Google
er Bekymret for at distribuere offentlige nøgler, men den måde, de håndterer det på, er forskellig fra traditionelle metoder.
Her er en sammenbrud:
1. Offentlig nøglefordeling og sikkerhed:
* traditionel metode: I traditionel offentlig nøglekryptografi er brugerne nødt til sikkert at få andres offentlige nøgler. Dette gøres ofte via en betroet certifikatmyndighed (CA) eller gennem manuel udveksling.
* udfordring: Sikkert distribution af offentlige nøgler er en vigtig, men kompleks opgave. Det kræver at verificere nøglenes ægthed og beskytte den mod manipulation.
2. Googles tilgang:
* Ingen centraliseret autoritet: Google bruger ikke en traditionel CA til offentlig nøglefordeling. I stedet er de afhængige af decentrale metoder.
* Web of Trust: Google bruger konceptet om et "Web of Trust" inden for deres tjenester som Gmail og Google Drive. Dette betyder, at brugerens tillid til ægtheden af offentlige nøgler etableres gennem et netværk af forbindelser og påtegninger.
* nøgleverifikation: Google bruger forskellige mekanismer til at verificere ægtheden af offentlige nøgler, herunder:
* offentlig nøglebestandighed: Dette involverer tilknytning af specifikke offentlige nøgler med et websted eller en tjeneste.
* digitale underskrifter: Google underskriver sine egne offentlige nøgler, hvilket gør dem verificerbare af brugere.
* Stol på ankre: Disse er etablerede, pålidelige enheder, der garanterer ægtheden af andre offentlige nøgler.
3. Hvorfor Google måske ikke understreger offentlig nøglefordeling:
* Fokus på brugeroplevelse: Google prioriterer en brugervenlig oplevelse, hvilket gør processen med at få og verificere offentlige nøgler sømløs og gennemsigtig.
* Integration med tjenester: Offentlig nøglefordeling er ofte integreret i baggrunden for Googles tjenester, hvilket gør det mindre tydeligt for brugerne.
* Vægt på sikkerhed: Googles primære bekymring er at sikre sikkerheden i dens systemer og brugerdata, og offentlig nøglefordeling er kun et aspekt af dette fokus.
Sammenfattende er Google optaget af offentlig nøglefordeling, men anvender en anden tilgang end traditionelle metoder. Deres fokus på sikkerhed, brugeroplevelse og decentrale metoder giver dem mulighed for at styre offentlig nøglefordeling effektivt uden at kræve, at brugerne aktivt engagerer sig i processen.