Google释出KeyTransparency专案打造互动式的公钥目录
报价宝综合消息Google释出KeyTransparency专案打造互动式的公钥目录

图片来源:
GitHub
Google上周借由GitHub释出了 “金钥透明度”(Key Transparency)专案,试图打造一个通用且互动的公开金钥目录,方便发送端确认接收端的公开金钥,以简化加密应用的部署。
Google说明,加密为网络上的基本技术,他们一直努力让加密应用更容易使用,此外,利用一个通用且安全的方式去发现接收端的加密金钥以解决正确的讯息传递是重要的,一来可以造福众多的应用,二来市场上尚无此类的通用技术存在,因此,Google结合了Certificate Transparency与CONIKS的概念,打造了Key Transparency。
现今要保障使用者抵挡已被入侵的服务器所使用的方式多半是要求使用者手动验证接收端的账号,但这并不可行,而Key Transparency即是要简化此一流程,建置一个让非专业人士也能使用的基础架构。使用者与公开金钥之间的关系应该要能自动验证与公开稽核,因此,使用者必须看到所有附加在某一账号的所有金钥,且该账号的所有变更都应清晰可见,这同样也能确保寄送端使用的是已通过对方验证的一致金钥。
Key Transparency便是一个通用且透明的目录,允计开发人员建立各种具备独立稽核账号资料的系统,它可被使用在需要加密与验证资料的应用中,或是打造诸如账号回复等安全功能。
目前的Key Transparency专案仍只是个原型,Google打算继续与加密社群沟通,鼓励意见交流,最终目标是让它成为一个开放源码、可扩充且通用的公开金钥互动目录,创造可相互稽核的生态体系,并成为网络上的安全标准。
