链客,专为开发者而生,有问必答!
此文章来自链客区块链技术问答社区,未经允许拒绝转载。
隐私限制
在处理或交换业务文件时,贸易伙伴可能需要某些隐私因素。
(1)交易数据的隐私性: 交易数据仅供交易双方阅读。
(2)交易数量和交易对手的身份保密: 公司及其交易对手的交易数量是竞争信息,不得泄露。
(3)时间可见性: 员工加入竞争对手,因此仍然可以访问系统,不应该看到旧交易。
(4)部分可视性: 并非所有当事人都能看到相同的信息。例如,买方和卖方可以看到交易的所有字段,但是货运公司应该只能访问送货地址,而不能访问价格。
(5)添加/删除交易对手方: 可能需要能够在交易过程中添加或删除交易对手方,并允许它们访问相关文件。
使用公共区块链存储和交换交易数据会造成主要的隐私障碍:默认情况下,分类帐中输入的所有数据都是清晰的。由于每个节点都有一个完整的分类账副本,因此无法保存数据的机密性。
通过加密保护资料
数据加密保护了交易数据的隐私,但网络中交易方的多样性和环境的不可信任性需要特定的算法。本算法的主要步骤如下:
所有网络涉众都发出一个非对称密钥对,并在网络之外交换它们的公钥。
然后,在交换信息时:
· 生成一个随机数
· 一个对称的AES 256密钥是由这个数字生成的
· 发送方使用其私钥签署AES密钥(=>“签名”)
· 消息使用AES密钥加密(=>“加密