CN113360943B - 一种区块链隐私数据的保护方法及装置 - Google Patents
一种区块链隐私数据的保护方法及装置 Download PDFInfo
- Publication number
- CN113360943B CN113360943B CN202110697894.4A CN202110697894A CN113360943B CN 113360943 B CN113360943 B CN 113360943B CN 202110697894 A CN202110697894 A CN 202110697894A CN 113360943 B CN113360943 B CN 113360943B
- Authority
- CN
- China
- Prior art keywords
- private key
- signature
- user
- data center
- identity
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 64
- 238000012795 verification Methods 0.000 claims description 45
- 230000006870 function Effects 0.000 claims description 22
- 125000004122 cyclic group Chemical group 0.000 claims description 14
- 238000004590 computer program Methods 0.000 claims description 9
- 238000012545 processing Methods 0.000 claims description 9
- 238000013507 mapping Methods 0.000 claims description 5
- 238000004422 calculation algorithm Methods 0.000 description 7
- 238000004891 communication Methods 0.000 description 7
- 238000005516 engineering process Methods 0.000 description 5
- 238000013500 data storage Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/27—Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Computer Security & Cryptography (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Data Mining & Analysis (AREA)
- Computing Systems (AREA)
- Medical Informatics (AREA)
- Storage Device Security (AREA)
Abstract
本发明提供一种区块链隐私数据的保护方法及装置,其中,所述方法包括:初始化可信数据中心的系统参数;可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将部分私钥发送至用户;将用户生成的随机参数作为秘密值,并基于秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使可信数据中心发起包括签名消息的存证交易;通过智能合约验证可信数据中心的签名消息,若通过,发布签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
Description
技术领域
本发明涉及区块链技术领域,尤其涉及一种区块链隐私数据的保护方法及装置、电子设备和存储介质。
背景技术
区块链技术,也成为分布式账本技术,是一种由若干台节点设备共同参与记账,共同存储和维护一份完整的分布式数据库的技术。
对于区块链的节点设备来说,需要存储和维护存储于其上的区块链数据。由于区块链拥有公开透明的特性,对于隐私数据需要更多的加密计算来进行数据保护。
与传统隐私数据保护相比,由于区块链上的数据无法被删除或篡改,当用户发现某些地址或隐私数据被泄露时,无法及时采取有效的挽救措施,因此采用区块链技术进行数据存证的隐私保护问题尤为重要,区块链中的重要信息需要特殊处理,以防止隐私泄露。
现有云服务SaaS系统、区块链应用系统在数据存储、通信、传输过程中可能存在隐私数据泄露的风险。
发明内容
本发明提供一种区块链隐私数据的保护方法及装置、电子设备和存储介质,用以解决现有技术中的缺陷,以提高区块链中的隐私数据的保护。
本发明提供一种区块链隐私数据的保护方法,用于可信数据中心;
所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述方法还包括:
将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
根据本发明实施例提供的一种区块链隐私数据的保护方法,初始化可信数据中心的系统参数,包括:
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2;
选择计算哈希值的函数为两个安全性较高的哈希函数H2:{0,1}*→G1;
所述可信数据中心选取初始私钥为初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;包括:
所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi);
通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述用户生成随机参数作为秘密值,并基于所述秘密值生成一对新的公私钥对发送至可信数据中心,包括:
所述用户选择随机参数xi作为秘密值,其中,Zq *代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi;
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
将所述新的公私钥对发送至所述可信数据中心。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户,包括:
所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
根据本发明实施例提供的一种区块链隐私数据的保护方法,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证,包括:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:e(Xi,P0)=e(Qi,Yi)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例还提供一种区块链隐私数据的保护装置,设置于可信数据中心;所述装置包括:
参数设置模块,用于初始化可信数据中心的系统参数;
第一处理模块,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
根据本发明实施例提供的一种区块链隐私数据的保护装置,所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
本发明还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一种所述区块链隐私数据的保护方法的步骤。
本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述区块链隐私数据的保护方法的步骤。
本发明提供的区块链隐私数据的保护方法及装置,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
另外,可信数据中心对签名消息进行签名,生成环签名证据返回至用户,接收参与智能合约的用户发送至智能合约的环签名证据以及身份签名,触发智能合约验证环签名证据和身份签名,并在验证通过后进行存证,由于引入了随机参数,可以减小用户身份和区块链的数据存储地址之间的相关性,确保隐私数据的安全性。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的区块链隐私数据的保护方法的流程示意图之一;
图2是本发明提供的区块链隐私数据的保护方法的流程示意图之二;
图3是本发明提供的区块链隐私数据的保护方法的流程示意图之三;
图4是本发明提供的区块链隐私数据的保护装置的结构示意图;
图5是本发明提供的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种区块链隐私数据的保护方法,参见图1,包括:
步骤101、初始化可信数据中心的系统参数。
具体地,步骤101包括下述步骤111~113:
步骤111、设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2。
步骤112、选择计算哈希值的函数为两个安全性较高的哈希函数H2:{0,1}*→G1。
步骤113、所述可信数据中心选取初始私钥为初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
步骤102、可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户。
具体地,步骤102包括:
步骤121、所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi)。
步骤122、通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
本实施例中,可信数据中心在接收到用户的加入申请后,生成部分私钥后返回给用户,以使用户根据部分私钥生成公私钥对。
步骤103、将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易。
具体地,步骤103包括下述步骤131~133:
步骤131、通过所述用户的选择指令,确定选择随机参数xi作为秘密值,其中,Zq *代表素数集合。
步骤132、基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi;
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
其中,(Qi,Di)为部分私钥,P0为初始公钥,s为初始私钥。
步骤133、将所述新的公私钥对发送至所述可信数据中心。
通过步骤131~133,通过增加随机参数生成公私钥对,可以提升计算难度,以防止隐私泄露。
步骤104、通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
本发明实施例提供的区块链隐私数据的保护方法,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
进一步地,在步骤104之后,作为可信数据中心平台的参与方的用户提供密钥凭证,平台参与方的用户之间可以实现身份认证。参见图2,本发明实施例公开的区块链隐私数据的保护方法还包括:
步骤201、将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证。
其中,身份签名包括:签名消息。
步骤202、若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户。
具体地,步骤202包括:
步骤221、所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果h以及加权私钥。
步骤222、根据第一素数、用户对目标签名消息的签名结果h以及用户的私钥,确定部分加权私钥T。
步骤223、根据随机选择的第二素数、哈希函数H2、加权私钥V、部分加权私钥T、私钥Xk、环上用户签名Yk进行加密,得到加密后私钥t。
具体地,选择第二素数r∈{0,1}*,计算部分加权私钥T=(hk+rk)Qk,加密后私钥t=H2(T,V,Xk,Yk,r),r保密。
步骤224、根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
其中,环签名为σ=(m,U1,U2,…,Un,V,t),环签名证据为(m,σm)。
步骤203、接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
具体地,步骤203包括:
步骤231、触发所述智能合约的验证者通过第一等式验证公钥的合法性。
步骤232、若所述第一等式成立,验证第二等式是否成立。
步骤233、若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证。
其中,第一等式包括下式(1):
e(Xi,P0)=e(Qi,Yi) (1)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式包括下式(2):
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例提供的区块链隐私数据的保护方法,通过可信数据中心对签名消息进行签名,生成环签名证据返回至用户,接收参与智能合约的用户发送至智能合约的环签名证据以及身份签名,触发智能合约验证环签名证据和身份签名,并在验证通过后进行存证,由于引入了随机参数,可以减小用户身份和区块链的数据存储地址之间的相关性,确保隐私数据的安全性。
为了进一步地对本发明实施例的技术方案进行说明,本发明实施例还公开了一种区块链隐私数据的保护方法,参见图3,包括:
步骤301、初始化可信数据中心的系统参数。
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2;
选择计算哈希值的函数为两个安全性较高的哈希函数H2:{0,1}*→G1;
所述可信数据中心选取初始私钥为初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
步骤302、可信数据计算中心提取部分私钥。
可信数据计算中心获取用户IDi的部分私钥Di=sH2(IDi),Qi=H2(IDi),通过安全信道将部分私钥(Qi,Di)发送给用户IDi。
步骤303、生成秘密参数。
用户IDi选择作为秘密值。
步骤304、密钥分发。
用户IDi计算私钥Si=xiDi=xisQi。
步骤305、公钥生成。
用户IDi计算其公钥(xi,yi)=(xiQi,xiP0),其中(i=1,2,…,n)。
步骤306、生成身份签名。
设签名信息为m,实际签名者为IDi:
①可信计算用户IDi选择计算身份标识Ui=riXi(若Ui中有相同的,则重新选择ri),hi=H1(m||L||Ui)(其中i=1,2,…,n且i≠k)。
其中,L为签名者编号的集合,表示为L={IDi|i=1,2,…,n}。
②当可信计算用户IDk与IDi的身份标识相同的情况下,可信计算用户IDk选择计算身份标识(如果Uk与Ui相同,则重新选择rk),用户IDk对目标签名消息的签名结果hk=H1(m||L||Uk),加权私钥V=(hk+rk)Sk。
③选择r∈{0,1}*,计算部分加权私钥T=(hk+rk)Qk,加密后私钥t=H2(T,V,Xk,Yk,r),r保密。
其中,hk为用户IDk对目标签名消息的签名结果;
④生成身份签名σ=(m,U1,U2,…,Un,V,t)。
步骤307、所述智能合约验证环签名证据和所述身份签名。
①验证者通过计算第一等式e(Xi,P0)=e(Qi,Yi)验证公钥的合法性,若等式成立,计算hi=H1(m||L||Ui)(i=1,2,…,n)。
②验证第二等式成立与否,若成立签名有效,否则无效。
其中,第二等式为:
e为双线性映射,m为签名消息,Ui为用户i的身份标识;
步骤308、真实签名者身份验证。
真实的秘密签名者如果愿意证明自己的身份,透露秘密信息(T,Xk,Yk,r)给签名验证者,签名验证者验证等式t=H2(T,V,Xk,Yk,r),e(Yk,T)=e(P,V)是否成立,若同时成立则验证通过,签名验证者确定秘密签名者身份为与公钥(Xk,Yk)相对应的用户IDk。
该方法中IDk的私钥Sk=xksQk,在不知道xk和s的情况下,用户IDi无法获得签名者IDk的私钥Sk,所以IDi无法伪造签名者IDk的有效签名。
本实施例的方法具有如下特性:
(1)不可伪造性
本方法需要确定除真实签名者和代理签名者外,其他任何人都不能伪造密钥生成有效签名。在区块生成与验证阶段中,主节点负责产生新区块,所产生的新区块中包含其主节点自身签名,各节点需要验证签名后才可以链接到区块链中。网络中主节点之外的其余节点均不能生成区块,除过由主节点生成并通过次节点验证的合法区块,任何新的区块均为无效区块,并且通过Merkle树确保新产生区块中的数据不会被篡改,这保证了新产生区块的不可伪造性。各个节点验证交易时,也需要校验可验证环上用户签名的输入与输出是否相等,验证通过后才能链接到区块链上,保证了存证数据的不可伪造性。
(2)正确性
对于签名验证阶段,验证者IDj通过判断公式(1)e(Xj,P0)=e(Qj,Yj)对于所有j=1,2,…,n是否成立来依次验证公钥的合法性,该等式显然成立,继续计算hj=H1(m||L||Uj)。
接下来,验证者IDj在签名验证阶段,要验证公式(2)两边是否相等。若相等,则验证通过。
其证明过程如下式(3):
上述等式成立,表明验证通过,证明该签名有效并且正确,签名算法的正确性得以证明。
下面根据真实环签名身份验证算法,真实签名者IDi将(T,T1,V,Xk,Yk,r)透露给签名验证者IDj,签名验证者IDj首先验证等式e(T,Qk)=e(t1Qk,Qk)≠1是否成立,若成立可继续执行验证过程。由构造过程可知,签名验证者IDj验证过程如下式(4):
e(T,Xk)=e(t1Qk,Xk)=e(t1Xk,Qk)=e(T1,Qk) (4)
以上验证得到等式成立,同时等式t=H2(T1,V,Xk,Yk,r)也成立,二者同时满足,所以验证通过,验证算法正确性得到证明。
(3)安全性
当环签名方案的系统参数需要更新时,环中的成员节点可以根据当时生效的系统参数来验证更新前的签名。对于系统参数,由于秘密参数和私钥都是随机选取的,因此两者在更新前后没有任何关联,攻击者无法根据当前阶段的密钥伪造更新之前的密钥,攻击者即使持有更新之前的密钥也无法加入签名环中,同时也无法伪造当前正确的环签名值。
本方案的初始阶段,通过安全信道密钥的传输可以实现数据的保密性、真实性和完整性,用户的公钥、私钥和签名验证密钥通过安全信道来进行传输,信道的秘钥可以通过密钥交换协议建立,因此密钥的使用和存储是安全的。使用SHA256加密算法对数据加密,在处理过程中将计算中间值存储在数据服务器中,SHA256的数学难题没有解决,方案中加密过程是安全的,即方案中密文的存储是安全的。因此提出的方案能够保证数据安全存储。
(4)匿名性
可信计算中心的用户公布在区块链上的数据是从可信数据中心申请的标识,即用户身份的签名值,区块链各节点之间的数据交换采用固定且具有数学难题的签名算法,签名方案满足隐藏性,因此系统不会泄露用户的隐私身份信息。在签名用户申请使用区块链存证数据时,采用可验证环签名的算法隐藏真正签名的注册用户,只能看到存证记录但不知道真实地址的来源和详细信息。基于环签名的不可追踪性和匿名性,使得签名用户的身份标识和签名账户之间的关系被完全隐藏,进一步隐藏了用户的真实身份信息和所有交易记录,因此隐私数据保护算法具有良好的匿名性。
下面对本发明实施例提供的区块链隐私数据的保护装置进行描述,下文描述的区块链隐私数据的保护装置与上文描述的区块链隐私数据的保护方法可相互对应参照。
本发明实施例公开了一种区块链隐私数据的保护装置,参见图4,包括:
参数设置模块401,用于初始化可信数据中心的系统参数;
第一处理模块402,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块403,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块404,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
可选地,所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
可选地,参数设置模块401,具体用于:
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2;
选择计算哈希值的函数为两个安全性较高的哈希函数H2:{0,1}*→G1;
所述可信数据中心选取初始私钥为初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
可选地,第一处理模块402,具体用于:
通过所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi);
通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
可选地,第二处理模块403,具体用于:
通过所述用户的选择指令,确定随机参数xi作为秘密值,其中,Zq *代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi;
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
将所述新的公私钥对发送至所述可信数据中心。
可选地,签名证据生成模块,具体用于:
通过所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
可选地,签名验证模块,具体用于:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:e(Xi,P0)=e(Qi,Yi)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例提供的区块链隐私数据的保护装置,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
图5示例了一种电子设备的实体结构示意图,如图5所示,该电子设备可以包括:处理器(processor)510、通信接口(Communications Interface)520、存储器(memory)530和通信总线540,其中,处理器510,通信接口520,存储器530通过通信总线540完成相互间的通信。处理器510可以调用存储器530中的逻辑指令,以执行区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
此外,上述的存储器530中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (8)
1.一种区块链隐私数据的保护方法,其特征在于,用于可信数据中心;
所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名;
所述方法还包括:
将参与智能合约的用户提交的随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证;
所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户,包括:
所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户;
其中,加权私钥为;
部分加权私钥为;
加密后私钥为;
其中,hk为用户IDk对目标签名消息的签名结果,rk为第一素数,Sk为用户IDk的私钥,Qk为用户IDk的部分私钥,H2为安全性高的哈希函数之一,T为部分加权私钥,V为加权私钥,IDk为当前用户,Xk为私钥,Yk为环上用户签名,r为第二素数。
2.根据权利要求1所述的区块链隐私数据的保护方法,其特征在于,初始化可信数据中心的系统参数,包括:
设,是阶为素数的循环加法群和循环乘法群,为的生成元,构造出一个双线性映射;
选择计算哈希值的函数为两个安全性高的哈希函数;代表素数集合;
所述可信数据中心选取初始私钥为,初始公钥为,签名者编号的集合表示为,生成可信数据中心的系统参数为,其中,IDi为签名者的编号,n为签名者的个数。
3.根据权利要求2所述的区块链隐私数据的保护方法,其特征在于,所述可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户,包括:
所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥,;
通过安全信道将所述部分私钥发送给所述用户。
4.根据权利要求3所述的区块链隐私数据的保护方法,其特征在于,将所述用户生成的随机参数作为秘密值,并基于所述秘密值生成一对新的公私钥对发送至可信数据中心,包括:
通过所述用户的选择指令,确定随机参数xi作为秘密值,其中,,代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:;Di和Qi为用户IDi的部分私钥;
公钥:,其中,;
将所述新的公私钥对发送至所述可信数据中心。
5.根据权利要求2所述的区块链隐私数据的保护方法,其特征在于,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证,包括:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:;
其中,Xi为用户i的私钥,P0为用户i的初始公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:;
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m|| L||Ui);H1为一个安全性高的哈希函数;
,表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
6.一种区块链隐私数据的保护装置,其特征在于,所述装置包括:
参数设置模块,用于初始化可信数据中心的系统参数;
第一处理模块,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名;
所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证;
所述签名证据生成模块,具体用于:
所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户;
其中,加权私钥为;
部分加权私钥为;
加密后私钥为;
其中,hk为用户IDk对目标签名消息的签名结果,rk为第一素数,Sk为用户IDk的私钥,Qk为用户IDk的部分私钥,H2为安全性高的哈希函数之一,T为部分加权私钥,V为加权私钥,IDk为当前用户,Xk为私钥,Yk为环上用户签名,r为第二素数。
7.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5任一项所述区块链隐私数据的保护方法的步骤。
8.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述区块链隐私数据的保护方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110697894.4A CN113360943B (zh) | 2021-06-23 | 2021-06-23 | 一种区块链隐私数据的保护方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110697894.4A CN113360943B (zh) | 2021-06-23 | 2021-06-23 | 一种区块链隐私数据的保护方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113360943A CN113360943A (zh) | 2021-09-07 |
CN113360943B true CN113360943B (zh) | 2024-10-18 |
Family
ID=77535830
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110697894.4A Active CN113360943B (zh) | 2021-06-23 | 2021-06-23 | 一种区块链隐私数据的保护方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113360943B (zh) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113743939A (zh) * | 2021-09-16 | 2021-12-03 | 中国银行股份有限公司 | 基于区块链的身份认证方法、装置及系统 |
CN114157431A (zh) * | 2021-10-27 | 2022-03-08 | 上海朝夕网络技术有限公司 | 基于多变量签名方法的区块链交易处理方法及计算机设备 |
CN114021187B (zh) * | 2021-11-04 | 2023-02-28 | 云海链控股股份有限公司 | 一种数据处理系统、方法及电子设备 |
CN114338027B (zh) * | 2021-12-29 | 2024-05-28 | 浙江吉利控股集团有限公司 | 区块链的隐私处理方法、请求终端及存储介质 |
CN114362970B (zh) * | 2022-03-17 | 2022-07-05 | 江西农业大学 | 一种基于智能合约的环签名方法、系统、存储介质及设备 |
CN114389821B (zh) * | 2022-03-22 | 2022-06-17 | 北京百度网讯科技有限公司 | 基于区块链的签名监管方法、装置、设备和存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110071812A (zh) * | 2019-04-29 | 2019-07-30 | 电子科技大学 | 一种可编辑、可链接、不可抵赖的环签名方法 |
CN112383403A (zh) * | 2020-11-16 | 2021-02-19 | 九江学院 | 一种异构环签名方法 |
CN112532394A (zh) * | 2020-11-26 | 2021-03-19 | 中国电子科技集团公司第五十四研究所 | 一种区块链抗签名可追踪的无证书盲签名生成方法 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100581440B1 (ko) * | 2003-07-04 | 2006-05-23 | 학교법인 한국정보통신학원 | 겹선형쌍을 이용한 개인식별정보 기반의 대리서명 장치 및방법 |
US8694771B2 (en) * | 2012-02-10 | 2014-04-08 | Connect In Private Panama Corp. | Method and system for a certificate-less authenticated encryption scheme using identity-based encryption |
WO2018119670A1 (zh) * | 2016-12-27 | 2018-07-05 | 深圳大学 | 一种无证书部分盲签名方法和装置 |
EP3361408B1 (en) * | 2017-02-10 | 2019-08-21 | Michael Mertens | Verifiable version control on authenticated and/or encrypted electronic documents |
US11171791B2 (en) * | 2019-01-15 | 2021-11-09 | 0Chain, LLC | Systems and methods of aggregate signing of digital signatures on multiple messages simultaneously using key splitting |
CN110084068B (zh) * | 2018-01-26 | 2023-09-29 | 阿里巴巴集团控股有限公司 | 区块链系统及用于区块链系统的数据处理方法 |
CN108809658B (zh) * | 2018-07-20 | 2021-06-01 | 武汉大学 | 一种基于sm2的身份基的数字签名方法与系统 |
US11212093B2 (en) * | 2018-09-14 | 2021-12-28 | Htc Corporation | Method of social key recovery and related device |
CN109687976B (zh) * | 2019-01-07 | 2022-01-04 | 西安邮电大学 | 基于区块链与pki认证机制的车队组建及管理方法及系统 |
US11228452B2 (en) * | 2019-09-16 | 2022-01-18 | Cisco Technology, Inc. | Distributed certificate authority |
GB2589636A (en) * | 2019-12-06 | 2021-06-09 | Nchain Holdings Ltd | Identity-based public-key generation protocol |
-
2021
- 2021-06-23 CN CN202110697894.4A patent/CN113360943B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110071812A (zh) * | 2019-04-29 | 2019-07-30 | 电子科技大学 | 一种可编辑、可链接、不可抵赖的环签名方法 |
CN112383403A (zh) * | 2020-11-16 | 2021-02-19 | 九江学院 | 一种异构环签名方法 |
CN112532394A (zh) * | 2020-11-26 | 2021-03-19 | 中国电子科技集团公司第五十四研究所 | 一种区块链抗签名可追踪的无证书盲签名生成方法 |
Also Published As
Publication number | Publication date |
---|---|
CN113360943A (zh) | 2021-09-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113360943B (zh) | 一种区块链隐私数据的保护方法及装置 | |
CN110391911B (zh) | 区块链匿名投票系统及方法 | |
US9967239B2 (en) | Method and apparatus for verifiable generation of public keys | |
JP7493014B2 (ja) | 複数のストレージノードにわたる大きいブロックチェーンのセキュアな記憶を可能にする、コンピュータにより実現されるシステム及び方法 | |
CN103563288B (zh) | 基于口令的单轮密钥交换协议 | |
CN111835526B (zh) | 一种生成匿名凭证的方法及系统 | |
Wazid et al. | BUAKA-CS: Blockchain-enabled user authentication and key agreement scheme for crowdsourcing system | |
JPH08328472A (ja) | 認証交換方法、復元型電子署名方法、付加型電子署名方法、鍵交換方法、復元型公衆電子署名方法、付加型公衆電子署名方法およびブラインド電子署名方法 | |
CN113468570A (zh) | 基于智能合约的隐私数据共享方法 | |
CN105187405A (zh) | 基于信誉的云计算身份管理方法 | |
CN116418560A (zh) | 一种基于区块链智能合约的线上快速身份认证系统及方法 | |
KR20210054146A (ko) | 발행인 익명성 인증서 시스템을 위한 분산화된 그룹 서명 방법 | |
CN114785510A (zh) | 一种可验证的轻量化隐私保护联邦学习系统及方法 | |
CN113919008A (zh) | 具有固定签名长度的可追踪属性基签名方法及系统 | |
CN104780047A (zh) | 前向安全的无证书可验证加密签名方法 | |
CN109766716A (zh) | 一种基于可信计算的匿名双向认证方法 | |
CN110572257B (zh) | 基于身份的数据来源鉴别方法和系统 | |
WO2019174404A1 (zh) | 一种群组数字签名、验证方法及其设备和装置 | |
Srinivas et al. | An authentication framework for roaming service in global mobility networks | |
CN107547199B (zh) | 网上竞标系统完善前向安全可否认密钥交换协议实现方法 | |
CN112837064B (zh) | 联盟链的签名方法、签名验证方法及装置 | |
CN114978622A (zh) | 一种基于区块链和零知识证明的匿名凭证验证方法及系统 | |
Zhang et al. | Anonymous authentication and information sharing scheme based on blockchain and zero knowledge proof for vanets | |
CN117714074B (zh) | 基于tlcp的身份认证系统、方法、存储介质及电子设备 | |
CN118839377B (zh) | 一种基于非交互式零知识证明的隐私保护方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information | ||
CB02 | Change of applicant information |
Address after: 601, 6 / F, building 2, No. 18, Kechuang 11th Street, Daxing District, Beijing, 100176 Applicant after: Jingdong Technology Information Technology Co.,Ltd. Address before: 601, 6 / F, building 2, No. 18, Kechuang 11th Street, Daxing District, Beijing, 100176 Applicant before: Jingdong Shuke Haiyi Information Technology Co.,Ltd. |
|
GR01 | Patent grant | ||
GR01 | Patent grant |