EMCSSL-EmerCoin暗号通貚のNVSサブシステムず分散型クラむアントSSL蚌明曞に基づくWWWナヌザヌ認蚌システム

ネコの䞋で、無制限の数の独立したネットワヌクサヌバヌに察するパスワヌドなしの承認のためのスケヌラブルなむンフラストラクチャが詳现に説明されおいたす。



むンフラストラクチャは、暗号通貚ブロックチェヌンに基づいおおり、埌者をクラむアントSSL蚌明曞のハッシュ和の分散型の信頌できるリポゞトリずしお䜿甚したす。 蚌明曞自䜓は、倖郚の承認サヌビスに参加するこずなく、クラむアントによっおロヌカルで生成でき、必芁に応じお迅速に眮き換えるこずができたす。これにより、䟵害された蚌明曞のスケゞュヌルされた眮き換えず迅速な取り消しの䞡方が効果的になりたす。



InfoCardシステムも提案されおいたす。情報を階局構造で敎理する機胜を備えた分散型の分散「名刺」です。これは、䌁業メンバヌや他の組織のカヌドの内容をすばやく曎新するのに圹立ちたす。



提案されたサヌビスを共有するず、1回のクリックで迅速か぀文字通りアカりントを䜜成および曎新でき、パスワヌドなしのログむンず無制限のサヌバヌずの安党な接続が可胜になりたす。



提案の目新しさは、システムの完党な分散化です。぀たり、Kerberos、OpenID、TeddyIDなどの堎合のように、単䞀の制埡䞋にある特定のグルヌプの認可サヌバヌが存圚しないこずです。 その結果、技術的な障害や認可サヌバヌぞの悪意のある攻撃により、管理リ゜ヌスを介しおナヌザヌをブロックしたり、認可システム党䜓のサヌビスを拒吊したりするこずができなくなりたす。



珟状



珟代のむンタヌネットでは、サヌバヌ䞊のクラむアントを認蚌する䞻な方法はパスワヌドシステムです。 圌女の考えは、ナヌザヌが認蚌プロセス䞭にサむトに提瀺する秘密のパスワヌドを知っおいるずいうこずです。 このシステムは、倖郚のシンプルさずずもに、倚くの重倧な欠点がありたす。





既存の代替



珟圚、さたざたなサプラむダヌから倚くの゜リュヌションがありたす。 そのため、䌁業郚門では、RSAトヌクンは非垞に人気がありたす-数分ごずにワンタむムパスワヌドを生成する特別なデバむスです。 そしお、これらのパスワヌドは、それぞれの䌚瀟のりェブサむトで入力する必芁がありたす。



ブラりザ甚のクラむアントSSL蚌明曞もありたす。 この堎合、ナヌザヌは信頌できる承認センタヌによっお眲名された蚌明曞を賌入したす。これには、蚌明曞を曎新する堎合ず、䟵害が発生した堎合の倱効および眮換の䞡方の費甚がかかりたす。 倚倧な䟡栌、認蚌機関ぞの䞀定の䟝存、および゚ンドナヌザヌ向けのこの認蚌センタヌの参加による蚌明曞の生成の困難さにより、この認蚌メカニズムは倧量䜿甚には事実䞊適甚できたせん。その結果、このメカニズムは䌁業ネットワヌクでの限定的な流通を受け、実際には䞀般には知られおいたせんが、驚くほど効果的です。



たた、承認のために、同じWebサむトによっお発行され、それによっおのみ認識されるWebサむトの蚌明曞を䜿甚する堎合のオプションもありたす。 これはクラむアントには無料ですが、蚌明曞ベヌスの関連性を維持するための継続的な䜜業に぀ながりたす。 52サむトむンタヌネットナヌザヌにずっお非垞に珟実的な数にアカりントがあり、1幎間暙準蚌明曞を䜿甚しおいる堎合、週に1回、特定の蚌明曞を曎新する必芁があるこずは容易にわかりたす。



繰り返したすが、倖郚の信頌できる゚ヌゞェントの参加による認蚌手順は非垞に耇雑で暙準化されおいないため、すべおの゚ヌゞェントずの盞互䜜甚の特城を調査する必芁が生じたす。

したがっお、保護の技術的完党性にもかかわらず、埌者のオプションは実際的な配垃を受けおおらず、将来受ける可胜性は䜎いです。



NXT暗号通貚「認蚌トヌクン」 -nxtcoin.wikia.com/wiki/Nxt_Softwareからの゜リュヌションに蚀及する䟡倀もありたす。 その本質は、各ペアサむト、ナヌザヌ名に察しお䞀意の認蚌トヌクンが生成され、クラむアントがサヌバヌぞのログむン時に提瀺し、NXTブロックチェヌンを通じお受信したトヌクンをチェックするずいう事実にありたす。 残念ながら、認蚌䞭にトヌクンが完党に転送されるため、このメカニズムはセキュリティを提䟛したせん。これにより、フィッシングサむトたたは同様のものによるMain-In-the-Middle攻撃によっおトヌクンをむンタヌセプトし、その埌むンタヌセプタヌによるトヌクンの悪意のある無制限の䜿甚が可胜になりたす。



SSLの珟圚の䜿甚方法



珟圚、最も䞀般的なネットワヌク接続セキュリティメカニズムはSSL-Secure Socket Layerです。 最も広く䜿甚されおいるサヌバヌ蚌明曞のシステム、぀たり、サヌバヌがクラむアントに察しお、䞍正な耇補サヌバヌではなく、自分であるこずを蚌明するメカニズム。 サヌバヌの信頌性を蚌明するこずに加えお、SSLはクラむアントずサヌバヌ間の暗号化された接続を確立したす。 仕組みは次のずおりです。



SSLがサヌバヌ蚌明曞ずどのように機胜するか



安党なSSL接続を確立する兞型的な䟋

  1. サヌバヌは、公開暗号化キヌを含むSSL蚌明曞をナヌザヌに送信したす
  2. ナヌザヌは蚌明曞の眲名を怜蚌し、サヌバヌ蚌明曞が信頌できる信頌できる゚ヌゞェントによっお発行されたこずを確認したす。
  3. ナヌザヌがサヌバヌから公開鍵で暗号化された乱数を転送したす
  4. この番号がサヌバヌで正垞に埩号化されるず、安党なSSLセッションが確立されたす。


ただし、攻撃者がシステムたたはブラりザに「停の」ルヌト蚌明曞を導入するこずにより、ナヌザヌのブラりザの「信頌できる゚ヌゞェント」のリストに自分自身を远加した堎合、この接続保護メカニズムが明らかになる可胜性がありたす。 このような攻撃は、たずえば、管理者が「信頌できる゚ヌゞェント」のリストに蚌明曞を埋め蟌み、https接続で「䞭間者」攻撃を組織化できる䌁業ネットワヌクで行われたす。 次の䟋は、この攻撃を瀺しおいたす。



停のルヌト蚌明曞を導入するこずによるSSL接続続に察するMIM攻撃



SSL接続の問題。 たずえば、䌁業郚門などで、ナヌザヌデバむスに停のX.509ルヌト蚌明曞を実装できる堎合トラフィックの远跡、制埡の目的で、「䞭間者」攻撃の可胜性

  1. サヌバヌは公開SSLキヌをナヌザヌに転送したす
  2. 攻撃者は蚌明曞を傍受し、自分の蚌明曞に眮き換えたす。
  3. ナヌザヌはスプヌフィングされた蚌明曞をチェックしたすが、攻撃者は既に信頌できる゚ヌゞェントのリストに远加されおおり、攻撃者は圌を信頌しおいるため、チェックは成功したす。
  4. ナヌザヌは、停の蚌明曞を䜿甚しお乱数を暗号化し、それを架空のサヌバヌに送信したす。実際には、䞭間者である䞭間者に送信したす。
  5. 攻撃者はナヌザヌの番号を正垞に解読し、ナヌザヌぞの安党な接続を確立したす。 同時に、攻撃者は実サヌバヌ蚌明曞を䜿甚しおサヌバヌぞの別の安党な接続を確立したす。
  6. 攻撃者の制埡䞋で䟵害されたSSL接続を起動する




クラむアントがサヌバヌに察する信頌性も蚌明するクラむアントSSL蚌明曞は珟圚ほずんど䜿甚されおおらず、クラむアントを認蚌するためにパスワヌドメカニズムが䜿甚されおいたす。



emcsslの抂芁



圓瀟の認蚌システムはクラむアントSSL蚌明曞に基づいおおり、クラむアント認蚌ずサヌバヌずの暗号化された安党な通信チャネルの䜜成の䞡方を提䟛したす。 他のSSLシステムずは異なり、圓瀟のシステムには信頌できる認蚌局がなく、埌者の圹割はEmerCoin分散型暗号通貚ブロックチェヌンによっお実行されたす。 したがっお、制限や人ずのやり取りのないクラむアントSSL蚌明曞は、クラむアント偎で完党か぀迅速に生成され、必芁な回数だけ曎新されたす。



単䞀のクラむアントSSL蚌明曞は、セキュリティを損なうこずなく、システムに含たれる任意のサヌバヌでの承認に再利甚できるこずに泚意しおください。 したがっお、ナヌザヌナヌザヌが通垞のむンタヌネット生掻を送るには1぀の蚌明曞で十分です。これにより、膚倧な数のアカりントグルヌプのサポヌトが倧幅に簡玠化され、数十から数癟のパスワヌドを管理できなくなりたす。 同時に耇数の蚌明曞を所有する唯䞀の異囜的な理由は、セキュリティずは関係ありたせん最高の状態ですが、耇数の「マスク」、぀たり異なるアカりントオプションが必芁になる可胜性がありたす。

さらに、サヌバヌはブロックチェヌン䞊でクラむアントから実際の蚌明曞を受け取ったか、停造された蚌明曞を受け取ったかをチェックするため、emcsslは䞊蚘のタむプの攻撃を蚱可したせん以䞋を参照。



これらの違いにより、認可システムの倧衆ぞの実際的な適甚可胜性を述べるこずができたす。



EMCSSL操䜜

ブロックチェヌンを䜿甚した「䞭間者攻撃」の可胜性の排陀emsslアプリケヌション

  1. ナヌザヌがSSL蚌明曞をサヌバヌに送信したす
  2. サヌバヌは、NVS分散ストレヌゞに保存されおいる蚌明曞に眲名するこずにより、受信した蚌明曞の信頌性を怜蚌したす。
  3. 蚌明曞が同䞀スプヌフィングなしの堎合にのみ、安党なSSLセッションが確立されたす。


これはナヌザヌにずっおどのように芋えたすか



  1. プログラムを実行し、個人甚SSL蚌明曞をロヌカルで生成たたは曎新したす。
  2. EmerCoin NVSで蚌明曞のデゞタル眲名を公開たたは曎新したす。
  3. 蚌明曞をブラりザにアップロヌドしたす。
  4. 項目1〜3は䞀床完了する必芁がありたす。 その埌、蚌明曞の存続期間䞭システムではデフォルトで5幎ですが、倉曎可胜、次の操䜜のみを行いたす。
  5. 魔法 このシステムをサポヌトするサむトにアクセスし、ナヌザヌ名ずパスワヌドなしでアカりントにログむンしたす。 すべおが自動的に行われたす 「氞遠のログむン」を持っおいるようです。
  6. そしお、このサむトのアカりントが以前に存圚しなかった堎合-「蚌明曞に基づいお新しいアカりントを䜜成する」のようなボタンをクリックするだけで、アカりントが自動的に䜜成されたす さらに、サヌバヌ䞊のナヌザヌプロファむルには、蚌明曞の生成時に指定したデヌタが自動的に入力されたす。 あなたはそれらを提䟛するこずはできたせん、これはあなたの暩利です。 しかし、ワンクリックでプロフィヌル党䜓にすぐに蚘入できるず非垞に䟿利です。


実際の仕組み



ナヌザヌemcssl蚌明曞を生成するには、OSのpool.emercoin.com/emcsslからツヌルキットをダりンロヌドし、ディレクトリに解凍する必芁がありたす。 むンストヌルは䞍芁です。 ツヌルキットは、Unixラむクなオペレヌティングシステム甚の3぀の* .shスクリプトで構成されおいたす。 Windowsバヌゞョンには、win-bashおよびopensslナヌティリティのセット、および察応する* .shスクリプトを実行する* .batファむルもありたす。 このサむトには、emcsslおよびInfoCard蚌明曞の内容を印刷するテストペヌゞぞのリンクも含たれおいたす。



段階的に蚌明曞を生成および䜿甚するプロセスを怜蚎しおください。



  1. テンプレヌトの生成。

    最初に、最初のプログラムgen_tpl.shを䜿甚しお蚌明曞テンプレヌトを生成したす。 プログラムは、将来の蚌明曞の属性を順番に尋ねたす。

    • CommonNameはナヌザヌ名です。 これは必須パラメヌタヌです。 そのため、スペヌスで区切られた正匏名、ナヌザヌ名、たたは姓名のみを䜿甚できたす。
    • メヌル-あなたのメヌルアドレス。 これはオプションのパラメヌタヌであり、スキップできたす。 ただし、指定されおいる堎合、サヌバヌはこれを䜿甚しお、察応するアカりントフィヌルドに入力できたす。
    • UID-オプションのパラメヌタヌ。 これは、蚌明曞所有者が自分自身に぀いお提䟛したい远加情報ぞのリンクです。 そのため、EmerCoin情報カヌドNVS情報サヌビスのプレフィックスぞのリンクを䜿甚するこずになっおいたす。 EmerCoin情報カヌドは暗号化された圢匏でブロックチェヌンに保存され、情報リンクには埩号化キヌが含たれおいたす。 したがっお、情報ぞのアクセスは誰にも利甚できたせんが、リンクを含む察応する蚌明曞を䜿甚するサむトのみが利甚できたす。


    このプログラムの結果ずしお、蚌明曞テンプレヌトが䜜成されたす-入力した属性を含み、将来の蚌明曞のシリアル番号ずサフィックス* .tplを衚すランダムな名前を持぀ファむル、䟋えば84aa5f2c6527eb33.tpl 。

    さらに、このテンプレヌトに基づいお、同じパラメヌタヌを䜿甚しおさたざたな蚌明曞を生成できたす。 これにより、蚌明曞の有効期限が切れたずき、たたは蚌明曞が䟵害された疑いがある堎合に、蚌明曞を簡単か぀䟿利に曎新できたす。

    必芁に応じお、耇数のテンプレヌトを生成し、そこから耇数の蚌明曞を䜜成し、必芁に応じお埌者を曎新できたす。

  2. 蚌明曞の生成。

    次は、蚌明曞の実際の生成たたは曎新です。 これを行うには、プログラムgen_crt.shを実行し、テンプレヌトファむルをパラメヌタヌずしお枡したす。 呌び出し䟋

    ./gen_crt.sh 84aa5f2c6527eb33.tpl

    プログラムは、実際の蚌明曞* .crtファむルず、蚌明曞ずそれに関連付けられた秘密鍵の䞡方を含むブラりザヌぞのダりンロヌドパッケヌゞ* .p12を生成したす。 パッケヌゞを生成するプロセスで、プログラムはパスワヌドの入力を求めたす。 このパスワヌドは、パッケヌゞのダりンロヌドプロセス䞭にブラりザによっお芁求されたすセクション4を参照。 パスワヌドは、* .p12ファむルの内容を、このファむルのその埌の䞍正䜿甚から保護したす。 その結果、ファむル自䜓が盗たれた堎合でも、攻撃者はパスワヌドを知らなくおもファむルを䜿甚できたせん。



    パッケヌゞの生成に䜿甚された秘密キヌは、パッケヌゞずは別に䜿甚できなくなるため、すぐに削陀されたす。 䜜業の最埌に、2぀のファむル* .crt、* .p12の䜜成に加えお、プログラムは次のような重芁なメッセヌゞを出力したす。



    ファむル84aa5f2c6527eb33.p12の新しい蚌明曞

    EmerCoin NVSペアに入金しおください

    キヌ ssl84aa5f2c6527eb33

    倀 sha256 = 52cfd176a00756646fc73b6eecdf53c4d51cd077cc9b4ea49dd9bf660337fb52



    最初の行は、新しく生成された* .p12ファむルの名前を報告したす。 手順4でブラりザにダりンロヌドしたす。次に-EmerCoin NVSサブシステムにダりンロヌドするために、「key-> value」のペア倪字で匷調衚瀺が印刷されたす。 重芁「キヌ->倀」のペアは1回だけ印刷され、どこにも保存されたせん。 「画面から」䜿甚する必芁がありたす。 それでも倱われるこずが刀明した堎合-倧䞈倫、同じテンプレヌトから新しい蚌明曞を生成するだけで、新しいペアができたす。



    将来的には、新たに生成されたファむルから、* .p12ファむルのみが䜿甚されたす。 蚌明曞自䜓のファむル* .crt-は参照甚にのみ残されおいたす。 テキスト゚ディタで衚瀺しお、蚌明曞の構造ず属性を確認できたす。 必芁に応じお、* .crtファむルを削陀できたす。

  3. EmerCoin NVSでペアをダりンロヌドしたす。

    EmerCoinりォレットGUIたたはemercoindコマンドラむンのname_newコマンド蚌明曞を眮き換える堎合-name_updateを䜿甚しお、䞊蚘のペアをNVSにロヌドしたす。 いく぀かのブロック確認を埅ちたす通垞は1回の確認で十分です-これは玄5〜15分です。 確認が衚瀺されたらすぐにおめでずうございたす 分散emcsslシステムに蚌明曞が正垞に登録されたした。最埌の手順に進むこずができたす。 そのようなキヌが既に登録されおいるずいう事実のためにNVSがペアを受け入れない堎合、衝突の非垞にたれなむベントその確率は宝くじで100䞇を獲埗するよりも䜎いで-手順1から3を再床繰り返し、異なるシリアル番号の蚌明曞を生成したす。

  4. * .p12パッケヌゞをブラりザにダりンロヌドしお䜿甚したす。

    これで、蚌明曞をEmerCoin NVSに正垞に登録した埌、ブラりザヌに* .p12ファむルをダりンロヌドしお、emcsslシステムを最倧限に掻甚できたす。 パッケヌゞのダりンロヌドは、通垞のクラむアントSSL蚌明曞のダりンロヌドず同じであり、ブラりザの適切な蚭定メニュヌから実行したす。 特定のブラりザヌのガむドの䟋

    Firefox www.onlinehowto.net/install-ssl-certificate-in-firefox/784

    Chrome www.binarytides.com/client-side-ssl-certificates-firefox-chrome

    IE ipswitchmsg.force.com/kb/articles/FAQ/Using-client-SSL-certificates-in-Internet-Explorer-1307739573570



    䞀般に、蚭定に移動しお、[詳现]、[セキュリティ]、[蚌明曞]などの項目を芋぀け、[むンポヌト]ボタンをクリックしお* .p12ファむルを読み蟌む必芁がありたす。 むンポヌトプロセス䞭に、手順2でパッケヌゞを保護したパスワヌドを入力する必芁がありたす。 蚌明曞をダりンロヌドした埌、䞀郚のブラりザヌGoogle Chromeなどを再起動する必芁がありたす。



そのため、䜜業は完了したした。珟圚、その報酬を受け取るこずができたす。぀たり、パスワヌドがなくおもサむトに移動しおも安党です。必芁に応じお、蚌明曞に基づいおアカりントを自動的に䜜成したす。 これがどのように機胜するかを詳しく芋おみたしょう。



  1. 蚌明曞を含むブラりザヌからシステムメンバヌサむトにアクセスするず、そのサむトではブラりザヌがクラむアント蚌明曞を提瀺する必芁がありたす。 クラむアントが蚌明曞を持っおいない堎合、たたはクラむアントが蚌明曞の提瀺を拒吊した堎合、サヌバヌはその蚭定に応じお、パスワヌド認蚌スキヌムに切り替えるか、それ以䞊の䜜業を拒吊したす。 蚌明曞があり、ブラりザがサヌバヌの芁求に応じお蚌明曞を提瀺する準備ができおいるず仮定したす。 サむトぞの最初の蚪問で、ブラりザは「ここで圌らは蚌明曞を芁求したす、圌らは店から適しおいたすか、私たちはどれを芋せたすか」 蚌明曞を遞択するず、ブラりザはそのような蚌明曞を䜿甚しおこのサヌバヌにアクセスする必芁があるこずを蚘憶し、この質問はこれ以䞊行いたせん。 ブラりザで自動遞択モヌドを蚭定するこずもできたすが、これはお勧めしたせん。
  2. 蚌明曞を受信するず、サヌバヌは最初に蚌明曞の眲名を怜蚌したす。 眲名の怜蚌に成功するず、EMCSSLシステム甚に蚌明曞が生成されたこずが蚌明され、それ以䞊は蚌明されたせん。 蚌明曞の埓来のアプリケヌションには矛盟がありたす。眲名では、蚌明曞の他のフィヌルドの倀も確認されたす。 この堎合、眲名は、このシステム甚に蚌明曞が生成されたこずのみを蚌明し、それ以䞊は蚌明したせん。 残りのチェックは埌で行われたす。
  3. サヌバヌは乱数を生成し、提瀺された蚌明曞にある公開鍵で暗号化し、ブラりザヌに送信したす。 これは、この接続およびこれのみのワンタむムパスワヌドになりたす。
  4. 完党な* .p12ファむルを持぀ブラりザは、そこから秘密鍵を抜出し、サヌバヌから送信されたパスワヌドを解読したす。 その埌、ブラりザはサヌバヌぞの安党なhttps接続を確立したす。 このような接続を確立するずいう事実は、ブラりザが提瀺された蚌明曞だけでなく、察応する秘密鍵も所有しおいるこず、぀たり、蚌明曞ベアラヌが完党な* .p12ファむルを所有しおいるこずを蚌明したす。 このシステムでは、秘密鍵がコンピュヌタヌから離れるこずはありたせん。 ロヌカルで生成し、ブラりザでロヌカルで䜿甚したす。 したがっお、たずえ悪意のあるサヌバヌによっお蚌明曞が盗たれたり、ネットワヌクを介した送信䞭に傍受されたりしおも、攻撃者には盞互の郚分秘密鍵がないため、誰も蚌明曞を䜿甚できたせん。
  5. サヌバヌは、クラむアントが正しい秘密鍵を所有しおいるこずを確認し、EmerCoinブロックチェヌンを通じお蚌明曞情報をチェックしたす。 これを行うには、圌は蚌明曞からシリアル番号を抜出し、EMC NVSでこのシリアル番号を怜玢し、[倀]フィヌルドでダりンロヌドしたもの蚌明曞のチェックサムを受信したす。 その埌、サヌバヌは受信した蚌明曞のチェックサムを蚈算し、察応するシリアル番号を持぀提瀺された蚌明曞が、NVSのカップルの登録に参加したものず同じであるこずを確認したす。 蚀い換えるず、サヌバヌは、蚌明曞に番号Nが含たれるクラむアントが、番号がNVSに登録された時点から以前に同じ番号が付いおいたクラむアントず同じであるこずを確認したす。 したがっお、蚌明曞の䞀意のシリアル番号が怜蚌され、ナヌザヌを認蚌するために䜿甚できたす。 実際、攻撃者があなたず同じシリアル番号を持぀別の蚌明曞を生成した堎合、圌はすでにあなたによっお取埗されおいるため、NVSにチェックサムをアップロヌドできたせん。 たた、別のシリアル番号で蚌明曞を生成するず、これは別のIDになり、サヌバヌは別のアカりントを䜜成したす。


これらすべおのチェック実際には䞀瞬で行われたすの埌、サヌバヌは着信クラむアントが次のこずを確認したす。



アカりントにアクセスできたす。



このシステムでは、蚌明曞のシリアル番号ナヌザヌIDのみが怜蚌されるこずに泚意しおください。 埌続の蚌明曞を生成する堎合、* .tplファむルを線集し、CN /電子メヌル/ UIDフィヌルドの他の倀を远加しおから、新しい蚌明曞を生成し、ブラりザヌで眮き換えお、NVSの察応する゚ントリのチェックサムを適宜倉曎できたす。 その埌、叀い蚌明曞はステップ5の怜蚌に合栌しなくなるため、圹に立たなくなりたす。



埌者は、蚌明曞の危殆化のごくわずかな疑いで、たたは単にあなたの芁求で-蚌明曞の迅速な倱効および眮換の幅広い可胜性を開きたす。 同じテンプレヌトから新しい蚌明曞をい぀でもすばやく生成し、NVSに倀を再ロヌドできたす。 これはすべお、倖郚の蚌明機関ずの察話、倱効リストぞの远加などを必芁ずしたせん。



サヌバヌは、蚌明曞からCNナヌザヌ名および電子メヌルフィヌルドを抜出し、䜜成時にプロファむルフィヌルドの最小倀をすぐに入力できたす。 さらに、蚌明曞のUIDフィヌルドに倀が含たれおいる堎合がありたす存圚しない堎合がありたす。 この倀は、情報カヌドぞのリンクです-あなた自身に぀いお提䟛したい远加情報。 情報もNVSに保存されたすが、暗号化されおおり、党員が利甚できるわけではありたせん。 UIDフィヌルドには、情報カヌドの埩号化キヌも含たれたす。 したがっお、情報カヌドに含たれる情報ぞのアクセスは、適切な蚌明曞を提瀺したサヌバヌによっおのみ取埗できたす。



infocardずemcsslの機胜を組み合わせるこずで、クリックするだけで詳现か぀完党なアカりントを䜜成できるようになりたす。新しいパスワヌドを入力したり、自分に関する情報を入力したり、メヌルを確認したりする必芁はありたせん。 クリック-これで完了です

たた、EmerCoinの高床な機胜により、NVSから名前に支払いを送信する興味深い可胜性がありたす。 したがっお、安党な支払いを受け取るこずが可胜になりたす。 このメカニズムを䜿甚するサヌバヌは、蚌明曞所有者にのみ支払いを送信し、他のナヌザヌには送信しないように保蚌されおいたす。 したがっお、アカりントがハッキングされた堎合でも、そのアドレスを眮き換えお、りォレット以倖の堎所で資金を匕き出すこずはできたせん。 この機胜を䜿甚するず、取匕所ずプヌルのセキュリティが向䞊するず考えられたす。



FAQよくある質問ずその回答。



— *.p12 ? ?

— , !



— , ?

— , EmerCoin NVS. . , , .



— ?

— , . , ( Firefox) , ( *.p12) . – . PKCS#11 (http://en.wikipedia.org/wiki/PKCS_11), , . , , .



— -, – , , ?

— . (, ) , – , «». , – — , . mcssl , . , , .



— EmerCoin? ?

— . , EmerCoin NVS. . , (Namecoin, NXT) — , , .



— - ? ?

— , ! , , EmerCoin: pool.emercoin.com



— EmerCoin NVS ?

— EmerCoin wallet c sourceforge.net/projects/emercoin/files , - , .



— ?

— , ÂŒ EMC . 1EMC = 0.02USD, 5 ( ) , .



— ?

— NVS « ». , .



— EMCs?

— - , pool.emercoin.com , folding@home: emerfor.org/folding_home/about_en.php

, www.livecoin.net

, :

forum.bits.media/index.php?/topic/3408-emc-emercoin-pos

bitcointalk.org/index.php?topic=362513.0

team@emercoin.com




— EMCs, ? ?

— . , , .



— . ?

— 6-10 , . update value «», . , , . 1-5 NVS. , . , NVS- , . – , - . , , .



InfoCard



InfoCardは、ナヌザヌたたは組織が自分自身に関する個人デヌタたたは䌁業デヌタを自発的に開瀺できるデヌタ圢匏です。その目的は、構造が名刺玙、たたは電子* .vcf、たたはLDAPディレクトリ内のナヌザヌの蚘録をやや連想させるこずです。



InfoCardは、EmerCoin NVSサブシステムを䜿甚する別個の補品であり、䞀般的に蚀えば、それは自絊自足です。ただし、UIDフィヌルドに情報カヌドUIDぞのリンクが含たれるemcssl蚌明曞ず䞀緒に䜿甚するず、実際の倀が埗られたす。同時に、蚌明曞を取埗するサヌバヌはナヌザヌの情報カヌドを取埗し、情報カヌドの情報を䜿甚しおサむトのナヌザヌプロフィヌルに入力するか、情報カヌドに指定されたアドレスぞの暗号通貚での支払いなど、情報カヌドに含たれる情報に基づいお情報に連絡するこずができたす。



ここでは、OpenIDシステムずの類䌌性が芋られたす。ナヌザヌは、Facebookなどの有名な他のサむトでプロファむルを䜿甚するこずをサむトに蚱可できたす。ただし、OpenIDずは異なり、情報カヌドシステムは分散型であり、サヌバヌのパフォヌマンスずその動䜜に䟝存したせん。たずえば、あなたの理由でFacebookがアカりントを削陀たたはブロックしたずいう架空の状況を想定し、FacebookのOpenIDを䜿甚しお以前にアクセスした倚数のフォヌラムに投皿する機䌚がなくなったずしたす。



さらに、レコヌドカヌドに人たたは䜍眮に関するすべおの情報が含たれるOpenID、LDAP、vCardの远加情報甚のストレヌゞシステムずは異なり、情報カヌドレコヌドを䜿甚するず、システム内の他のレコヌドから䞀郚の情報をむンポヌトできたす。組織の埓業員やその他の階局構造に䟿利です。



たずえば、情報カヌドシステムには、䌚瀟の名前、䜏所、電話番号、およびその他の属性を含む組織の蚘録明確にするために-䌚瀟が含たれる堎合がありたす。たた、埓業員情報カヌドのレコヌドには、この䞀般情報を埓業員の名刺にむンポヌトするためのディレクティブが含たれおいたす。次に、たずえば、䌚瀟の電話番号が倉曎された堎合、オフィスが別の䜏所に移動した堎合、たたは䌚瀟が別の䜏所に合䜵しお名前を倉曎した堎合、これらの倉曎はすべお、䌚瀟に関する唯䞀の情報カヌドレコヌドで行われ、その埌、他の埓業員のカヌドがこの情報をむンポヌトしたす自動的に曎新され、関連情報が含たれたす。今床は、名刺が䜕回枡されたかを芚えおおいおください。名刺には電話番号が手で消され、別の番号が入力されたす。それだけです



情報カヌドレコヌドぞのリンクは次のずおりです。

infoinfocard_keyinfocard_password



䞊蚘のように、情報カヌドサブシステムのすべおのレコヌドは暗号化された圢匏で保存され、ブロックチェヌンの盎接分析では抜出できたせん。ただし、パスワヌドを含むリンクの受信者は、この゚ントリを簡単に取埗できたす。

情報カヌドの゚ントリの構造は単玔であり、通垞のテキスト゚ディタでファむルを線集できたす。



情報カヌドの䟋を詳しく芋おみたしょう実際の情報カヌドには行番号はありたせん



1 Alias superabdul短い名前ナヌザヌ名、ログむン

2 FirstName Abdul名短い名

3 LastName AbstulZadomBey氏名の残りの郚分

4 HomeAddress

5 Sinan Pasa Mah。 Hayrettin Iskelesiフリヌフォヌムアドレス

6 Sok。いいえ\1自由圢匏の䜏所

7 Besiktas、Besiktas自由圢匏の䜏所

8むスタンブヌル垂

9 34353郵䟿番号

10トルコ囜

11自宅電話+ 90-555-123-4567

12勀務電話+ 90-555-123-4568

13携垯電話+ 90-555-123-4569

14性別M

15生幎月日05/27。 91月、27 1991

16メヌルabdul@bubbleinflators.com

17、WEB bubbleinflators.com/superabdul

18のFacebook Abdul.AbstulZadomBey

19ツむッタヌAbdulAbstulZadomBey

20 EMC EdvJ7b7zPL6gj5f8VNfX6zmVcftb35sKX2emerCoin支払いアドレス

21 BTC 1MkKuU78bikC2ACLspofQZnNb6Vz9AP1Npビットコむンの支払いアドレス



各゚ントリはでセットを衚し数孊的意味ペア

キヌ1぀以䞊のスペヌス倀

倀 -スペヌスを含めるこずができたす。



䟋

゚むリアスsuperabdul短瞮名ナヌザヌ名、ログむン



カヌドの凊理埌、キヌはこのキヌの䞀般リストにリストされたいく぀かの倀を持぀こずができたす。目的のキヌに倀を远加するには、スペヌスで始たる行に倀を入力する必芁がありたす。぀たり、独自のキヌはありたせん。䟋は、4〜10行目のHomeAddressです。

「」文字ず右偎の文字はコメントであり、カヌドの読み取り時に削陀されたす。倀文字列内に「」文字を入力する必芁がある堎合は、䟋の6行目で行ったように、゚スケヌプ文字「\」をその前に眮く必芁がありたす。

むンポヌトコマンドを䜿甚しお、次のような別の情報カヌドの内容をむンポヌトできたす。



むンポヌト情報2f2c5a7c57d6066874744c6e4443df490eab0807052bb9



耇数のむンポヌトを想定したす。぀たり、耇数の情報カヌドをむンポヌトできたす。

情報カヌドを入力するず、行は䞊から䞋に順番に凊理され、結果セットの内容が順番に倉曎されるこずに泚意しおください。したがっお、呜什のシヌケンスを



考えおみたしょうHomePhone + 90-555-123-4567

HomePhone + 90-555-123-0000 HomePhone



の単䞀の倀を䜜成したす-+ 90-555-123-0000。以前の倀は䞊曞きされたす。



むンポヌトしたカヌドの倀ず独自のカヌドの倀を正しく結合できるようにするために、キヌの修食子が導入されおいたす。これらは、キヌの前埌の「+」蚘号です。プラスキヌの前は、「この倀をリストの末尟に远加する」、キヌの埌-「この倀をリストの先頭に远加する」こずを意味したす。修食子なし-この倀のリストを削陀し、珟圚のリストがある堎合は入力したす。以䞋の䟋は、これらのオプションを瀺しおいたす。



HomePhone + 90-555-123-4567

+ HomePhone + 90-555-123-0000

結果HomePhone-> [+ 90-555-123-4567] [+ 90-555-123-0000]



HomePhone + 90-555- 123-4567

HomePhone + + 90-555-123-0000

結果HomePhone-> [+ 90-555-123-0000] [+ 90-555-123-4567]



HomePhone + 90-555-123-4567

HomePhone

結果HomePhone -> []空のリスト



このメカニズムにより、むンポヌトされた倀を独自の倀ず柔軟に組み合わせるこずができたす。

システムに察する悪甚ず攻撃を防ぐために、1぀の回答を生成する際のむンポヌトの合蚈数は20を超えるこずはできたせん。考えられる階局構造にはこれで十分であるず考えおいたす。䟝存関係のリング構造も圓然犁止されおいたす。この堎合、埪環リンクを介したむンポヌトは実行されたせん。



たずめ



䞊蚘を芁玄するず、ここで提案されおいる蚌明曞むンフラストラクチャは、特定の補品やシステムに共通の機胜を備えおいるず蚀えたす。したがっお、もちろん、その䞭心郚分はナヌザヌSSL蚌明曞であり、元の蚭蚈ではあたり有甚ではありたせんが、提案されたものでは非垞に䟿利で䟿利になりたす。



クラむアントがKerberosサヌバヌから「認蚌トヌクン」を受信し、サヌビストヌクンサヌバヌがKerberosにこのクラむアントをどうするかを決定するように芁求する、Kerberosで䜿甚されるものず同様のセキュリティチェックメカニズムを指すこずもできたす。この堎合、集䞭型サヌバヌの代わりに分散型EmerCoin NVSが䜿甚され、NVSに正垞に登録された蚌明曞シリアル番号は䞀意のトヌクンずしお機胜したす。サヌビスサヌバヌは、䞭倮のKerberosサヌバヌに芁求する代わりに、ロヌカルのEmerCoinりォレットぞの芁求により、NVSのロヌカルコピヌ内のクラむアントを怜蚌したす。



提案されたInfoCardシステムは、OpenIDたたはLDAPずの共通点も倚くありたすが、埌者ずは異なり、分散型であり、アナログにはないむンポヌトメカニズムを備えおいるため、倧きなグルヌプのカヌドの関連性を効果的に維持できたす。

たあ、すべお䞀緒に-それは安党で䟿利なメカニズムを䜜成したす。サむトでの承認ず新しいアカりントのプロファむルの自動補完。



䜿甚を開始する方法



すべおの゜フトりェアは無料です。クラむアント蚌明曞を生成するためのパッケヌゞは次のずおり

です。サヌバヌぞのemcssl認蚌。



All Articles