membershipprovider(Hyperledger Fabric-身份)

2024-06-05 23:35:01 21

membershipprovider(Hyperledger Fabric-身份)

本文目录

Hyperledger Fabric-身份

区块链网络中的不同参与者包括 Peer 节点、排序节点、客户端应用程序、管理员等。每一个参与者(网络内部或外部能够使用服务的活动元素)都具有封装在 X.509 数字证书中的数字身份。这些身份确实很重要,因为它们 确定了对资源的确切权限以及对参与者在区块链网络中拥有的信息的访问权限。 此外,数字身份还具有 Fabric 用于确定权限的一些其他属性,并且它为身份和关联属性的并集提供了特殊名称—— 主体  。主体就像 userID 或 groupID,但更灵活一点,因为它们可以包含参与者的身份的各种属性,例如参与者的组织,组织单位,角色甚至是参与者的特定身份。当我们谈论主体时,它们是决定其权限的属性。 要使身份可以被 验证 ,它必须来自 可信任的 权威机构。成员服务提供者(Membership Service Provider,MSP)是 Fabirc 中可以信任的权威机构。具体地说,一个 MSP 是定义管理该组织有效身份规则的组件。Fabric 中默认的 MSP 实现使用 X.509 证书作为身份,采用传统的公钥基础结构(Public Key Infrastructure,PKI)分层模型(稍后将详细介绍PKI)。 想象你去超市购买一些杂货。在结账时,你会看到一个标志,表明只接受 Visa,Mastercard 和 AMEX 卡。如果你尝试使用其他卡付款(我们称之为“想象卡”)无论该卡是否真实、或你的帐户中是否有足够的资金,都无关紧要。它不会被接受。 拥有有效的信用卡是不够的,它也必须被商店接受!PKI 和 MSP 以相同的方式协同工作,PKI提供身份列表,MSP说哪些是参与网络的给定组织的成员。 PKI 证书和 MSP 提供了类似的功能组合。PKI 就像一个卡片提供商,它分配了许多不同类型的可验证身份。另一方面,MSP 类似于商店接受的卡提供商列表,确定哪些身份是商店支付网络的可信成员(参与者)。 MSP 将可验证的身份转变为区块链网络的成员  。 让我们更详细地深入研究这些概念。 公钥基础结构(PKI)是一组互联网技术,可在网络中提供安全通信。 是 PKI 将  S  放在  HTTPS  中,如果你在网页浏览器上阅读这个文档,你可能正使用 PKI 来确保它来自一个验证过的来源。 公钥基础结构(PKI)的元素。PKI 由向各方(例如,服务的用户,服务提供者)发布数字证书的证书授权中心组成,然后使用它们在与其环境交换的消息中对自己进行身份验证。CA 的证书撤销列表(CRL)构成不再有效的证书的参考。证书的撤销可能由于多种原因而发生。例如,因为与证书相关联的加密私有材料已被公开,所以证书可能被撤销。 虽然区块链网络不仅仅是一个通信网络,但它依赖于 PKI 标准来确保各个网络参与者之间的安全通信,并确保在区块链上发布的消息得到适当的认证。因此,了解 PKI 的基础知识以及为什么 MSP 是非常重要的。 PKI 有四个关键要素: 数字证书 公钥和私钥 证书授权中心 证书撤销列表 数字证书是包含与证书持有者相关的属性的文档。最常见的证书类型是符合 X.509标准的证书,它允许在其结构中编码一些用于身份识别的信息。 例如,密歇根州底特律的 Mitchell 汽车的制造部门的 Mary Morris 可能有一个带有 SUBJECT 属性为 C=US, ST=Michigan, L=Detroit, O=Mitchell Cars, OU=Manufacturing, CN=Mary Morris /UID=123456 的数字证书。Mary 的证书类似于她的身份证(提供了 Mary 的信息),她可以用来证明关于她的重要事实。X.509 证书中还有许多其他属性,但现在让我们专注于这些。 描述一个名为 Mary Morris 的组织的数字证书。Mary 是证书的 SUBJECT,突出显示的 SUBJECT 文本显示了关于 Mary 的重要事实。如你所见,证书还包含更多信息。最重要的是,Mary 的公钥是在她的证书中分发的,而她的私人签名密钥则不是。此签名密钥必须保密。 重要的是,Mary 的所有属性都可以使用称为密码学(字面意思,“  秘密书写  ”)的数学技术进行记录,这样篡改将使证书无效。只要对方信任证书颁发者,即 证书授权中心(CA) ,密码学就允许 Mary 将证书提交给其他人以证明其身份。只要 CA 安全地保存某些加密信息(CA 的 私钥 ),任何阅读证书的人都可以确定有关 Mary 的信息没有被篡改,它将始终具有 Mary Morris 的特定属性。将 Mary 的 X.509 证书视为无法改变的数字身份证。 身份验证和消息完整性是安全通信中的重要概念。身份验证要求确保交换消息的各方创建特定消息的身份。对于具有“完整性”的消息意味着在其传输期间不能被修改。例如,你可能希望确保与真正的 Mary Morris 而不是模仿者进行沟通。或者,如果 Mary 向你发送了一条消息,你可能希望确保其在传输过程中没有被其他任何人篡改过。 传统的身份验证机制依赖于 数字签名 ,顾名思义,它允许一方对其消息进行数字 签名 。数字签名还可以保证签名消息的完整性。 从技术上讲,数字签名机制要求每一方保存两个加密连接的密钥:广泛可用的公钥和充当授权锚的私钥,以及用于在消息上产生 数字签名 的私钥 。数字签名消息的接收者可以通过检查附加签名在预期发送者的公钥下是否有效来验证接收消息的来源和完整性。 私钥和公钥的唯一关系是保证安全通信的加密魔法 。密钥之间唯一的数学关系使得私钥在消息上的签名,只有对应公钥在相同的消息上才可以与之匹配。 在上面的示例中,Mary 使用她的私钥对邮件进行签名。任何使用她的公钥查看签名消息的人都可以验证签名。 如你所见,人员或节点能够通过由系统信任的机构为其发布的 数字身份 参与区块链网络。在最常见的情况下,数字身份(或简称 身份 )的形式为,符合 X.509 标准并由证书授权中心(CA)颁发的经加密验证的数字证书。 CA 是互联网安全协议的常见部分,你可能已经听说过一些比较流行的协议:Symantec(最初是 Verisign),GeoTrust,DigiCert,GoDaddy 和 Comodo 等。 证书授权中心向不同的参与者颁发证书。这些证书由 CA 进行签名,并将参与者的公钥绑定在一起(并且可选是否具有全部属性列表)。因此,如果一个成员信任 CA(并且知道其公钥),则可以信任与参与者绑定的证书中包含的公钥,并通过验证参与者证书上的 CA 签名来获取所包含的属性。 证书可以广泛传播,因为它们既不包括参与者也不包括 CA 的私钥。因此,它们可以用作信任的锚,用于验证来自不同参与者的消息。 CA 也有一个证书,它们可以广泛使用。这就可以让从给定 CA 获取身份证书的消费者验证自己的身份,因为只有对应的私钥才可以生成该证书。 在区块链设置中,希望与网络交互的每个参与者都需要一个身份。在此设置中,你可能会说使用 一个或多个 CA 从数字角度定义了组织的成员  。CA 是为组织的参与者提供可验证的数字身份的基础。 CA 有两种形式: 根 CA 和 中间 CA  。因为根 CA(Symantec,Geotrust等)必须 安全地 向互联网用户 颁发 数亿个证书,所以将这个过程分散到所谓的 中间 CA 中 是很有用的。这些中间 CA 具有由根 CA 或其他中间 CA 颁发的证书,允许为链中的任何 CA 颁发的任何证书建立“信任链”。追溯到根 CA 的能力不仅让 CA 的功能在仍然提供安全性的同时进行扩展(允许使用证书的组织充满信心地使用中间 CA),还限制了根 CA 的暴露,如果根 CA 受到损害,将会危及整个信任链。另一方面,如果中间 CA 受到损害,则曝光量会小得多。 只要每个中间 CA 的证书的颁发 CA 是根 CA 本身或具有对根 CA 的信任链,就在根 CA 和一组中间 CA 之间建立信任链。 中间 CA 在跨多个组织颁发证书时提供了巨大的灵活性,这在许可的区块链系统(如Fabric)中非常有用。例如,你将看到不同的组织可能使用不同的根 CA,或者使用具有不同中间 CA 的相同根 CA,这取决于网络的需求。 因为 CA 非常重要,Fabric 提供了一个内置的 CA 组件,允许在你的区块链网络中创建 CA。此组件称为  Fabric CA  ,是一个私有根 CA 提供者,能够管理具有 X.509 证书形式的 Fabric 参与者的数字身份。由于 Fabric CA 是针对 Fabric 的根 CA 需求的自定义 CA,因此它本身无法为浏览器中的常规或自动使用提供 SSL 证书。但是,由于 一些  CA 必须用于管理身份(即使在测试环境中),因此可以使用 Fabric CA 来提供和管理证书。使用公共或商业的根或中间 CA 来提供识别也是可以的,并且完全合适。 证书撤销列表(Certificate Revocation List,CRL)很容易理解,它是 CA 知道由于某些原因而被撤销的证书的引用列表。如果你回想商店场景,CRL 就像被盗信用卡列表一样。 当第三方想要验证另一方的身份时,它首先检查颁发 CA 的 CRL 以确保证书尚未被撤销。验证者不是必须要检查 CRL,但如果不检查,则他们冒着接受无效身份的风险。

allow roles =““ 角色的值是什么怎么来的或者要怎么定义角色名

你这个是asp.net程序吧,在asp.net里面有一种东西membershipprovider,就是成员关系提供程序,这个有自定义的或者使用系统自带的两种,更高级一些有基于声明的身份验证之类,这个里面定义了角色,但让就你写的这些,还有可能是wcf里面检验用户权限的,也能像你这么写,这些roles都是一个权限系统定义的,或者自定义的

“System.Web.Security.SqlMembershipProvider”

把以下脚本执行一下,应该就好了-- Server: .\SQLEXPRESS-- Table: aspnet_SchemaVersions-- Date: 2012/3/29 15:16INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’common’, ’1’, 1)INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’health monitoring’, ’1’, 1)INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’membership’, ’1’, 1)INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’personalization’, ’1’, 1)INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’profile’, ’1’, 1)INSERT INTO aspnet_SchemaVersions (Feature, CompatibleSchemaVersion, IsCurrentVersion) VALUES (’role manager’, ’1’, 1)GO

<

教你一个最简单的连接数据方法,就是在你的项目中添加一个空白的页面,在在空白的页面中托一个GridView,然后到空白页面的设计页面选择GridView,然后点击GridView右上角的小角,会出现选择数据源(下拉列表选中新建数据源)后出现对话框选中’数据库’,点击确定,后进入下一个页面点击新建连接,选择microsoft sql server选中,点击继续,进入添加连接页面配置服务器名(就是把你数据连接在地址,本地的话就.或ip,其他的话就必须写ip)填完后选中单选(使用sql sqrver 身份验证,把的数据的用户名,密码填上),选择你所需的数据,(为了确保点击‘测试连接’出现测试成功就ok了)ok后点击确定就可以了,接下来就‘下一步’好了。直到完成。你的config中就有一个配置文件了 呵呵..写的有点累。

asp.net2.0中的MembershipUser表

MembershipProvider可以自定义,这些表也是可以根据需要修改的,但必须遵从相应的规范简单的说首先要修改web.config,在《system.web》节增加《membership》,类似《membership defaultProvider="MyMembershipProvider"》《providers》《add connectionStringName="MyConnectionString" name="MyMembershipProvider" type="System.Web.Security.SqlMembershipProvider"/》《/providers》《/membership》具体实现可查看MSDN相关章节

sqlmembershipprovider aspnet_ 前缀能不能改

不可以修改,membership provider中的数据存储在表中,所以那些表和字段名都是限定不可更改的,修改后会导致找不到表,并且,修改前缀没什么意义。你可以自己实现一个 membership provider或者自己定义一套权限体系,更适合自己的项目

membershipprovider(Hyperledger Fabric-身份)

本文编辑:admin
: membershipprovider,c,perl,

更多文章:


iphone使用手册(苹果13promax使用说明书)

iphone使用手册(苹果13promax使用说明书)

大家好,关于iphone使用手册很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于苹果13promax使用说明书的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本

2024年9月11日 20:00

ps背景素材(photoshop背景素材放在哪个文件夹)

ps背景素材(photoshop背景素材放在哪个文件夹)

大家好,今天小编来为大家解答以下的问题,关于ps背景素材,photoshop背景素材放在哪个文件夹这个很多人还不知道,现在让我们一起来看看吧!本文目录photoshop背景素材放在哪个文件夹PS背景素材哪来干嘛ps中如何导入背景素材phot

2024年2月27日 06:00

泡泡堂是干什么的?盛大泡泡堂

泡泡堂是干什么的?盛大泡泡堂

大家好,今天小编来为大家解答以下的问题,关于盛大泡泡堂,泡泡堂是干什么的这个很多人还不知道,现在让我们一起来看看吧!本文目录泡泡堂是干什么的盛大泡泡堂盛大泡泡堂如何抽百宝精品泡泡堂的帐号是盛大通行证吗泡泡堂是哪一年出的啊盛大的泡泡堂怎么玩啊

2024年6月5日 23:58

女弹药pk加点(女弹药手炮PK加点 详细点 !)

女弹药pk加点(女弹药手炮PK加点 详细点 !)

本文目录女弹药手炮PK加点 详细点 !dnf 50女弹药PK加点 以及平民弹药的装备DNF女弹药PK加点DNF70级女弹药PK加点DNF女弹药PK加点方法DNF第十一章女弹药PK加点女弹药PK加点,满级的来女弹药手炮PK加点 详细点 !花式

2023年10月25日 02:20

台风路径实时发布系统2019最新(台风路径实时发布系统海南省儋州市)

台风路径实时发布系统2019最新(台风路径实时发布系统海南省儋州市)

本文目录台风路径实时发布系统海南省儋州市台风实时路径发布系统那几根线代表哪些国家预测山东上次台风叫什么名字台风路径实时发布系统 四个颜色的线 意思台风实时路径发布系统怎么转到微信上海南台风一般在几月份海南一年有几个台风2020年8号台风巴威

2023年4月3日 18:00

txt切割器(TXT文本切割器)

txt切割器(TXT文本切割器)

其实txt切割器的问题并不复杂,但是又很多的朋友都不太了解TXT文本切割器,因此呢,今天小编就来为大家分享txt切割器的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录TXT文本切割器TXT切割器用法手机如何打开T

2023年12月2日 16:40

奥拉星烈焰凤凰(奥拉星传奇烈焰凤凰怎么打 平民打法)

奥拉星烈焰凤凰(奥拉星传奇烈焰凤凰怎么打 平民打法)

本文目录奥拉星传奇烈焰凤凰怎么打 平民打法奥拉星烈焰凤凰怎么得奥拉星烈焰凤凰平民打法奥拉星烈焰凤凰怎么打打法攻略奥拉星烈焰凤凰怎么打奥拉星真烈焰凤凰怎么打奥拉星的烈炎鸟和烈火凤凰怎么打奥拉星传奇烈焰凤凰怎么打 平民打法第一关:炎之封印,打败

2024年7月16日 03:14

星际无限人口补丁(星际争霸地图人口无限)

星际无限人口补丁(星际争霸地图人口无限)

本文目录星际争霸地图人口无限求星际争霸之母巢之战,人口无限补丁求星际争霸v1.07的无限人口补丁!请注明如何使用,谢谢了星际争霸 1.08以上版本的无限人口补丁星际争霸地图人口无限没有无限人口的地图但是网上有无限人口补丁http://con

2023年8月15日 10:20

模具管理软件(用友ERP模具管理软件简介)

模具管理软件(用友ERP模具管理软件简介)

本文目录用友ERP模具管理软件简介模具管理软件现在模具企业一般选用什么模具管理软件模具行业最好用的ERP管理软件是哪个大家帮推荐下什么模具管理软件好做模具的企业管理软件应该选哪个好啊模具项目管理用什么软件呀!有没有专门适合小企业的模具管理软

2024年6月13日 21:57

g21 htc(HTC g21 详细参数)

g21 htc(HTC g21 详细参数)

大家好,关于g21 htc很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于HTC g21 详细参数的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本文目录HTC

2024年6月5日 23:07

词语解释 解词?有哪些解词方法

词语解释 解词?有哪些解词方法

本文目录词语解释 解词有哪些解词方法解词的意思语文书中古文的解词是什么意思解词的方法有哪四种什么叫解词小学语文解词的方法有哪些解词和释文是一个意思吗解词是什么意思词语解释 解词零乱不堪:如同一片散沙,破烂不堪,零零散散的,没有规则的,无从下

2024年6月6日 23:58

龙之谷几点更新疲劳(龙之谷的疲劳几点更新和怎么赚钱)

龙之谷几点更新疲劳(龙之谷的疲劳几点更新和怎么赚钱)

各位老铁们,大家好,今天由我来为大家分享龙之谷几点更新疲劳,以及龙之谷的疲劳几点更新和怎么赚钱的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!本文目录龙之谷

2024年9月1日 23:10

抖阴短视频ios版(抖音短视频这个软件在苹果手机里下载需要付费吗)

抖阴短视频ios版(抖音短视频这个软件在苹果手机里下载需要付费吗)

本文目录抖音短视频这个软件在苹果手机里下载需要付费吗抖音怎么变成白色的界面苹果手机如何更新抖音最新版本苹果13抖音怎么没法合拍苹果手机抖音如何升级新版本抖音短视频这个软件在苹果手机里下载需要付费吗不需要收费的,目前抖音适合所有手机机型的下载

2024年7月23日 08:46

京东商城苹果手机(京东买苹果手机是正品吗)

京东商城苹果手机(京东买苹果手机是正品吗)

本文目录京东买苹果手机是正品吗京东自营的苹果手机靠谱吗苹果手机京东商城购买可靠吗京东商城的苹果手机是正品吗京东商城的一个店铺:京东之家官方旗舰店,它的苹果手机是正品吗在京东买苹果手机靠谱吗京东买苹果手机是正品吗京东买苹果手机是正品。京东商城

2023年2月26日 12:00

winkawaks1 59(winkawaks)

winkawaks1 59(winkawaks)

本篇文章给大家谈谈winkawaks1 59,以及winkawaks对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。本文目录winkawaks哪位大

2024年6月2日 10:18

ps制作海报(如何用ps做一张海报)

ps制作海报(如何用ps做一张海报)

本文目录如何用ps做一张海报如何用ps制作海报怎样PS制作海报如何用PS制作简单的海报怎么用ps制作海报—背景海报如何制作海报 想学简单的PSps制作汽车海报的方法ps海报制作教程及图片零基础ps制作海报步骤初学者ps制作海报步骤如何用ps

2023年4月28日 20:20

闪击战是一种什么样的作战样式?什么是闪击战

闪击战是一种什么样的作战样式?什么是闪击战

本文目录闪击战是一种什么样的作战样式什么是闪击战闪电战怎么打二战时期的闪电战有哪些战舰世界闪击战怎么开飞机 战舰世界闪击战如何开飞机现在能像二战德国那样发动闪击战吗二战中的德国的闪电战有什么特点历史上第一次闪击战策略应用是什么时候据说不是1

2024年6月6日 09:38

超级任天堂是什么?任天堂超级会员能干嘛

超级任天堂是什么?任天堂超级会员能干嘛

本文目录超级任天堂是什么任天堂超级会员能干嘛SFC超任带RGB接口吗请问SFC的游戏要用什么模拟器打开超级任天堂模拟器 SNesoid玩游戏时的震动怎么消除如何用模拟器在电脑上玩红白机的游戏什么是FC模拟器与其它模拟器有什么不同超级任天堂是

2024年7月18日 16:58

金蝶财务软件试用版(金蝶软件试用版可以转为正式版的嘛)

金蝶财务软件试用版(金蝶软件试用版可以转为正式版的嘛)

本文目录金蝶软件试用版可以转为正式版的嘛金蝶倒牌显示为试用版金蝶财务软件有试用版的没有试用版金蝶财务软件登陆不上,为什么金蝶财务软件试用版好用吗金蝶的财务软件哪些产品可以试用金蝶软件试用版可以转为正式版的嘛试用版软件的数据可以转换到正式版本

2024年7月17日 23:05

梦幻西游录像(梦幻西游截图、录像一般在那个文件里)

梦幻西游录像(梦幻西游截图、录像一般在那个文件里)

本文目录梦幻西游截图、录像一般在那个文件里梦幻西游怎么录录像梦幻西游游戏录像会保存在哪里梦幻西游手游录像未上传哪里怎么有视频梦幻西游如何录制视频梦幻西游怎么录像梦幻手游打紫薇录像在哪里梦幻西游手游如何上传录像梦幻西游截图、录像一般在那个文件

2024年7月19日 05:07

近期文章

本站热文

4008827777转人工客服(4008827777饿了么怎么转人工电话)
2024-07-23 14:41:37 浏览:503
标签列表

热门搜索