区块链日常——论文摘抄

日常:随意,不分前后(以下都是英文翻译)

论文1.基于授权区块链的隐私感知PKI系统(节选如下)

R. Wang, J. He, C. Liu, Q. Li, W. Tsai and E. Deng, "A Privacy-Aware PKI System Based on Permissioned Blockchains," 2018 IEEE 9th International Conference on Software Engineering and Service Science (ICSESS), Beijing, China, 2018, pp. 928-931.

摘要——

公钥基础设施(PKI)是网络安全建设的基础和核心。区块链(BC)具有许多技术特征,例如去中心化,不可能被篡改和伪造,这使其在确保信息可信性,安全性,可追溯性和传统技术的其他方面具有无与伦比的优势。提出了一种基于许可BC构建PKI证书体系的方法。利用BC分布式和不篡改的特点,解决了数字证书系统中多CA相互信任,证书配置效率差和单点故障的问题。同时,为了解决BC上的身份隐私问题,本文提出了一种基于许可BC的隐私感知PKI系统。该系统是一种匿名的数字证书发布方案,它实现了用户注册和授权的分离,具有匿名性和条件可追溯性的特点,从而实现了保护用户身份的隐私。该系统满足证书安全性和匿名性的要求,减少了传统PKI技术中CA的构建,运行和维护成本,并提高了证书申请和配置效率。

A.匿名

RBC节点负责用户标识,加密用户身份信息并在加密后存储经过身份验证的用户数据。CBC节点负责用户合法性认证。然后,它向用户颁发带有身份验证信息和服务信息的证书,并存储匿名数字证书,并存储匿名数字证书数据。通过使用不同的许可证链来实现用户身份认证和合法授权,从而实现了用户身份认证和合法授权的分离。

B.安全

传统CA容易受到攻击。一旦受到控制,CA根证书和CA颁发的证书将不再受信任。许可证链用于构建存储数字证书系统。证书和状态经过节点的验证和共识后存在于BC上,并由共识节点共同维护,以确保证书的唯一性,有效性和不被篡改,从而避免了传统CA的单点故障。

C.可追溯性

用户身份认证与合法性授权分开。用户的真实信息由多重签名加密并存储在RBC中。用户信息需要大多数RBC节点批准。用户信息操作记录记录在RBC上。仅当由RBC的大多数节点许可时,才可以跟踪真实用户。

1.用户申请数字证书:(1)用户注册,填写表单,生成对应的签名。RBC验证用户身份(通过区块链共识投票)并注册用户身份,让CBC去注册数字证书,最后返回

2.撤销数字证书:当发现匿名证书被滥用,私钥泄漏或证书过期时,需要撤消匿名证书。CBC直接吊销(区块链共识投票)

3.追踪数字证书:当发现匿名证书被滥用时,服务提供商可以请求CBC共识节点跟踪匿名证书。

 


论文2:Hawk:密码学和隐私保护智能合约的区块链模型

A. Kosba, A. Miller, E. Shi, Z. Wen and C. Papamanthou, "Hawk: The Blockchain Model of Cryptography and Privacy-Preserving Smart Contracts," 2016 IEEE Symposium on Security and Privacy (SP), San Jose, CA, 2016, pp. 839-858.

 摘要:分散式加密货币上新兴的智能合约系统使互不信任的各方无需受信任的第三方即可安全地进行交易。万一发生合同违约或中止的情况,分散式区块链可确保诚实方获得相应的赔偿。但是,现有系统缺乏交易隐私。所有交易,包括假名之间的资金流动和所交易的金额,都在区块链上公开。我们介绍了Hawk,这是一种去中心化的智能合约系统,它不会在区块链上以明文形式存储金融交易,因此从公众的角度来看保留了交易隐私。Hawk程序员可以以直观的方式编写私有智能合约,而无需实施加密,然后我们的编译器会自动生成一个高效的加密协议,其中合同方会使用零知识证明等加密原语与区块链进行交互。为了正式定义和说明我们协议的安全性,我们是第一个将密码学的区块链模型形式化的人。正式建模具有独立利益。我们提倡社区在分散式区块链上设计应用程序时采用这种正式模型。

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值