IPFS 节点身份ID生成机制

每个IPFS节点都有自己的身份,身份用NodeID表示。节点在加入IPFS网络前,首先要生成自己的身份。通过S/Kademlia静态加密算法产生一个公钥,然后通过hash运算到的值就是NodeID。用C++语言描述NodeID的生成过程:

//设定一个难度系数,即先导0的个数
difficulty =< integer parameter >
//初始化一个节点
n= Node{}
//循环运算,直到满足条件hash(NodeID)运算后的值的先导0的个数≥设定的先导0个数
do{                                                     //产生公私钥对
    n.PubKey, n.PrivKey = PKI.genKeyPair()          //对公钥进行hash运算,得到未验证的
    NodeIDn.NodeId = hash(n.PubKey)                   //判断NodeID的合法性,验证通过,循环结束
    p = count_preceding_zero_bits(hash(n.NodeId)) 
}while(p

S/K要求每个节点在接入网络前必须解决两个密码学问题。静态问题是:产生一对公钥和私钥,公钥两次哈希运算后,具有C1个前导零。公钥的一次哈希值就是节点的NodeID。动态问题是:不断生成一个随机数X,将X与NodeID求XOR再求哈希,哈希值要求C2个前导零。这样设计,第一个静态问题,保证节点不能再自由选择节点ID,后一个动态问题,提高了大量生成ID的成本。女巫攻击和日蚀攻击将难以进行。

从上边的过程我们知道,节点会不断的产生

你可能感兴趣的:(VIP,IPFS)