版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
隨著區(qū)塊鏈技術(shù)的不斷發(fā)展,區(qū)塊鏈能夠提供的服務(wù)也越來越豐富。區(qū)塊鏈具有去中心化、防篡改等特點(diǎn),這使其成為一種信任體系構(gòu)造技術(shù),有利于破除傳統(tǒng)互聯(lián)網(wǎng)架構(gòu)下的數(shù)據(jù)孤島問題,也有利于優(yōu)化金融供應(yīng)生產(chǎn)關(guān)系。然而,隨著區(qū)塊鏈技術(shù)的不斷成熟,以及與醫(yī)療、金融、數(shù)字版權(quán)等領(lǐng)域的融合,領(lǐng)域交叉應(yīng)用對區(qū)塊鏈跨鏈和跨鏈身份隱私保護(hù)的需求日益增長。指出,由于區(qū)塊鏈之間缺少統(tǒng)一的通信,大多數(shù)公司間無法互相協(xié)同。同時,跨鏈合約的執(zhí)行較為困難。現(xiàn)實世界的資產(chǎn)流動尤其是數(shù)字版權(quán),需要多方參與,執(zhí)行擔(dān)保監(jiān)督等工作,而局限于一個鏈的合約無法完全完成這些工作。許永鑫、郭子彥等人
指出,區(qū)塊鏈在優(yōu)化供應(yīng)鏈金融中扮演了非常重要的角色。區(qū)塊鏈可以很好地解決供應(yīng)鏈金融中的憑證信任問題,但同時也存在信息共享困難的問題,不同鏈之間無法直接實現(xiàn)信息共享。傳統(tǒng)聯(lián)盟鏈的身份管理系統(tǒng)大多基于公鑰基礎(chǔ)設(shè)施(PublicKeyInfrastructure,PKI)進(jìn)行證書頒發(fā)和身份認(rèn)證。但每條鏈獨(dú)立存在,沒有一個統(tǒng)一的身份管理系統(tǒng),無法進(jìn)行跨鏈的身份認(rèn)證,形成了身份管理的信息孤島。身份缺失的同時也導(dǎo)致在進(jìn)行跨鏈信息交換時無法確認(rèn)信息是否可信。如何在跨鏈網(wǎng)絡(luò)中為不同的鏈提供統(tǒng)一的身份標(biāo)識以解決跨鏈交易中的認(rèn)證問題,以及如何保護(hù)應(yīng)用鏈在跨鏈交易網(wǎng)絡(luò)中的身份信息,是區(qū)塊鏈跨鏈應(yīng)用進(jìn)一步擴(kuò)大需要解決的問題。因此,本文提出了一種基于群簽名的可監(jiān)管的身份隱私保護(hù)跨鏈交易模型,其與中繼鏈跨鏈網(wǎng)絡(luò)相結(jié)合,在不改變應(yīng)用鏈架構(gòu)與中繼鏈架構(gòu)的基礎(chǔ)上實現(xiàn)對跨鏈交易信息的身份匿名化,為避免匿名的濫用,該模型支持管理員對匿名消息的去匿名化,實現(xiàn)了跨鏈交易的監(jiān)管。1背景知識和相關(guān)介紹1.1區(qū)塊鏈技術(shù)區(qū)塊鏈作為一種新型互聯(lián)網(wǎng)技術(shù),具有高度去中心化、高信賴的特征,是一種數(shù)據(jù)網(wǎng)絡(luò)存儲技術(shù)。其是分布式網(wǎng)絡(luò)技術(shù)與加密技術(shù)相結(jié)合的技術(shù)產(chǎn)物。區(qū)塊鏈的概念源于中本聰在2008年發(fā)表的論文,其提出了一種加密數(shù)字貨幣——比特幣,可以滿足無監(jiān)管的不可信雙方的交易需求。之后開發(fā)者引入了智能合約的概念,實現(xiàn)了區(qū)塊鏈的可編程特性。區(qū)塊鏈技術(shù)是一系列計算機(jī)和加密技術(shù)的結(jié)合,結(jié)合了密碼學(xué)、對等網(wǎng)絡(luò)通信、共識機(jī)制、智能合約編程等技術(shù)手段。從數(shù)據(jù)結(jié)構(gòu)來看,區(qū)塊鏈?zhǔn)且粭l按時間順序?qū)尚沤灰椎臄?shù)據(jù)區(qū)塊連接起來的鏈,由密碼學(xué)算法保證其不可篡改偽造,通過對等網(wǎng)絡(luò)和共識機(jī)制來生成和更新數(shù)據(jù)。隨著應(yīng)用的增加,區(qū)塊鏈網(wǎng)絡(luò)根據(jù)是否具有控制訪問權(quán)限機(jī)制以及是否集中化擁有控制權(quán)主體,將區(qū)塊鏈系統(tǒng)分為公有鏈(如以太坊)、聯(lián)盟鏈(如Hyperledger、趣鏈)和私有鏈3種類型。其中,公有鏈完全公開透明,無任何身份認(rèn)證授權(quán);聯(lián)盟鏈需要身份授權(quán)準(zhǔn)入機(jī)制,記錄維護(hù)由事先預(yù)備的節(jié)點(diǎn)負(fù)責(zé);私有鏈由單一的節(jié)點(diǎn)參與網(wǎng)絡(luò)維護(hù)。1.2跨鏈技術(shù)架構(gòu)跨鏈(Cross-Chain)是容許加密貨幣資產(chǎn)跨越不同的區(qū)塊鏈?zhǔn)褂煤捅4???珂溂夹g(shù)的關(guān)鍵在于執(zhí)行智能合約,設(shè)計共同的通信協(xié)議,完成共同的跨鏈接入接口,從而實現(xiàn)多個獨(dú)立運(yùn)行的區(qū)塊鏈之間的信息及資產(chǎn)的原子性轉(zhuǎn)移或互換。目前,跨鏈的架構(gòu)方案如下:公證人機(jī)制、側(cè)鏈/中繼、哈希鎖定和分布式私鑰控制。其中,公證人架構(gòu)中存在中心化的風(fēng)險,哈希時間鎖和分布式私鑰控制方式存在應(yīng)用的局限性,而側(cè)鏈增加了網(wǎng)絡(luò)的復(fù)雜度,也存在新的安全風(fēng)險。相較之下,中繼鏈架構(gòu)下的操作應(yīng)用場景廣,且可拓展性強(qiáng),能適用于大部分跨鏈要求。1.3群簽名群簽名是數(shù)字簽名的一種,其目的在于允許成員代表群簽名消息,同時不泄露身份。換而言之,看到簽名的人可以用公鑰驗證該消息是否是合法群成員簽署的,但無法得知實名身份。同時,群成員無法濫用這種匿名機(jī)制,因為群簽名支持群管理員使用秘密信息來打開簽名,證實身份。一個完善的群簽名方案需要滿足以下幾個要求:(1)群特性。只有群中成員能夠代表群體簽名。(2)驗證簡潔。接收者可以用公鑰完成簽名驗證。(3)匿名保護(hù)。接收者不能得知簽名者在群體中的實名身份。(4)可追蹤。群體中的成員或可信賴機(jī)構(gòu)可以根據(jù)秘密信息打開簽名。知名的群簽名方案包括于1997年提出的CS97群簽名方案。CS97以離散對數(shù)作為理論基礎(chǔ)。而本文采用的是于2004年提出的BBS短群簽名方案。BBS短群簽名基于強(qiáng)DH假設(shè),即SDH(StrongDiffie-Hellman,SDH)和線性決策假設(shè)。1.4研究現(xiàn)狀當(dāng)前基于聯(lián)盟鏈的身份信息管理研究主要集中在鏈內(nèi)的去中心化身份認(rèn)證和跨鏈的身份認(rèn)證管理方面。在提供匿名化身份認(rèn)證方面還有所欠缺。1.4.1身份管理研究現(xiàn)狀針對以fabric為代表的聯(lián)盟鏈架構(gòu),提出了一種新的聯(lián)盟鏈身份認(rèn)證機(jī)制以改進(jìn)聯(lián)盟鏈的交易背書。主要創(chuàng)新在于對注冊和交易分開授權(quán),實現(xiàn)了一定的匿名性,但同時大量的交易證書帶來了存儲和維護(hù)的瓶頸。提出一種組簽名與證書授權(quán)中心(CertificateAuthority,CA)機(jī)構(gòu)相結(jié)合的滿足匿名的跨鏈身份認(rèn)證協(xié)議。主CA提供身份認(rèn)證證書,授權(quán)應(yīng)用鏈加入中繼鏈。在應(yīng)用鏈系統(tǒng)中,所有節(jié)點(diǎn)具有唯一身份標(biāo)識ECERT。應(yīng)用鏈中指定的組管理節(jié)點(diǎn)根據(jù)ECERT給要進(jìn)行跨鏈的節(jié)點(diǎn)頒發(fā)組成員證書GCERT。需要進(jìn)行跨鏈?zhǔn)聞?wù)的節(jié)點(diǎn)根據(jù)自己的ECERT向組管理節(jié)點(diǎn)申請TCERT,并用GCERT進(jìn)行簽名保證身份信息。該跨鏈交易協(xié)議雖然可以保證交易過程中的身份匿名,但多個證書的交互與管理使得系統(tǒng)面臨證書管理上的瓶頸。也針對異構(gòu)應(yīng)用鏈的跨鏈問題提出了一種跨鏈系統(tǒng)的身份標(biāo)識認(rèn)證模型。不過該模型解決的是同一個應(yīng)用鏈需加入多個跨鏈系統(tǒng)中的重復(fù)認(rèn)證問題,與本文關(guān)注的跨鏈中的身份隱私有所不同。針對區(qū)塊鏈PKI架構(gòu)不關(guān)注隱私的問題,設(shè)計了一種滿足隱私感知的PKI架構(gòu),使得公鑰與身份不關(guān)聯(lián)。針對信息中心網(wǎng)絡(luò)(InformationCentricNetworking,ICN)中身份認(rèn)證負(fù)擔(dān)較大的問題,提出了一種輕量級的實現(xiàn)方式。利用區(qū)塊鏈構(gòu)造了一種高效輕量級分布移動生產(chǎn)者認(rèn)證協(xié)議,用于ICN中的安全移動管理,解決了移動網(wǎng)絡(luò)和BC中易受網(wǎng)絡(luò)攻擊的問題。Zhang等人
主要利用區(qū)塊鏈的安全特性,提出了一種完全分布式的用戶認(rèn)證框架,利用智能合約進(jìn)行訪問權(quán)限控制,智能合約保證了權(quán)限的授予。王姝爽等人
對應(yīng)用鏈接入跨鏈時的安全過程和跨鏈中的身份標(biāo)識做了相關(guān)研究,給出了一種輕量級的身份標(biāo)識方案,但同樣是基于證書與公私密鑰對,沒有關(guān)注跨鏈中的身份隱私問題。1.4.2跨鏈身份授權(quán)研究現(xiàn)狀提出了一種去中心化身份(DecentralizedIdentifier,DID)與可信證書(VerifiableCredentials,VC)相結(jié)合的跨鏈可信資產(chǎn)轉(zhuǎn)移流程。其中,鏈內(nèi)用戶身份通過唯一DID進(jìn)行身份標(biāo)識,完整的身份信息存儲在中繼鏈上,包含多個公鑰,可以簡化同一個用戶參與多鏈的流程。但同時中繼鏈需要維護(hù)所有應(yīng)用鏈及其用戶的身份元信息和完整信息。隨著業(yè)務(wù)的增長,中繼鏈的存儲負(fù)擔(dān)過重。針對物聯(lián)網(wǎng)身份認(rèn)證和跨鏈通信,基于身份加密(Identity-BasedEncryption,IBE)協(xié)議,設(shè)計了物聯(lián)網(wǎng)區(qū)塊鏈中的跨鏈通信機(jī)制。其通過在每個區(qū)塊鏈上設(shè)置代理節(jié)點(diǎn),代理節(jié)點(diǎn)需與鏈公證員通信獲得私鑰。區(qū)塊鏈上的每個節(jié)點(diǎn)可通過代理節(jié)點(diǎn)進(jìn)行跨鏈,代理節(jié)點(diǎn)之間可以直接跨鏈通信。該機(jī)制雖保證了跨鏈的身份認(rèn)證,但是公證員機(jī)制的跨鏈方案存在第三方是否可信以及性能瓶頸的問題。利用聯(lián)盟鏈與公證人相結(jié)合的方式,把若干物聯(lián)網(wǎng)區(qū)塊鏈集合到一個財團(tuán)區(qū)塊鏈控制站中,所有跨車聯(lián)網(wǎng)子集的訪問必須經(jīng)由控制站成員審查。利用區(qū)塊鏈優(yōu)化應(yīng)用的跨域認(rèn)證。所有認(rèn)證通過根CA執(zhí)行,設(shè)計了一個跨域證書認(rèn)證協(xié)議。雖然實現(xiàn)了證書的分布式,但認(rèn)證過程依舊依賴于CA的可靠性和性能。綜上,目前跨鏈的身份管理存在以下不足。首先,跨鏈的身份管理大多需要中繼鏈進(jìn)行統(tǒng)一身份的存儲,如果涉及多鏈交互,還需要存儲多個密鑰對。其一定程度上統(tǒng)一了異構(gòu)鏈的身份標(biāo)識問題,但也存在中繼鏈負(fù)荷過大的瓶頸。其次,大多數(shù)跨鏈身份認(rèn)證策略未考慮在匿名跨鏈?zhǔn)聞?wù)中如何完成身份信任。并且能夠滿足匿名需求的認(rèn)證方案存在多個需要管理的證書,需要通過頻繁交互來完成證書頒發(fā)和身份認(rèn)證,其存儲開銷較大且流程不夠簡潔。因此,本文提出一種基于群簽名的中繼鏈跨鏈身份信息保護(hù)方案。能夠?qū)崿F(xiàn)應(yīng)用鏈間的信息共享,同時保護(hù)身份信息,允許管理員進(jìn)行監(jiān)管,以解決區(qū)塊鏈間信息孤島的問題。2跨鏈監(jiān)管下的身份標(biāo)識架構(gòu)2.1跨鏈模型的分層架構(gòu)針對多應(yīng)用鏈用戶在跨鏈互操作間存在的信任傳遞、跨鏈訪問、身份隱私保護(hù)等問題,提出了一種面向跨鏈系統(tǒng)中的身份認(rèn)證方案,既能滿足跨鏈中的身份信任要求,又能滿足用戶對身份隱私保護(hù)的要求,實現(xiàn)可控的匿名認(rèn)證。首先介紹跨鏈系統(tǒng)的分層架構(gòu)模型,跨鏈采用不需要可信第三方的中繼模式進(jìn)行??珂溎P头謱蛹軜?gòu)中的角色符號與表示如表1所示。表1分層架構(gòu)角色表示由中繼鏈R系統(tǒng)負(fù)責(zé)身份注冊、身份認(rèn)證、身份維護(hù)管理以及跨鏈交易的驗證和轉(zhuǎn)發(fā)等。在中繼架構(gòu)模型中,中繼模塊提供身份注冊合約、身份認(rèn)證合約,以及交易所需的認(rèn)證合約。根據(jù)跨鏈傳輸協(xié)議(InterBlockchainTransferProtocol,IBTP)包解析出鏈類型和交易證明等信息,交易的驗證,存證交易。確保交易的合法性,保障交易安全。應(yīng)用鏈A,B間的跨鏈交易通過與跨鏈網(wǎng)關(guān)交互,執(zhí)行對應(yīng)的跨鏈合約,完成跨鏈交易。應(yīng)用鏈?zhǔn)切枰ㄟ^跨鏈架構(gòu)連接的區(qū)塊鏈主體,通過完成中繼鏈上的身份注冊和認(rèn)證,可以加入跨鏈網(wǎng)絡(luò)中,擁有在跨鏈網(wǎng)絡(luò)中的唯一身份標(biāo)識,與跨鏈網(wǎng)絡(luò)中其他應(yīng)用鏈進(jìn)行跨鏈交互。跨鏈合約是部署在應(yīng)用鏈上的智能合約,負(fù)責(zé)跨鏈?zhǔn)录膱?zhí)行。為了方便管理,跨鏈合約分為broker和其他業(yè)務(wù)合約。業(yè)務(wù)合約在broker上注冊后方可生效。Pier跨鏈網(wǎng)關(guān)負(fù)責(zé)完成跨鏈中的監(jiān)聽、路由、代理轉(zhuǎn)發(fā)等工作,同時把跨鏈?zhǔn)聞?wù)轉(zhuǎn)換成IBTP通信協(xié)議的格式,并提交到中繼鏈上。Pier中的分層與功能對應(yīng)關(guān)系如表2所示。表2Pier分層架構(gòu)2.2應(yīng)用鏈數(shù)字身份注冊與身份標(biāo)識為了保證跨鏈?zhǔn)聞?wù)的安全性和隱私性,每一個進(jìn)行交互的應(yīng)用鏈需要擁有在跨鏈聯(lián)盟鏈中的唯一身份標(biāo)識,身份標(biāo)識可以通過執(zhí)行身份注冊合約獲得。DID身份標(biāo)識架構(gòu)如圖1所示。圖1DID身份標(biāo)識架構(gòu)注冊接口由應(yīng)用鏈插件開發(fā)實現(xiàn)。數(shù)字身份滿足Web3的DID標(biāo)準(zhǔn)。DID作為一種新型的可驗證、分布式的數(shù)字身份標(biāo)識,相比于證書具有更強(qiáng)的身份隱私保護(hù),可以由用戶控制其身份屬性的披露。據(jù)Web3標(biāo)準(zhǔn)指出,DID標(biāo)準(zhǔn)由DID和DID文檔組成。DID是一個簡單的文本字符串,包含方案標(biāo)識符、DID方法標(biāo)識符和DID方法的特定標(biāo)識符結(jié)構(gòu)。DID實例可以解釋為一個DID文檔,DID文檔包含與DID相關(guān)的信息,例如以加密的方式對DID控制器進(jìn)行身份驗證的方法??珂湹纳矸輼?biāo)識通常采用DID身份標(biāo)識,應(yīng)用鏈的身份標(biāo)識結(jié)構(gòu)如下:id:{dididentification:relaychainidentifier:applicationchainname:},例如did:relaychain:chain_test:為一個鏈的DID標(biāo)識。用戶DID的身份標(biāo)識結(jié)構(gòu)如下:id:{didID:relaychainID:userchainID:ueserchainaddress:},例如{did:relaychain:chain_test:0x111111111:}為一個用戶的DID標(biāo)識。應(yīng)用鏈的身份注冊流程如圖2所示。圖2應(yīng)用鏈的身份注冊流程應(yīng)用鏈的公私鑰對和交易地址等信息由注冊合約執(zhí)行結(jié)果返回。注冊提案經(jīng)中繼鏈管理節(jié)點(diǎn)投票通過后生效。應(yīng)用鏈及其應(yīng)用節(jié)點(diǎn)獲得唯一身份標(biāo)識,可以參與跨鏈?zhǔn)聞?wù)。3可監(jiān)管的身份隱私保護(hù)跨鏈交易模型3.1跨鏈交易身份可控匿名認(rèn)證方案目前主流的聯(lián)盟鏈在跨鏈?zhǔn)聞?wù)的身份認(rèn)證中依舊采用基于數(shù)字證書的實名認(rèn)證方案,通過向交易方提供實名的數(shù)字證書來證實合法身份。這滿足了交易的安全性,但是沒法為需要匿名交易的用戶提供服務(wù)。為了符合跨鏈身份隱私保護(hù)的要求,需要提供一種可控匿名身份隱私保護(hù)模型,能夠做到驗證證書與實名身份的剝離,同時允許管理員監(jiān)管,保證匿名不被濫用。在現(xiàn)有的中繼鏈跨鏈架構(gòu)上對該方案進(jìn)行改進(jìn)。由中繼鏈管理節(jié)點(diǎn)作為群管理員,聯(lián)盟鏈以唯一身份標(biāo)識作為加入群的憑證,以群簽名代替數(shù)字證書認(rèn)證身份的合法性,最終實現(xiàn)匿名的身份認(rèn)證。此方案包括群的創(chuàng)建、群成員加入、簽名消息、驗證消息和打開身份。方案各個部分的關(guān)系如圖3所示。圖3方案內(nèi)容由中繼鏈管理員完成群的創(chuàng)建,生成群公鑰、群管理員私鑰和一系列的群成員私鑰,并向所有群成員公開群公鑰,保密群管理員私鑰以及成員私鑰。應(yīng)用鏈憑借在中繼鏈中的唯一身份標(biāo)識,可以向中繼鏈管理員請求一組群成員證書,并獲得群成員私鑰。應(yīng)用鏈在進(jìn)行匿名的跨鏈?zhǔn)聞?wù)時可以用群簽名代替數(shù)字證書簽名。同在群中的其他跨鏈成員可根據(jù)群公鑰完成對簽名的驗證,從而實現(xiàn)身份認(rèn)證。該方案的主要步驟如下文所述。(1)群的創(chuàng)建。由中繼鏈管理節(jié)點(diǎn)執(zhí)行,首先考慮滿足雙線性映射的兩個群,其各自的生成元為,且SDH假設(shè)成立于決策線性假設(shè)成立于。Step1選擇一個隨機(jī)數(shù)n作為群成員數(shù)量。Step2選擇?Step3選擇?,選擇,滿足選擇?,群中成員私鑰形如?其中選擇。Step4群公鑰群管理員私鑰群成員私鑰(2)簽名。由應(yīng)用鏈完成消息簽名,作為對消息的背書,證明消息來源的可信。Step1給出其中M為待簽名消息。Step2選擇兩個隨機(jī)數(shù)
計算Step3計算兩個輔助值Step4從中隨機(jī)選擇5個隨機(jī)數(shù)Step5計算5個中間值生成挑戰(zhàn)Step6計算響應(yīng)式中:c為生成的hash挑戰(zhàn);x為簽名成員私鑰。其余為上述步驟選擇的隨機(jī)數(shù)和計算的輔助值。給出簽名(3)驗證。所有參與到中繼鏈群中的應(yīng)用鏈都可充當(dāng)驗證者,驗證該條消息是否來自合法的群成員。Step1根據(jù)收到的簽名計算Step2其中式中:由公開的群公鑰得出。其余計算參數(shù)由收到的簽名σ給出。Step3計算并比較c與第三步得到的hash是否相等,若相等,則驗證成功。(4)打開。中繼鏈管理節(jié)點(diǎn)可使用其擁有的私鑰打開對消息的簽名,查看實名身份,監(jiān)督匿名的使用。Step1首先判斷σ是否為合法簽名。Step2恢復(fù)用戶的A:3.2基于群簽名的跨鏈交易背書策略跨鏈交易的執(zhí)行一般由跨鏈合約進(jìn)行維護(hù)。由跨鏈協(xié)議規(guī)范跨鏈請求需要包含的字段,為保證認(rèn)證的靈活性,跨鏈協(xié)議包含一段proof證明字段,該字段提供中繼鏈驗證所需的信息。中繼鏈會根據(jù)事先部署的驗證策略對交易合法性進(jìn)行驗證。傳統(tǒng)的驗證策略如fabric聯(lián)盟鏈采用背書策略,簽名基于實名數(shù)字證書。當(dāng)驗證方進(jìn)行驗證時必須知道簽名者的數(shù)字證書和公鑰,否則無法滿足匿名認(rèn)證要求。本節(jié)結(jié)合3.1節(jié)提出的可控匿名認(rèn)證方案,對聯(lián)盟鏈交易的背書策略進(jìn)行改進(jìn),實現(xiàn)中繼鏈對跨鏈交易的認(rèn)證。首先,應(yīng)用鏈憑借注冊獲得的唯一身份標(biāo)識申請加入群,中繼鏈核驗應(yīng)用鏈身份后為其分配群成員私鑰,應(yīng)用鏈中所有可以充當(dāng)背書節(jié)點(diǎn)的用戶都知曉群成員私鑰信息。其次,在收到交易提案后,用群私鑰對交易執(zhí)行結(jié)果進(jìn)行簽名,完成背書。背書策略的模型與跨鏈交易流程如圖4所示。圖4可控匿名跨鏈交易背書模型(1)應(yīng)用鏈加入群。已在中繼鏈中注冊過的應(yīng)用鏈需要從中繼鏈群管理員生成的成員私鑰組中選擇一組私鑰,作為簽名密鑰。Step1應(yīng)用鏈A請求加入群。Step2中繼鏈驗證是否是已注冊的應(yīng)用鏈。Step3通過驗證,中繼鏈從中隨機(jī)選擇一個數(shù)i。Step4私鑰組為此應(yīng)用鏈的群成員私鑰。Step5以A的公鑰加密結(jié)果。(2)基于群簽名的背書。獲得簽名私鑰的應(yīng)用鏈成員,可以對交易進(jìn)行群簽名并完成背書。此背書具有匿名性,保護(hù)用戶身份隱私。Step1應(yīng)用節(jié)點(diǎn)進(jìn)行交易提案,觸發(fā)執(zhí)行交易對應(yīng)的鏈碼,提交給背書節(jié)點(diǎn)。Step2檢查簽名提案的消息格式和簽名是否正確,包括通道頭、簽名頭等。Step3檢查交易的ID是否唯一,檢查是否有權(quán)限,查找需要滿足的驗證策略。Step4模擬執(zhí)行提交的交易鏈碼,記錄結(jié)果。Step5對提案響應(yīng)執(zhí)行群簽名,構(gòu)造響應(yīng)消息返回背書結(jié)果。Step6應(yīng)用節(jié)點(diǎn)收集到足夠的背書后,經(jīng)由跨鏈網(wǎng)關(guān)打包消息發(fā)至中繼鏈。Step7中繼鏈執(zhí)行驗證策略,驗證背書簽名,無誤后交易信息上鏈。在該背書策略下,所有加入中繼鏈的節(jié)點(diǎn)都可以看到交易信息,以及對交易信息的可信背書,無法得知信息提供者的身份。既實現(xiàn)了信息的共享,也實現(xiàn)了對身份的保護(hù)。4安全性分析本節(jié)主要分析上述跨鏈交易可控匿名身份隱私保護(hù)模型在身份隱私保護(hù)方面的有效性。由模型結(jié)構(gòu)可知,身份隱私的保護(hù)依賴于群簽名方案。在進(jìn)行跨鏈信息交換時,上鏈對交換信息的群簽名而非信息本身,既能證明鏈上信息的真實合法,又能不泄露信息提供者的身份。即只要群簽名方案是安全的,此可控匿名身份隱私保護(hù)模型就是有效的。由第3節(jié)可知,群簽名方案的主要環(huán)節(jié)為對私鑰和成員證書的知識簽名。下面證明知識簽名的安全性。4.1簽名驗證和打開的正確性簽名驗證的正確性要求一個不合法的簽名不可能使等式成立。對于誠實的簽名而言,驗證者進(jìn)行的等式運(yùn)算必然成立。若證明由驗證步驟計算的與簽名者結(jié)算的中間變量是相等的,則驗證者計算的就和簽名者計算的挑戰(zhàn)是相等的,即驗證等式是正確的。證明驗證算法中5個驗證等式的成立。證明:式中:計算所需參數(shù)由簽名與公開的群公鑰給出。Step2同理可得成立。Step3式中:計算所需參數(shù)由簽名與公開的群公鑰給出。Step4同理可得成立。Step5式中:計算所需參數(shù)由簽名與公開的群公鑰給出。Step6由Step5可知:式中:計算所需參數(shù)由簽名與公開的群公鑰給出。綜上,只要簽名者是誠實的簽名者,其將嚴(yán)格按照簽名生成算法進(jìn)行運(yùn)算,驗證者的驗證等式成立。正確的群簽名需要保證打開的正確性,即合法的簽名一定能通過管理員私鑰恢復(fù)得到群成員的私鑰組,從而獲得群成員身份查詢響應(yīng)。證明:誠實簽名者給出簽名的前3個分量值是成員私鑰的A在群公鑰中
下的線性加密。根據(jù)群初始化算法,存在成立,所以群管理員一定可以通過私鑰,經(jīng)由恢復(fù)身份。4.2簽名的完全匿名性在不知道群管理員私鑰的情況下,要恢復(fù)出用戶成員私鑰組是不可能的。概念1:SDH假設(shè)如果在群上沒有一個t時間的算法,在求解問題時有ε優(yōu)勢,則認(rèn)為假設(shè)成立,Shoup證明了此假設(shè)在一般群組中成立。概念2:決策線性假設(shè)如果在上沒有一個t時間的算法,在解決的決策線性問題時有ε優(yōu)勢,則認(rèn)為在上,決策線性假設(shè)成立。BBS證明了決策線性假設(shè)在一般雙線性群中成立。證明:由簽名算法得知,生成簽名的兩個群應(yīng)滿足SDH假設(shè)和決策線性假設(shè),找不出在固定時間內(nèi)有優(yōu)勢的破解算法。根據(jù)BBS證明可知,如果線性加密在群上是語義安全的,那么SDH群簽名是符合CPA完全匿名的。其中且
為對手進(jìn)行哈希函數(shù)查詢的數(shù)量。4.3模型安全性分析本節(jié)主要從群成員私鑰安全管理和安全分發(fā)兩個維度對模型進(jìn)行安全性分析。證明此模型具有不可偽造性和可監(jiān)督性。首先,群成員私鑰的管理和產(chǎn)生是安全的。由3.1節(jié)介紹的方案可知,群成員私鑰由管理員在計算群公鑰時一并計算給出,形成群成員私鑰池。群管理員由跨鏈分層架構(gòu)中的中繼聯(lián)盟鏈管理員擔(dān)任。管理員不參與一般跨鏈?zhǔn)聞?wù),屬于中繼鏈治理模塊中的節(jié)點(diǎn)。一般的應(yīng)用鏈節(jié)點(diǎn)無法從管理員處獲得不屬于自己的信息,即無法偽造群簽名。其次,群私鑰的分發(fā)也是安全的。群私鑰由應(yīng)用鏈節(jié)點(diǎn)向中繼鏈發(fā)起加入群的提案,通過身份審查后由中繼管理員分發(fā)私鑰。由3.2節(jié)介紹的策略可知,中繼鏈在傳輸群私鑰時使用應(yīng)用鏈身份標(biāo)識對應(yīng)的公鑰進(jìn)行加密傳輸,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 化工行業(yè)員工績效考核
- 市場行業(yè)策劃員工作總結(jié)
- 瞄準(zhǔn)高效輸出的年度目標(biāo)計劃
- 2024年廣西壯族自治區(qū)北海市公開招聘警務(wù)輔助人員輔警筆試自考題1卷含答案
- 2024年河北省承德市公開招聘警務(wù)輔助人員輔警筆試自考題2卷含答案
- 2021年浙江省寧波市公開招聘警務(wù)輔助人員輔警筆試自考題2卷含答案
- 美麗家庭事跡材料
- 河南省鄭州市(2024年-2025年小學(xué)六年級語文)部編版隨堂測試(上學(xué)期)試卷及答案
- 廣西北海市(2024年-2025年小學(xué)六年級語文)統(tǒng)編版小升初模擬(上學(xué)期)試卷及答案
- 2025年家電配線組件項目規(guī)劃申請報告
- 珠海金灣區(qū)2023-2024學(xué)年七年級上學(xué)期期末數(shù)學(xué)達(dá)標(biāo)卷(含答案)
- 京東五力模型分析報告
- XX學(xué)校2024年校長務(wù)虛會講話稿范文
- 大學(xué)英語四級考試模擬試卷(附答案)
- 廣西壯族自治區(qū)欽州市浦北縣2023-2024學(xué)年七年級上學(xué)期期末歷史試題
- 法律英語 何家弘編 第四版課文翻譯(1-20課)
- 高級會計師 案例分析第五章 企業(yè)成本管理
- 上海市徐匯區(qū)上海小學(xué)二年級上冊語文期末考試試卷及答案
- 精密制造行業(yè)研究分析
- 心源性暈厥護(hù)理查房課件
- 2022-2023學(xué)年浙江省杭州市蕭山區(qū)五年級(上)期末科學(xué)試卷(蘇教版)
評論
0/150
提交評論