我想要建立一个安全的超级分类系统结构基础设施来管理基于物理设备的所有节点。前端用户应用程序写入HL。它请求一个随机节点,如果它回答,应用程序发送请求和有效负载。
什么是保证离链前端应用程序和超级分类账之间私人通信的最佳方式?
我已经为每个节点创建了由SSL证书保护的私有域,但是这个方法听起来并不是可伸缩的--如果我们有10k节点怎么办?有没有更好的方法?
发布于 2019-04-13 05:04:39
如果您的目的是直接与Peer通信,则端点已经能够使用TLS进行安全保护。
然而,在理想的情况下,您的web应用程序将与您的后端服务器(比如NodeJS快递服务器)进行通信。您的Express服务器将受到TLS的保护,您的web应用程序将通过https进行通信。然后,您的Express服务器将使用Fabric Node SDK与您的网络进行通信,这也是TLS安全通信。在构建一个TLS安全的web服务器时,您没有比构建TLS安全的web服务器更广泛的配置。
最后一点,谁拥有10k节点?一个组织只需要拥有几个节点,而您的几个节点将处理您的事务,您将不会向其他组织对等节点提交。在一个网络中拥有这么多的对等方,就会破坏Fabric协商一致的目的,使您可以通过始终能够提供策略仲裁来破坏网络。
https://stackoverflow.com/questions/55526384
复制相似问题