利用去中心化标识符在 IPFS 中实现可自验证的可变内容项
密码学与安全
2021-05-19 v1 网络与互联网体系结构
摘要
在 IPFS 中,内容标识符是基于项的数据构造的,因此项标识符与其数据之间的绑定可以被确定性地验证。然而,一旦项被修改,其标识符也会改变。因此对于可变内容,需要跟踪“最新”的 IPFS 标识符。这是通过在 IPFS 之上使用命名协议(如 IPNS 和 DNSlink)来实现的,这些协议将常量名称映射到 IPFS 标识符,同时允许内容所有者更新这些映射。然而,IPNS 依赖于无法轮换的加密密钥对,而 DNSlink 不提供内容真实性保护。在本文中,我们提出了一种结合 DNSlink 和去中心化标识符的命名协议,以实现可自验证的内容项。我们的协议在不对 DNSlink 施加任何安全性要求的情况下提供内容真实性。此外,即使攻击者能够访问内容所有者的 DNS 服务器或内容所有者的密钥,我们的协议也能防止伪造内容。我们的概念验证实现表明,我们的协议是可行的,并且可以与现有的 IPFS 工具一起使用。
引用
@article{arxiv.2105.08395,
title = {Enabling self-verifiable mutable content items in IPFS using Decentralized Identifiers},
author = {Nikos Fotiou and Vasilios A. Siris and George C. Polyzos},
journal= {arXiv preprint arXiv:2105.08395},
year = {2021}
}
备注
In: DI2F: Decentralising the Internet with IPFS and Filecoin, IFIP Networking 2021 workshop