什么是身份系统

区块链网络中的角色包括对等节点(peer),订购着,客户端应用程序,管理员等等。这些参与者的身份都封装在X.509数字证书中。这些身份信息真的非常重要,因为他们决定了在网络中参与者具体的权限。 Hyperledger Fabric 在身份中使用 principal 属性来决定他们的相关权限。principal 就像用户 ID 或组 ID 一样,但又更灵活一点,因为他们可以包含更多的参与者身份属性。当我们提到 principal 的时候,其实也就是讲到了系统里参与者身份属性的权限。这些属性通常是参与者的组织单位,组织单元,角色或参与者的特定身份。

更重要的,一个身份必须要是可验证的(也就是说得是真实的身份),因此,身份授权必须来自于最受信赖的系统了。Hyperledger Fabric 中的会员服务提供者( membership service provider 下文简称MSP)干的就是这个活儿。进一步来说,MSP 代表着组织中决定成员规则的组件,就这样,它管理着组织中成员有效的身份。Fabric 中默认的 MSP 实现使用 X.509 证书作为身份,并采用传统的公钥基础结构(PKI)分层模型。

一个简单的场景来描述身份系统

假设你去超市买些杂货,在结账时你注意到商家只支持银联付款。如果你使用支付宝付款,那将不被接受,尽管你的支付宝里有钱并且实名认证过了。

所以,有一个有效的支付方式(如支付宝)并不够,它必须要被商家所接受!PKI 和 MSP 在一起就代表着这种场景,PKI 提供了一系列的身份(银联、万事达、微信、支付宝等等),MSP 决定哪些才是参与网络组织的成员(那种支付能被接受)。

PKI 证书颁发机构和 MSP 提供了相似功能的结合。PKI 就像一个名片提供者 — 它颁发许多不同类型的可验证身份。另一方面,MSP 就像商店接受的银行卡提供商列表 — 决定了商店支付网络中哪些参与者(支付方式)是被信任的。MSP 将可验证身份转变为区块链网络的成员

什么是 PKIs

公钥基础设施(PKI)是一组提供网络安全通信的互联网技术。是 PKI 才有了 HTTPS 中的S - 如果您在Web浏览器上阅读本文档,则可能已经使用了 PKI 来确保它来自可靠源。

*公钥基础设施(PKI)的要素。PKI 由证书颁发机构组成,证书颁发机构向各方(例如,服务的用户,服务提供商)颁发数字证书,然后使用这些证书在他们与其环境交换的消息中对自己进行身份验证。CA 的证书废弃列表(CRL)包含着各种无效证书。证书被废弃的原因可能有多种,例如,与证书关联的私人密码资料已被暴露。

区块链网络不仅仅是一个通信网络,它依赖于 PKI 标准来确保各个网络参与者之间的安全通信,并确保发布在区块链上的消息得到正确的验证。因此,了解 PKI 的基础知识以及 MSP 将会非常重要。

PKI有四个关键要素:

  • 数字证书
  • 公匙跟私钥
  • 证书颁发机构
  • 废弃证书列表

最新文章

  1. 使用WebKit.net加载HTML编辑器
  2. RTImageAssets 自动生成 AppIcon 和 @2x @1x 比例图片
  3. Android之输入框光标和Hint的位置
  4. Xamarin iOS开发中的编辑、连接、运行
  5. 【leetcode❤python】169. Majority Element
  6. Android_Intent_startActivityForResult
  7. 【 java版坦克大战--绘图技术】 绘制坦克
  8. 2013ACM-ICPC亚洲区南京站现场赛G题
  9. JAVA轻量级文件监控
  10. 关于C#chart图表实现多条折线动态绑定数据的问题
  11. Linux Shell基线配置高级操作
  12. 九州动态ip的特色
  13. js 创建标签执行
  14. jmeter学习笔记--线程组
  15. 用json获取拉钩网的信息
  16. Java语法之反射
  17. python3 is和==
  18. WD与循环 组合数学
  19. Objective-C 语法之 Debug 表达式
  20. javaweb 项目的异常处理

热门文章

  1. Python2和Python3中新式类、经典类(旧式类)的区别
  2. LevelDB的源码阅读(一)
  3. Java8-Lambda-No.03
  4. springboot2.0入门(九)-- springboot使用mybatis-generator自动代码生成
  5. C# 判断一个string型的时间格式是否正确
  6. 「NOI2019」弹跳(KD树)
  7. 【poj2709】Painter--贪心
  8. codevs 1166 矩阵取数游戏
  9. [2]windows内核情景分析--系统调用
  10. SpringMVC配置 事务管理