在结构中,应该如何共享用于数据加密的密钥



使用Fab-830在Fabric v1.1中实现的FAB-830,链代码现在可以对存储在状态中的数据进行加密。这个想法是:对称加密密钥作为瞬态参数传递,因此仅是认可者知道的。这允许在清晰的数据和UPSERT加密数据上运行业务逻辑(在以太坊和大多数其他区块链中,这种链上的加密是不可能的(。

我仍然想念的部分是:应该分享秘密的组织如何了解对称键?

另外,即使代言人作为事务提案的一部分从发送方获取瞬态键,是否有任何固定方式存储它?

非常感谢。

同行/认可者实际上不应存储加密密钥。想法是,加密密钥是在应用程序级别管理的,仅根据需要传递给同行(通常在执行合同逻辑时,不一定需要查询数据,因为可以在应用程序中进行解密,而不是在应用程序中进行。peer(s((。

最新更新