
为什么没人能让它下线ScienceFair公钥签名与数据隐私安全机制详解【免费下载链接】sciencefairThe futuristic, fabulous and free desktop app for working with scientific literature :microscope: :book:项目地址: https://gitcode.com/gh_mirrors/sc/sciencefairScienceFair是一款免费的开源 P2P 科学文献桌面库它用公钥签名机制为每个数据源datasource上保险只有创建者能添加内容任何人无法篡改或删除已有论文同时你的本地文献收藏完全受自己控制这就是它数据隐私安全的核心底气。本文将用大白话讲清楚这套机制为何没人能让它下线。先认识一下 ScienceFair把文献库的控制权还给你传统模式下你读到的论文存在谁的服务器上出版社。出版社关站、改价、撤库你就什么都看不到了。ScienceFair 换了一种思路它基于dat/hyperdrive 协议把每个数据源做成一份只追加append-only的 JATS XML 论文流用公钥签名走点对点网络分发。默认自带 eLife 期刊数据源代码见 app/lib/defaultsources.js其中每个数据源都由一个 64 位的公钥唯一标识。公钥签名是怎么防篡改的把它想象成防伪印章私钥 印章本身只有数据源的创建者持有能盖新章追加新论文公钥 印章样本所有用户手里的 64 位标识用来验证每一份内容是否出自原主笔只追加不修改hyperdrive 档案天生只支持 append-only已发布的论文无法被删除或改写撤稿也只能以新增一条撤稿说明的方式出现。客户端在建立数据源时会校验公钥格式必须为 64 字符核心连接逻辑在 app/client/lib/datasource.js 中先挂载元数据 feed再挂载正文 feed内容在落盘前都会经过签名校验。一句话只有原作者能加内容没人能改历史——这是公钥签名带来的两层保证。为什么没人能让它下线关键在于没有唯一服务器下载来自最近、最快的节点ScienceFair 通过 hyperdiscovery 发现 P2P 蜂群中的对等节点谁离得近就从谁那里下载原始源离线无所谓即使官方服务器永久宕机已分发到全球用户磁盘上的内容仍能被彼此同步数据源依然活着任何人都是备份节点你本地缓存的每篇论文都可能成为下一个人的下载源。所以下线这个操作在架构上就不成立——没有中央开关可以关掉整份数据。数据隐私你的收藏你做主很多人担心 P2P 数据裸奔ScienceFair 的做法恰恰相反本地数据全部存你自己的电脑所有数据源与收藏都放在用户文档目录下的sciencefair文件夹路径常量定义在 app/constants.js 中本地搜索索引由你掌控收藏库用本地 yuno 倒排索引搜索不发往任何第三方服务器见 app/client/lib/localcollection.js私有是默认值你自己创建的数据源默认就是私有的分享与否完全由你决定但一旦分享出去别人就永远无法让你下架按需下载即时搜索只拉取你真正请求的数据不整库搬运。小结一张表看懂安全机制机制带来的保证公钥签名内容真实性只有创建者能追加新论文Append-only 档案历史不可篡改、不可删除P2P 蜂群分发无单点故障无法被下线本地存储 本地索引数据隐私收藏默认私有搜索不出本机对想动手看看实现的读者项目文档入口在 README.md整体思路是用密码学信任替代中心化信任把科学文献的存储与分发交还给用户自己 【免费下载链接】sciencefairThe futuristic, fabulous and free desktop app for working with scientific literature :microscope: :book:项目地址: https://gitcode.com/gh_mirrors/sc/sciencefair创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考