關於 GRVT 的「Session Key」模型,有一個細節引起了我的注意。GRVT 並不是為每次互動都依賴相同的憑證;相反地,它允許使用者為特定的交易工作流程建立專用的 Session Keys。每把 Session Key 都擁有各自的權限與到期時間。\n一開始看起來,這又是另一項為了提升便利性而設計的安全功能。\n但我想得越多,就越意識到 GRVT 正在改變憑證隨時間演進的方式。\n當同一份憑證被重複用在每個工作流程上,每一項新的責任都會累積在它的背後。一旦丟失該憑證,最後就意味著必須針對所有依賴它的工作流程進行恢復。\nSession Keys 改變了這種關係。\n每把金鑰都只存在於有限的用途與有限的壽命之中。交易工作流程不再需要共用同一份憑證;因此,若某把遭到入侵的 Session Key 只會影響它被建立來服務的那個工作流程。\n恢復也不再需要重建整套安全設定。只需撤銷並替換遭入侵的那份憑證,而其他每個工作流程仍可使用自己的金鑰持續運作。\n因此,恢復的規模會隨事件大小而擴張,而不是隨整個系統規模而擴張。較小的恢復操作也意味著:即使只有某份憑證失效,其他未受影響的工作流程也不必因此停下。\n運作連續性成為預設,而不再是每次遭受入侵後才必須重新修復的事。\n這就是「Revocation Economy」(撤銷經濟)開始浮現的地方。\n恢復的成本不再由平台的規模來決定,而是由遭入侵的 Session Key 所攜帶的授權程度決定。\n隨著 GRVT 持續新增新的產品與工作流程,挑戰將不再是如何保護一個越來越強大的單一憑證。相反地,將會是如何在不犧牲使用者所期待的操作簡易性的前提下,管理日益增多、生命週期更短的憑證。\n如果 GRVT 能讓這兩股力量維持平衡,那麼 Revocation Economy 也許會像用於提升安全性一樣,對擴展作業同樣重要。\n$B $LAB @grvt_io #grvt