Dela via


Peer-namn och PNRP-ID:er

Ett peer-namn representerar en slutpunkt för kommunikation, som kan vara en dator, en användare, en grupp, en tjänst eller något som är associerat med en peer som kan matchas till en IPv6-adress. PNRP (Peer Name Resolution Protocol) tar det statistiskt unika peer-namnet för att skapa ett PNRP-ID som används för att identifiera molnmedlemmar.

Peer-namn

Peer-namn kan registreras som oskyddade eller skyddade. Oskyddade namn är bara textsträngar som kan förfalskas, eftersom vem som helst kan registrera ett duplicerat oskyddat namn. Oskyddade namn används bäst i privata eller på annat sätt skyddade nätverk. Skyddade namn skyddas med ett certifikat och en digital signatur. Endast den ursprungliga utgivaren kan bevisa ägarskapet för ett skyddat namn.

Kombinationen av moln och omfång ger en relativt säker miljö för deltagare i PNRP-aktiviteter. Men att använda ett skyddat peer-namn garanterar inte den övergripande säkerheten för nätverksprogrammet. Programmets säkerhet är implementeringsberoende.

Skyddade peer-namn registreras endast av ägaren och skyddas med kryptering av offentliga nycklar. Peer-entiteten som har den motsvarande privata nyckeln anses äga ett skyddat peer-namn. Ägarskap kan bevisas via den certifierade peer-adressen (CPA), som signeras med den privata nyckeln. En skadlig användare kan inte förfalska ägarskap av ett peer-namn utan motsvarande privata nyckel.

PNRP-ID

PNRP ID

PNRP-ID:t består av följande:

  • De högordnade 128 bitarna, kända som P2P-ID (peer-to-peer), är en hash av ett peer-namn som har tilldelats slutpunkten. Peernamnet har följande format: Authority.Classifier. För skyddade namn är Authority Secure Hash Algorithm 1 (SHA1) hash av den offentliga nyckeln för peer-namnet i hexadecimala tecken. För oskyddade namn är myndigheten det enskilda tecknet "0". Klassificeraren är en sträng som identifierar programmet. Ingen klassificerare för peer-namn får vara längre än 149 tecken, inklusive avslutningstecknet null.

  • 128 bitar med låg ordning används för tjänstplatsen, vilket är ett genererat nummer som identifierar olika instanser av samma P2P-ID i samma moln.

Den här kombinationen av P2P-ID och tjänstplats gör att flera PNRP-ID:er kan registreras från en enda dator.

Se även