安全性是任何软件的关键组成部分,但解决方案在推向市场之前常常被忽视或开发不足。Web3的出现既带来了新的安全挑战,也要求更强的安全保障。因此,必须针对无需信任的网络重新设计传统的安全解决方案。Space and Time 正在利用由分散式身份验证和授权保护的下一代技术彻底改变数据仓库。验证证明用户身份的有效性是保护任何应用程序的重要的第一步。从历史上看,身份验证通常依赖于用户凭据——用户名和密码对。虽然简单而优雅,但这种原型解决方案以信任和集中化为基础,使其与 Web3 的核心相对立,并为恶意行为者提供了空间。当用户机密存储在网络上时,网络参与者可以轻松检查、更改甚至拒绝对合法凭据的访问。 Web2 正在解决经典身份验证解决方案的一些关键缺陷,密码身份验证变得越来越过时,取而代之的是 MFA、生物识别和其他无密码解决方案。但这些替代方案虽然更安全,但却不符合 Web3 中必要的去中心化和去信任性。 为了使网络在没有信任或集中化的情况下安全运行,可以通过数字签名(验证用户身份真实性的数学方案)来实现身份验证。这些签名基于公钥加密——一种非对称加密解决方案,消除了用户和网络共享秘密信...