Authenticating the source of a message in a large distributed system can be
difficult due to the lack of a single authority that can tell for whom a
channel speaks. This has led many to propose the use of a path of
authorities, each able to authenticate the next, such that the first
authority in the path can be authenticated by the message recipient and
the last authority in the path can authenticate the message source. The
present invention uses multiple ones of such paths, no two of which share
a common authority, to provide independent confirmation of the message
source. As the problem of finding a maximum set of such paths of bounded
length in a graph-theoretic framework can be shown to be NP-hard, the
present invention includes approximation algorithms for this problem. The
present invention also includes a PathServer for PGP, a service for
finding maximum sets of such paths to support authentication in PGP-based
applications.
Het voor authentiek verklaren van de bron van een bericht in een groot gedistribueerd systeem kan moeilijke toe te schrijven aan het gebrek aan één enkel gezag zijn dat voor wie kan vertellen een kanaal spreekt. Dit heeft velen ertoe gebracht om het gebruik van een weg van autoriteiten voor te stellen, elk bekwaam om volgende voor authentiek te verklaren, dusdanig dat het eerste gezag in de weg door de berichtontvanger kan worden voor authentiek verklaard en het laatste gezag in de weg de berichtbron kan voor authentiek verklaren. De onderhavige uitvinding gebruikt veelvoudige degenen van dergelijke wegen, nr twee waarvan een gemeenschappelijk gezag deelt, om onafhankelijke bevestiging van de berichtbron te verstrekken. Aangezien het probleem om een maximumreeks dergelijke wegen van begrensde lengte in een grafiek-theoretic kader te vinden kan np-Hard worden getoond om te zijn, omvat de onderhavige uitvinding benaderingsalgoritmen voor dit probleem. De onderhavige uitvinding omvat ook een PathServer voor PGP, de dienst voor het vinden van maximumreeksen dergelijke wegen om authentificatie in op pgp-Gebaseerde toepassingen te steunen.