iT邦幫忙

2022 iThome 鐵人賽

DAY 7
0
Security

區塊鏈與聯邦學習系列 第 7

DID 通訊 (DID Communication, DIDComm)

  • 分享至 

  • xImage
  •  

DIDComm協定由分散式身分識別基金會(Decentralized Identity Foundation, DIF)開發。

Hyperledger Aries/Indy 使用分散式身分識別為一組增強隱私的基於屬性的憑證協定實現一種非同步加密通訊協定,它使用來自 DID 文檔的訊息(例如公鑰及其關聯的端點)來交換安全消息;消息的真實性和完整性是可驗證的。

David Chaum 的通訊協定概念

一些匿名技術:

  • 混合網路(Mix Network Overview)
    • 1981 年由 David Chaum 發明,是匿名技術的始祖。
    • 混合來自不同節點的訊息,就算攻擊者可以監控全球ISP的流量,也能保證維持匿名性。
    • 高安全性的代價就是高延遲(Latency),這導致混合網路無法被大規模應用。
  • 洋蔥路由(Onion Routing)
    • 基於「攻擊者無法獲得全局資訊」的假設,然而一旦攻擊者具有監控大量ISP流量的能力,則攻擊者仍然可以獲知線路的組成,並對其進行流量分析。
    • 是一種為了實現低延遲的妥協。
  • 大蒜路由(Garlic Routing)
    • 隱形網路專案(Invisible Internet Project, I2P)是基於去中心化的通訊軟體。
    • 允許多個封包共用隧道以節省建立隧道的成本,且其使用的網路資料庫實際上是一個分散式雜湊表(DHT),這使 I2P 的運作徹底去中心化。
    • 重要組件:
      • 隧道(Tunnel)線路
      • 網路資料庫(NetDB)分散式雜湊表(DHT)目錄
      • 匿名服務(Eepsite)

DIDComm 使用的加密技術

  • ElGamal加密演算法
    一種新的簽名方案以及實現公鑰密碼系統的 Diffie-Hellman 密鑰分發方案的實現。
  • RSA加密演算法
    是一種非對稱加密演算法,在公開金鑰加密和電子商業中被廣泛使用。
  • 橢圓曲線密碼學(Elliptic Curve Cryptography, ECC)
    為RSA提供並且證明在處理密鑰大小方面效率更高。

上一篇
資料保護法(Data Protection Law)
下一篇
公開金鑰基礎建設(Public Key Infrastructure, PKI)的問題
系列文
區塊鏈與聯邦學習30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言