信任网络(英语:Web of Trust,缩写:WoT)是密码学中的一个概念,可以用来验证一个公钥的持有者身份,应用于PGP、GnuPG或其他OpenPGP兼容系统中。
简介信任网络的概念最早由PGP的作者菲尔·齐默尔曼在PGP 2.0的使用手册中提出。信任网络是由系统中所有用户的信任关系所构成的网络。如图1所示,信任网络是一个有向网络,网络中每个节点代表一个用户,每条边表示用户间的信任关系,边的权重为信任的程度1。
由于系统中用户数量很多,用户间有直接信任关系的数量很少,表示信任网络的矩阵往往非常稀疏。为了使原本不关联的用户通过信任关系相互联系,可以通过信任关系的传递来实现.如图1所示,根据用户A与用户B以及用户B与用户D的直接信任关系,可以推断用户A与用户D存在一定的间接信任关系。
优点信任网络用去中心化的概念,取代了依赖于数字证书认证机构的公钥基础设施。在计算机网络中,可以同时存在许多独立的信任网络,而任何用户均可成为这些网络中的一分子,或者不同网络之间的链接。
本词条内容贡献者为:
王沛 - 副教授、副研究员 - 中国科学院工程热物理研究所