有Mary Morris的特定屬性,將Mary的X.509證書視為無法改變的數(shù)字身份證。
認(rèn)證、公鑰和私鑰文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://m.specialneedsforspecialkids.com/yun/24205.html
摘要:還提供創(chuàng)建通道的功能,允許一組參與者創(chuàng)建單獨(dú)的交易分類賬。共識交易必須按照發(fā)生的順序?qū)懭敕诸愘~,即使它們可能位于網(wǎng)絡(luò)中不同的參與者組之間。 介紹 Hyperledger Fabric是分布式分類賬解決方案的平臺,采用模塊化架構(gòu),提供高度機(jī)密性,彈性,靈活性和可擴(kuò)展性,它旨在支持不同組件的可插拔實現(xiàn),并適應(yīng)整個經(jīng)濟(jì)生態(tài)系統(tǒng)中存在的錯綜復(fù)雜的事物和復(fù)雜性。 我們建議首次使用的用戶首先閱讀下...
摘要:私有通道是受限制的消息傳遞路徑,可用于為網(wǎng)絡(luò)成員的特定子集提供交易隱私和機(jī)密性。所有數(shù)據(jù),包括交易,成員和通道信息,在通道上是不可見的,并且任何未明確授予對通頻道的訪問權(quán)限的網(wǎng)絡(luò)成員都無法訪問。 Hyperledger Fabric功能 Hyperledger Fabric是分布式分類賬技術(shù)(DLT)的一種實現(xiàn),可在模塊化區(qū)塊鏈架構(gòu)中提供企業(yè)級網(wǎng)絡(luò)安全性,可擴(kuò)展性,機(jī)密性和性能,Hyp...
摘要:比特幣和以太幣屬于一類區(qū)塊鏈,我們將其歸類為公共無許可的區(qū)塊鏈技術(shù)。例如,在單個企業(yè)中部署時,或由受信任的權(quán)威機(jī)構(gòu)運(yùn)作,完全拜占庭容錯的共識可能被認(rèn)為是不必要的,并且對性能和吞吐量造成過度的拖累。 介紹 一般而言,區(qū)塊鏈?zhǔn)且粋€不可變的交易分類賬,維護(hù)在一個分布式對等節(jié)點(diǎn)網(wǎng)絡(luò)中。這些節(jié)點(diǎn)通過應(yīng)用已經(jīng)由共識協(xié)議驗證的交易來維護(hù)分類帳的副本,該交易被分組為包括將每個塊綁定到前一個塊的散列的塊...
摘要:企業(yè)區(qū)塊鏈平臺企業(yè)級許可的分布式分類賬平臺,為廣泛的行業(yè)用例提供模塊化和多功能性。這些節(jié)點(diǎn)通過應(yīng)用已經(jīng)由共識協(xié)議驗證的交易來維護(hù)分類帳的副本,該交易被分組為包括將每個塊綁定到前一個塊的散列的塊中。 企業(yè)區(qū)塊鏈平臺 企業(yè)級許可的分布式分類賬平臺,為廣泛的行業(yè)用例提供模塊化和多功能性。 介紹 一般而言,區(qū)塊鏈?zhǔn)且粋€不可變的交易分類賬,維護(hù)在一個分布式對等節(jié)點(diǎn)網(wǎng)絡(luò)中。這些節(jié)點(diǎn)通過應(yīng)用已經(jīng)由共...
摘要:成員資格如果你已閱讀有關(guān)身份的文檔,你已經(jīng)了解了如何通過信任鏈提供可驗證的身份,現(xiàn)在讓我們看看這些身份如何用于表示區(qū)塊鏈網(wǎng)絡(luò)的可信成員。的配置被通告給相應(yīng)組織的成員參與的所有通道以通道的形式。 成員資格 如果你已閱讀有關(guān)身份的文檔,你已經(jīng)了解了PKI如何通過信任鏈提供可驗證的身份,現(xiàn)在讓我們看看這些身份如何用于表示區(qū)塊鏈網(wǎng)絡(luò)的可信成員。 這是成員資格服務(wù)提供商(MSP)發(fā)揮作用的地方 ...
閱讀 3732·2023-04-25 17:45
閱讀 3439·2021-09-04 16:40
閱讀 1008·2019-08-30 13:54
閱讀 2140·2019-08-29 12:59
閱讀 1409·2019-08-26 12:11
閱讀 3285·2019-08-23 15:17
閱讀 1528·2019-08-23 12:07
閱讀 3890·2019-08-22 18:00