Bölüm 1 · 4/4
Güven üçgeni
Belge veren, kişi ve doğrulayan: kim kime, neden güveniyor.
4 dk
Cüzdan modelindeki her işlem üç taraf arasında geçer. Bu üçlüye güven üçgenidenir. Tamga Network'ün bütün kuralları, bu üç tarafın birbirine nasıl güveneceğini tarif eder.
Üç taraf
- issuerBelgeyi hazırlayıp imzalayan ve kişiye veren kurum: üniversite, meslek odası, bilet satıcısı, devlet kurumu.. Bir bilginin doğruluğundan sorumlu kurum. Diplomayı üniversite, bileti organizatör, meslek belgesini meslek odası verir.
- holderBelgenin kendisi hakkında olduğu ve belgeyi cüzdanında taşıyan kişi.. Belgeyi cüzdanında taşıyan ve ne zaman, kime göstereceğine karar veren kişi.
- verifierBir belgeyi isteyen ve imzasını, geçerliliğini denetleyen taraf: işveren, site, kapı, banka.. Bir bilgiye ihtiyaç duyan taraf: işe alım yapan şirket, konser kapısı, banka, bir web sitesi.
Kim kime güveniyor?
İlginç olan şu: doğrulayan, belge sahibine güvenmek zorunda değil. Belge sahibi bir bilgiyi gösterir, doğrulayan imzaya bakar ve şunu sorar: "Bu imza gerçekten belgeyi veren kuruma mı ait?" Yani asıl güven, doğrulayan ile belge veren arasındadır. Belge sahibi ise iki şeyden emin olmak ister: belgesini yalnız onayladığı kişiye gösterdiğinden ve karşısındakinin gerçekten iddia ettiği kişi olduğundan.
Dördüncü köşe: güven listesi
Doğrulayan, dünyadaki her üniversiteyi tek tek tanıyamaz. Bir imzanın gerçekten Örnek Üniversite'ye ait olduğunu nereden bilecek? Cevap, herkesin bakabildiği imzalı bir listedir: hangi kurumların belge verebileceğini, hangi doğrulayıcıların kayıtlı olduğunu ve hangi cüzdanların kurallara uyduğunu yazan trust listBir ülkede hangi kurumların belge verebileceğini, hangi doğrulayıcı ve cüzdanların kayıtlı olduğunu yazan imzalı, herkese açık liste.. Tamga Network'te bu listeyi her devlet kendisi yayınlar; bugün Türkiye listesini Tamga, devlet adına geçici olarak işletir.
Bu bölümde kimliğin ne olduğunu, bugünkü sorunları, modelleri ve güven üçgenini gördük. Sonraki bölümde üçgenin içindeki teknolojiyi açıyoruz: imza, sertifika ve dijital belgenin kendisi.
Özet
- Güven üçgeni: belge veren, belge sahibi ve doğrulayan.
- Asıl güven doğrulayan ile belge veren arasındadır; imza bunu taşır.
- Güven listesi dördüncü köşedir: kimin belge verebileceğini herkes aynı listeden okur; kuruma soru gitmez.
Daha derine
Teknik ayrıntılar ve bağlayıcı kurallar: