信任模型:原理、架构与组合方法解析
1. 信任链与信任模型基础
在信任体系中,信任链是一个重要概念。例如,存在这样一个信任链,其中Bob是元介绍人,Carl对于Bob来说是受信任的介绍人,而由于Bob是Alice的元介绍人,所以Carl也成为了Alice的受信任介绍人。Carl以级别0和信任值200签署了Dorian的密钥,因为Carl是Alice的受信任介绍人,所以Alice接受Dorian的密钥为有效密钥。需要注意的是,Alice从未明确给Carl分配过任何所有者信任值,但她仍然依赖Carl的签名,这是因为Carl是Bob的受信任介绍人。不过,由于Alice只决定以级别2信任Bob,所以信任链到此为止。若要接受Elvis的密钥为有效密钥,Alice必须手动将她对Dorian的所有者信任设置为完全信任。
另外,GNU项目在GnuPG(GPG)中实现了OpenPGP。在标准GPG中,密钥合法性是根据所有者信任的一组有限值来计算的。有人提出了一种基于网络可靠性技术的概率模型来确定密钥合法性。
2. 层次化信任模型
网络信任虽然方便,易于扩展且无需集中式基础设施,但它的适用性有限。公钥签名者通常不承担他们所签名公钥真实性的(法律)责任,因此在商业环境中,网络信任似乎并不适用。例如,用户在输入秘密密码之前验证家庭银行网页的真实性时,会通过验证网页的数字签名来完成。在这种情况下,最好是网页签名的公共验证密钥由某个在密钥被证明不真实时能够承担责任的权威机构进行认证。
在层次化信任模型中,证书签名者承担这样的责任。而且,在层次化公钥基础设施(PKI)中,对公钥的信任取决于对唯一确定的证书签名者(即所谓的信任锚)的信任。
在层次化
超级会员免费看
订阅专栏 解锁全文

1092

被折叠的 条评论
为什么被折叠?



