通过加密签名实现的可信URL
摘要
Certisfy 推出了一项新功能,允许用户对 URL 进行加密签名,从而可以验证链接的可信度,以应对在人工智能泛滥的在线空间中存在的欺诈和虚假信息。
暂无内容
查看缓存全文
缓存时间: 2026/07/30 16:51
# 通过加密签名实现可信URL
来源:https://blog.certisfy.com/2026/04/trusted-urls-via-cryptographic.html
### 通过加密签名实现可信URL
借助Certisfy贴纸功能(即能够将加密签名作为声明发布),用户可以通过利用与可信声明绑定的验证功能,分享可信的URL。
URL可以包含在可信声明中,并针对用户希望投射信任的任何内容进行发布。这些URL还可以限制来源(即引荐来源),从而防止链接被恶意转发到其他地方。
当你在声明中嵌入希望传递信任的链接时,用户首先可以通过声明验证链接提供方,然后自行判断该链接及关联信息是否可信。
在AI饱和的网络空间中,一个能够提供强烈真实性或信任信号的链接/URL具有重要价值。
可信创作者或记者可以发布与Certisfy验证关联的链接,以此投射信任并扩大影响力。
借助由高质量信任投射支撑的验证链接,我们实质上可以构建一个可信网络。
以下是该功能的实际演示:
### 本博客热门文章
数据泄露、密码和信用卡信息批量泄露、医疗记录等问题持续困扰着我们。这些泄露事件之所以对网络犯罪分子极具破坏力和有效性,原因之一在于我们当前的信息使用基础设施/架构依赖“保密性”作为防止信息滥用的主要方式。保密性意味着只有有权使用某条信息的人才能访问它;当这种假设像数据泄露时那样被打破,相关信息就会部分或全部丧失价值。例如,信用卡/借记卡号泄露意味着需要更换新号码;密码数据库泄露意味着需要更改密码……等等。保密作为隐私保护机制有其用途,但作为信息使用认证机制却相当有缺陷。将保密性作为控制信息使用的手段这一观念根深蒂固,以至于就连本应更了解情况的人也常常……
我们之所以饱受数据泄露之苦,正是因为依赖保密性作为信任断言模型,而非采用即时信息验证机制;同样,我们也因无法验证未知联系人而深受诈骗之害。来自未知来源的电话、短信、电子邮件等如今已成为诈骗、网络勒索等行为的主要来源。如本文所述,由加密证书签名支持的Certisfy贴纸同样可以解决这类信任问题。例如,如果你的医生办公室或其他与你有合法业务往来的企业给你打电话,他们可以在消息开头附上如下贴纸代码。你可以将贴纸代码输入Certisfy应用,验证身份及相关信息(包括联系人来源标识符,如电话号码、电子邮件地址等)。如果消息开头没有可验证的贴纸代码,你应立即丢弃该消息,这能有效消除所有此类……
多年来,我们一直在尝试利用可称之为“公民信任基础设施”的理念来解决互联网上的信任相关问题。此前,我们创建了一个浏览器扩展和代理服务,允许用户通过访问其IRS Get Transcript ONLINE服务来获取可信加密ID证书。本质上是将访问Get Transcript ONLINE服务视为自动身份验证,并通过(网络代理)颁发ID证书。我们还开发了信任中继协议,这是一种类似的方法,利用现有信任来源来应对互联网信任挑战。这些实验最终促成了Certisfy应用和服务的开发。我们推出了另一项重要的实验性方法,即利用.gov电子邮件地址作为启动加密信任链的机制。这可以视为一种信任网络的实现……
相似文章
TrustedRouter
TrustedRouter 是一款产品,提供统一的OpenAI兼容API,支持数百种AI模型,并具备增强的隐私功能,如认证、端到端加密和无日志记录。
LEGIT:可信AI智能体市场的凭证协议
LEGIT是一种用于可信AI智能体市场的凭证协议,它连接认证、声誉和市场分配,以实现对AI智能体的可验证质量评估。
当AI代理点击链接时保护您的数据安全
OpenAI 描述了针对AI代理检索网页内容时基于URL的数据泄露攻击的安全防护措施。它利用独立网络索引验证URL是否公开已知,再自动检索,以防止提示注入攻击泄露敏感用户数据。
通过 GPT-5.5 和 GPT-5.5-Cyber 扩展可信网络访问
OpenAI 宣布推出 GPT-5.5-Cyber,并扩展可信网络访问(TAC),为经过验证的防御者提供专业的网络安全能力,同时严格防范滥用风险。
Let's Encrypt的后量子未来
Let's Encrypt宣布计划采用Merkle Tree证书进行后量子认证,以应对Web PKI中向后量子签名迁移日益增长的紧迫性。