基於屬性的憑證(Attribute-Based Credential, ABC)是一種身份驗證機制,它允許靈活和有選擇地驗證有關實體的不同屬性,而無需透露有關實體的其他訊息,一種零知識(Zero-Knowledge)屬性。
隱私洩漏的問題:
屬性的認證通常需要對實體進行完整且唯一的認證。例如,可以將屬性和有關該實體的其他數據一起放入證書(Certificate)中,例如:年齡與用戶名、電子郵件地址、公鑰。為了證實一個屬性,必須出示證書(Certificate)且披露所有訊息。
解決方案:
實現基於屬性的憑證(ABC)的解決方案有很多種實現方式。它們通常都包括一個管理實體,該實體授權發行人向實體頒發憑證(Credential),然後這些實體可以充當有關向驗證者提供的憑證(Credential)的某些事實的證明者。