区块链中的身份识别和访问控制技术研究

被引量 : 36次 | 上传用户:hongxingdehong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
区块链是一种分布式架构,具有多中心化、透明公开、不可否认等特点,能够在不依赖第三方可信机构的条件下,在陌生节点之间建立点对点的可信价值传递,降低交易成本,提高交互效率,有非常广阔的应用前景。但是,随着区块链技术的推广和普及,隐私泄露的问题日渐突出,如果不能很好地解决区块链中的隐私保护问题势必会影响到区块链未来的发展。身份隐私和交易隐私是用户在使用区块链技术时需要重点保护的内容,一旦泄露会对用户造成严重的危害。由于存储在区块链全局账本中的数据无法删除和篡改,即使用户发现部分地址或者交易数据已经曝光,也无法对其采取挽救措施。因此,如何有效地避免区块链中隐私问题的泄露已经成为区块链发展的重中之重。本论文为解决区块链中隐私保护的问题,分别从身份识别和访问控制两个方面,基于联盟链开源项目Hyperledger Fabric v1.0设计并实现了一套隐私保护方案:第一,设计并实现了一种针对匿名证书的改进方案,该方案解决了联盟链Fabric中二级证书机制存在的效率低、密钥存储空间大等问题。改进方案对复杂的密钥派生算法进行了优化,该方案提高了密钥派生算法的效率,优化了匿名证书的结构,解决了密钥存储空间大的问题。最后通过Hyperledger Fabric vl.0作为平台,用go语言实现了该方案;第二,分别在智能合约和账本层面设计并实现了通道内的访问控制机制。在智能合约层面,通过链码逻辑来实现基于属性的访问控制机制,本论文对属性相关的接口进行了封装和实现,可以更加方便的利用编写链码逻辑来实现访问控制;在账本层面,将账本中交易的输入数据进行了加密,原数据只对背书节点可见。这种设计避免了通过对账本数据的分析得知交易内容,使数据更加安全;第三,对上述方案中密码算法部分进行了国产密码算法的替换。将原算法中的公钥签名算法ECDSA替换为国密算法SM2,对称加密算法AES替换为国密算法SM4,哈希算法HMAC替换为国密算法SM3。基于Hyperledger Fabric v1.0平台采用国产密码算法实现了原型系统,实现两级证书(身份证书和匿名证书)的生成、存储和验证,实现了同一通道内数据的细粒度访问控制,满足了高安全应用场景的需求。测试结果表明,改进方案提高了匿名证书的生成效率,访问控制机制满足行业应用的性能要求,可为区块链应用提供更为安全、可用的隐私保护方案。
其他文献
以某斜抛撑基坑工程为例,通过分析盆式开挖阶段及斜抛撑下方土体开挖阶段的围护桩水平变形及周边建筑物沉降变形的监测资料,得到了两个开挖阶段中围护桩变形及周边建筑物沉降
<正> 四、过量的砷对健康的危害上文提到人若长期饮用含砷超过0.2PPm 的水,使可产生慢性毒作用,甚至长期饮用0.15PPm 的水,对人就有了危害。由于砷化物侵入体内的途径及量不
基坑采用斜抛撑支护时,坑边可采用预留土台或水泥土重力式围护墙作为临时挡土结构。针对工程实例,使用有限元数值分析对坑边的两种处理方法进行了模拟,得到了基坑围护结构的
区块链作为分布式数据存储、点对点传输、加密算法、共识机制等技术的集成应用,近年来已成为联合国、国际货币基金组织等国际组织以及多国政府研讨的热点,全球各大银行、金融
聚全氟乙丙烯(FEP)是四氟乙烯(TFE)与六氟丙烯(HFP)的共聚物,被广泛应用于电线电缆、机械、化工、医疗等领域,具有战略意义。对于挤出级FEP,与国外产品相比,国内同类产品存在热稳定
<正>做班主任发展之友建班主任温馨家园《中小学班主任》是2017年创刊的教育类省级刊物,2017年2月经国家新闻出版广电总局批准,由上海世纪出版股份有限公司主管、上海世纪出
<正>山西焦煤集团国际贸易有限责任公司是我国最大的炼焦精煤企业——山西焦煤集团公司的控股子公司,创立于2005年,注册资本7亿元人民币。公司是一家以生产资料国内外贸易为
会议
李靖在历史上的侠客身份(他和红拂、虬髯客并称为"风尘三侠")和王小波塑造的数学家(科学家)身份所产生的冲突,使李靖这个形象富有特别的张力。正是在这样的张力和错位中,小说
最近,各种各样的“土味××”开始在网络上霸屏,不知不觉间,“土味××”表达已呈走红的势头。接下来我们分两个方面对“土味××”加以阐述。$$一、“土味××”的意义$$根
报纸
英语世界近年来库切研究的规模和层次不断提升。随着库切书稿的对外开放及作家传记的出版,对其作者身份的讨论成了新的研究动向。大卫·阿特维尔的《用人生写作的J.M.库切—