Skip to content

公開鍵暗号

公開鍵暗号は、相互に関連する公開鍵と秘密鍵を使用します。公開鍵は共有できます。秘密鍵は権限を持つ主体の管理下に置く必要があります。安全性は、対応アルゴリズムの使用、安全な乱数による鍵生成、秘密鍵の保護に依存します。

デジタル署名

署名者はプライベートキーでデジタルサインを作成し,検証者は対応する公開鍵でサインをチェックします.

有効な署名は、署名されたバイトが変更されておらず、秘密鍵の所有者がそれを承認したことを示します。それ自体で個人を識別するものではありません。アイデンティティは、公開鍵またはアカウントコントローラーがどのように登録、管理されたかに依存します。

署名は完全性と認可の証拠を提供します。署名された内容を暗号化するものではありません。

公開鍵暗号化

一部の公開鍵方式では、受信者の公開鍵に対してデータを暗号化します。受信者は対応する秘密鍵でそのデータを復号します。暗号化と署名は別の操作であり、異なる鍵やアルゴリズムを使用する場合があります。

Iroha トランザクションへの署名は、公開台帳のデータを機密化しません。ペイロード内容を非公開にする必要がある場合は、デプロイメントで承認された機密性の仕組みを使用してください。

顧客側にある鍵

すべての取引は,設定されたアカウントコントローラーポリシーを満たす必要があります.単純なアカウントは1つのサインキーを使用することができます.管理されているアカウントはより複雑なコントローラー方針を使用できます.

クライアントソフトウェアは,プライベートキーおよび他のコントローラ・マテリアルを保護しなければならない.平文クライアントの設定は,現地開発と制御テストのみに適している.生産統合には,秘密管理者,ハードウェアサポートされたキーストレージ,孤立したサインサービス,または他の監査された署名境界線を使用する必要があります.

別々の環境や目的のために別々の鍵を使用します.単一の鍵を再利用することで,これらの用途がリンクされ,曝露の影響が増加します.

暗号鍵を生成する, 暗号鍵を保存する ,および 運用セキュリティ を参照してください.