windows
未命名视频
第一步:你的手机变身钥匙工厂,可以本地生成公私钥对,在这一过程私钥生成过程完全脱离第三方,根除传统方案中密钥托管风险。将私钥像保险柜密码一样——只在安全区域生成,永不外出。公钥则像保险柜编号——公开注册也无妨。第二步:用户向密钥聚合器(KC)注册其公钥。KC将公钥压缩成树状结构,可以极大的节省空间并且为后续的帮助解密信息生成提供必要的结构。此外,新增加用户也只需要嫁接树枝即可。第三步:KC生成帮助解密信息。在基于注册的加密系统下解密需要双重保险:1.你的私钥:保险柜密码(始终在你手中)。2.KC的路径证明:KC生成的叶到根哈希链。KC根据用户的注册位置,生成对应的路径证明作为用户解密的必要组件,用户将其私钥与该信息结合即可正确的解密消息。