【问题标题】:Is it a good idea to keep Sawtooth public key "public" like an Ethereum address?像以太坊地址一样保持 Sawtooth 公钥“公开”是个好主意吗?
【发布时间】:2018-12-29 00:26:16
【问题描述】:

假设,给定属于一家公司的代理,拥有自己的一对公钥/私钥,您希望有信心地证明确实是属于该公司的代理通过特定交易写入了数据区块链。在Ethereum中,你可以在公司网站上发布你的地址,而在Sawtooth中,我该怎么做?是否可以使用 public key 还是出于安全原因这不好?这是 Sawtooth 的合适用例吗?

【问题讨论】:

  • 看看identity TP,可能就是你想要的。
  • 感谢弗兰克的回复!那么角色和规则允许避免公钥发布的部分吗?但是一个读取区块链上数据的第三方用户,他怎么能确定那个数据的作者的身份呢?假设供应链上下文,例如,用户读取数据并希望确定谁编写数据的真实身份,简而言之,公司没有“吹嘘”。
  • 你必须研究 zksnark 或 zcash 使用的相关技术来创建交易承诺等......

标签: cryptography hyperledger blockchain ethereum hyperledger-sawtooth


【解决方案1】:

公钥是为了公共利益,没有理由不广泛发布它并使其可用。

公私密钥对的常见问题是人们泄露了私钥或没有正确保护私钥,导致私钥丢失或被盗。

【讨论】:

  • 感谢丹的回复!您能否就上述问题中提出的用例发表意见?因为我不明白如何信任在区块链内写入数据的 agent 的身份。也就是说,例如在以太坊中,代理在他的网站上发布了他的地址,我确信这是他的,这在 Sawtooth 或 角色 和 策略 的管理中也是必要的b> 允许您避免执行此操作,因为只有特定代理(具有特定键)才能执行特定操作?谢谢!
  • 在 Sawtooth 中,交易由私钥签名。任何拥有公钥的人都可以验证交易。只要私钥保密,您就可以信任谁签署了交易。在 Sawtooth 中,交易可以被限制在一组特定的公钥(一个或多个密钥)上。限制可以针对任何事务或仅针对特定事务系列(例如设置事务处理器或 Intkey(整数键)事务处理器。
猜你喜欢
  • 1970-01-01
  • 2021-04-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-04-07
  • 2021-11-29
相关资源
最近更新 更多