nostr 这套协议的许多细节都让我想起 Nick Szabo 的 《受信任的第三方即是安全漏洞》。在互联网历史上的设计中,太多协议为了解决一些难解的问题而引入了受信任的第三方,包括但不限于 KPI(公钥基础设施)中的 CA(证书权威)。而 nostr 这套是简(减)到不能再简,整个就是公钥 + 转发,它不妄想自己能解决一些复杂的问题(比如安全信道、密钥交换),从而获得了最简洁的设计、
Please Login to reply.
No replies yet.