零基础设施能力图模型:离线身份与信任
密码学与安全
2026-01-06 v1 分布式、并行与集群计算
摘要
现代身份与信任系统在最需要的环境中会失败:灾难区、断开或损坏的网络,以及如审查或干扰基础设施的对抗条件。这类系统依赖功能正常的网络才能访问在线授权、解析器、目录和吊销服务,在通信不可用或不可信时,信任无法验证。本工作证明,在缺乏此类基础设施的情况下仍可实现安全的身份与信任。我们引入了零基础设施能力图模型(Zero-Infrastructure Capability Graph, ZI-CG),展示了身份、委托与吊销可作为自包含的签名声明,其有效性完全由本地确定性评估决定。我们进一步提出了 Vouchsafe,这是该模型的一个完整可工作实现,基于广泛部署的基本原语,包括 Ed25519、SHA-256 和结构化 JSON Web Token,无需新 cryptography 或在线服务。结果表明,仅凭评估时所呈现的加密数据,即可构建一个实用的、离线可验证的信任基石。
引用
@article{arxiv.2601.02254,
title = {Vouchsafe: A Zero-Infrastructure Capability Graph Model for Offline Identity and Trust},
author = {Jay Kuri},
journal= {arXiv preprint arXiv:2601.02254},
year = {2026}
}
备注
32 pages