CN114584357A - 一种基于非同质化Token匿名安全投票的方法 - Google Patents

一种基于非同质化Token匿名安全投票的方法 Download PDF

Info

Publication number
CN114584357A
CN114584357A CN202210175303.1A CN202210175303A CN114584357A CN 114584357 A CN114584357 A CN 114584357A CN 202210175303 A CN202210175303 A CN 202210175303A CN 114584357 A CN114584357 A CN 114584357A
Authority
CN
China
Prior art keywords
voting
token
homogeneous
votes
vote
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202210175303.1A
Other languages
English (en)
Inventor
吴波
张超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Hashi Street Technology Co ltd
Original Assignee
Shenzhen Hashi Street Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Hashi Street Technology Co ltd filed Critical Shenzhen Hashi Street Technology Co ltd
Priority to CN202210175303.1A priority Critical patent/CN114584357A/zh
Publication of CN114584357A publication Critical patent/CN114584357A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3218Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using proof of knowledge, e.g. Fiat-Shamir, GQ, Schnorr, ornon-interactive zero-knowledge proofs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/46Secure multiparty computation, e.g. millionaire problem
    • H04L2209/463Electronic voting

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开一种基于非同质化Token匿名安全投票的方法,投票方法具有两个重要的特质:一个是基于非同质化Token的投票授权方式,另一个是保证投票过程的安全四要素,安全四要素包括正确性、抗审查、隐私保护和抗胁迫;上述特质由两个区块链智能合约参与实现:一个智能合约用了创建匿名投票,另一个智能合约用来发布用来授权投票的非同质化Token。本发明利用区块链去中心化、不可篡改的特性结合被授权的NFT和加密技术,确保投票人的真实有效,保证所有投票的真实可信保密,并且区块链的分布式账本使得投票结果几乎不可被人为篡改,避免了传统投票中舞弊、作假的情况。

Description

一种基于非同质化Token匿名安全投票的方法
技术领域
本发明涉及区块链技术领域,具体的是一种基于非同质化Token匿名安全投票的方法。
背景技术
如今,网络交互服务由于互联网技术的发展而获得广泛应用。实时的数据信息、快捷的服务提供方式,使得网络交互服务相对于传统的服务提供方式更能吸引用户的关注。伴随着网络交互服务的应用面越来越广泛,其也渐渐改变了一些常见的社会行为的实现方式。
传统的线下投票方式,存在着征求意见难、投票参与难、投票者是否被授权等导致投票公式结果遭到非议和不可信。互联网投票方式又因验证能力薄弱,投票结果更加容易被作弊。
发明内容
为解决上述背景技术中提到的不足,本发明的目的在于提供一种基于非同质化Token匿名安全投票的方法,使投票变得公平、公开、公正、安全,投票结果不再受外界干扰。
本发明的目的可以通过以下技术方案实现:
一种基于非同质化Token匿名安全投票的方法,投票方法具有两个重要的特质:一个是基于非同质化Token的投票授权方式,另一个是保证投票过程的安全四要素,安全四要素包括正确性、抗审查、隐私保护和抗胁迫;上述特质由两个区块链智能合约参与实现:一个智能合约用了创建匿名投票,另一个智能合约用来发布用来授权投票的非同质化Token;
方法具体包括以下步骤:
S1、投票发起者发起一次投票,即在投票的智能合约创建一个投票合约,并指定此次投票所需投票主题、投票候选选项、投票开放时间、授权投票必须的非同质化Token和可信的一组监票人,每个监票人分配私钥的一部分,对应的公钥公开给投票人用来加密投票;
S2、投票发起者提供一个公钥用来验证投票人签名后的投票,投票参与者在注册投票时,生成或者被分配签名对应的密钥,授权投票所需的非同质化Token如果不存在,则需投票发起者调用铸造非同质化Token的智能合约生成投票所需的非同质化Token,投;
S3、参与投票的投票者在注册参与投票时生成或者被分配一个私钥用来签名,以及所发布的公钥用来加密,参与者在投票规定的有效时间内,账户必须持有该次投票所授权的非同质化Token,投票后该非同质化Token资产将被冻结,直至投票结束方可取回;
S4、参与者用自己的私钥来签名消息,然后用发布的公钥用来对该签名消息进行加密,并把经过加密的签名消息发布到区块链;
S5、监票人联合使用安全多方计算协议MPC进行解密和验证并计票,将投票结果上链。
进一步优选地,票参与者通过购买或者被赠予投票所需的非同质化Token数字资产。
进一步优选地,非同质化Token由区块链上的智能合约所创建,非同质化Token包括具有有收藏价值的门票、某个组织发行的会员数字标识或限定发行的数字资产,非同质化Token具有不可复制的唯一标识。
进一步优选地,正确性指区块链用户的输入根据一些预定义的规则正确的处理,并返回正确的结果;
抗审查表示任何想要发送交易并愿意支付最够高费用的用户都可以发送交易,并期待交易很快被打包并发布到链上;
隐私保护指不应该知道某些特定的人给哪个候选投了票,甚至不知道他们是否投了票。
抗胁迫指不能够向别人证明你是如何投的票,投了哪个候选人或候选选项,防止用来兜售选票。
本发明的有益效果:
本发明利用区块链去中心化、不可篡改的特性结合被授权的NFT和加密技术,确保投票人的真实有效,保证所有投票的真实可信保密,并且区块链的分布式账本使得投票结果几乎不可被人为篡改,避免了传统投票中舞弊、作假的情况。使投票变得公平、公开、公正、安全,投票结果不再受外界干扰。首先,基于非同质化Token(NFT)的区块链投票方式则解决了被授权的难题。在该投票中,只有拥有了该投票组织者授权的NFT才能具有投票的资质。并且在投票过程中,参与者钱包账户中指定授权的NFT将被锁定知道投票结束才能返还。另外,投票过程有四个重要的安全要求必须满足:正确性、抗审查、隐私保护和抗胁迫。区块链擅长前两项,不擅长后两项。把投票加密放到区块链上可以增加隐私。零知识证明可以带来正确性,而外部观察者无法直接合计选票,因为它们是加密的。多方计算解密和检查投票可以提供抗胁迫特性,条件是与用户可以多次与系统交互的机制相结合:要么前一次投票使后一次投票无效,要么反过来。使用区块链确保你有非常高的安全抗审查性,并且即使委员会串通起来打破了抗胁迫性,你依然将保持这种抗审查性。引入区块链可以显著提高系统的安全性
附图说明
下面结合附图对本发明作进一步的说明。
图1是本发明投票方法的整体流程图;
图2是本发明投票方法的加密与解密示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本发明涉及一种基于非同质化Token(NFT)匿名安全投票的方法,本投票系统具有两个重要的特质,一个是基于NFT的投票授权方式,另一个是保证投票过程的安全四要素,正确性、抗审查、隐私保护和抗胁迫。分别有两个区块链智能合约参与实现了以上两个过程,一个智能合约用了创建匿名投票;另一个智能合约用来发布用来授权投票的非同质化Token(NFT)。
首先,关于基于NFT的投票授权方式:
基于非同质化Token(NFT)的区块链投票方式则解决了被授权的难题。在该投票中,只有拥有了该投票组织者授权的NFT才能具有投票的资质。并且在投票过程中,参与者钱包账户中指定授权的NFT将被锁定知道投票结束才能返还。
其次,关于区块链安全投票的四要素:
区块链已经提供了两个关键属性:正确执行(correct execution)和抗审查(censorship resistance)。
正确执行:意味着区块链用户的输入,根据一些预定义的规则正确的处理,并返回正确的结果。
抗审查:表示任何想要发送交易并愿意支付最够高费用的用户都可以发送交易,并期待交易很快被打包并发布到链上。
投票组织者肯定希望任何有资质投票的人都能参与投票,不希望有人干预投票。所以还需要一些关键属性:
隐私保护:你不应该知道某些特定的人给哪个候选投了票,甚至不知道他们是否投了票。
参考Juels,Catalano和Jakobsson在2002年发表的题为《抗胁迫的电子选举》(Coercion-Resistant Electronic Elections)的论文。协议核心概念是,有一组预先商定好的“监票人”(talliers),也就是不止一个投票组织者(chairman),假设大多数监票人都是可信的。每个监票人都拥有一个私钥的一部分,对应的公钥被公开。投票人使用监票人公开的公钥进行加密,并将经加密的投票公布,监票人需联合使用一个安全多方计算协议(MPC)来对选票进行解密和验证,并计算票数。票数计算是“在MPC内部”完成的:监票人从头至尾都不会知道他们的私钥,且在计算最终结果时,不会知道任何关于个人投票的信息,除了可以从最终结果本身看出什么信息来之外。
抗胁迫:你不能够向别人证明你是如何投的票(投了哪个候选人或候选选项),这样可以防止用来兜售选票。
在注册阶段(监票人在此阶段获悉每个注册投票人的公钥),投票人会生成或者接收到一个密钥。对应的公钥在监票人之间共享,且监票人的MPC只有在某个投票被密钥签名的情况下才会计算该投票。投票人无法向第三方证明自己的密钥是什么,并且投票人无法向第三方证明他们没有发出这样的信息。
由于有了以上两个方面的保证,我们可以实现基于非同质化Token的匿名安全投票系统。
一种基于非同质化Token(NFT)匿名安全投票的方法,包括以下步骤:
(1)投票发起者发起一次投票,即在投票的智能合约创建一个投票合约,并指定此次投票所需投票主题、投票候选选项、投票开放时间、授权投票必须的非同质化Token(NFT)和可信的一组“监票人”,每个监票人分配私钥的一部分,对应的公钥公开给投票人用来加密投票。
(2)投票发起者还会提供一个公钥用来验证投票人签名后的投票;投票参与者在注册投票时,生成或者被分配签名对应的密钥。
(3)授权投票所需的NFT如果不存在,则需投票发起者调用铸造NFT的智能合约生成投票所需的NFT。投票参与者可以去购买,或者被赠予此类NFT数字资产。
(4)投票所需的非同质化Token(NFT),可以理解为具有收藏价值的门票、某个组织内部发行的类似会员的数字标志或者限定发行的数字资产等等。此类NFT具有不可复制的唯一标识符。
(5)参与投票的投票者在注册参与投票时生成或者被分配一个私钥用来签名,以及所发布的公钥用来加密。
(6)参与者需要在投票规定的有效时间内,账户必须持有该次投票所授权的非同质化Token(NFT),投票后该NFT资产将被冻结,直至投票结束方可取回。
(7)参与者用自己的私钥来签名消息,然后用发布的公钥用来对该签名消息进行加密,并把经过加密的签名消息发布到区块链。
(8)监理人需要联合使用安全多方计算协议(MPC)进行解密和验证(某个投票必须被秘钥签名)并计票,投票结果上链。
以上显示和描述了本发明的基本原理、主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。

Claims (4)

1.一种基于非同质化Token匿名安全投票的方法,其特征在于,所述投票方法具有两个重要的特质:一个是基于非同质化Token的投票授权方式,另一个是保证投票过程的安全四要素,安全四要素包括正确性、抗审查、隐私保护和抗胁迫;上述特质由两个区块链智能合约参与实现:一个智能合约用了创建匿名投票,另一个智能合约用来发布用来授权投票的非同质化Token;
所述方法具体包括以下步骤:
S1、投票发起者发起一次投票,即在投票的智能合约创建一个投票合约,并指定此次投票所需投票主题、投票候选选项、投票开放时间、授权投票必须的非同质化Token和可信的一组监票人,每个监票人分配私钥的一部分,对应的公钥公开给投票人用来加密投票;
S2、投票发起者提供一个公钥用来验证投票人签名后的投票,投票参与者在注册投票时,生成或者被分配签名对应的密钥,授权投票所需的非同质化Token如果不存在,则需投票发起者调用铸造非同质化Token的智能合约生成投票所需的非同质化Token,投;
S3、参与投票的投票者在注册参与投票时生成或者被分配一个私钥用来签名,以及所发布的公钥用来加密,参与者在投票规定的有效时间内,账户必须持有该次投票所授权的非同质化Token,投票后该非同质化Token资产将被冻结,直至投票结束方可取回;
S4、参与者用自己的私钥来签名消息,然后用发布的公钥用来对该签名消息进行加密,并把经过加密的签名消息发布到区块链;
S5、监票人联合使用安全多方计算协议MPC进行解密和验证并计票,将投票结果上链。
2.根据权利要求1所述的基于非同质化Token匿名安全投票的方法,其特征在于,所述票参与者通过购买或者被赠予投票所需的非同质化Token数字资产。
3.根据权利要求1所述的基于非同质化Token匿名安全投票的方法,其特征在于,所述非同质化Token由区块链上的智能合约所创建,所述非同质化Token包括具有有收藏价值的门票、某个组织发行的会员数字标识或限定发行的数字资产,所述非同质化Token具有不可复制的唯一标识。
4.根据权利要求1所述的基于非同质化Token匿名安全投票的方法,其特征在于,所述正确性指区块链用户的输入根据一些预定义的规则正确的处理,并返回正确的结果;
所述抗审查表示任何想要发送交易并愿意支付最够高费用的用户都可以发送交易,并期待交易很快被打包并发布到链上;
所述隐私保护指不应该知道某些特定的人给哪个候选投了票,甚至不知道他们是否投了票。
所述抗胁迫指不能够向别人证明你是如何投的票,投了哪个候选人或候选选项,防止用来兜售选票。
CN202210175303.1A 2022-02-25 2022-02-25 一种基于非同质化Token匿名安全投票的方法 Withdrawn CN114584357A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210175303.1A CN114584357A (zh) 2022-02-25 2022-02-25 一种基于非同质化Token匿名安全投票的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210175303.1A CN114584357A (zh) 2022-02-25 2022-02-25 一种基于非同质化Token匿名安全投票的方法

Publications (1)

Publication Number Publication Date
CN114584357A true CN114584357A (zh) 2022-06-03

Family

ID=81770917

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210175303.1A Withdrawn CN114584357A (zh) 2022-02-25 2022-02-25 一种基于非同质化Token匿名安全投票的方法

Country Status (1)

Country Link
CN (1) CN114584357A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116938470A (zh) * 2023-06-27 2023-10-24 天津大学 一种基于区块链的安全电子投票系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116938470A (zh) * 2023-06-27 2023-10-24 天津大学 一种基于区块链的安全电子投票系统

Similar Documents

Publication Publication Date Title
Dimitriou Efficient, coercion-free and universally verifiable blockchain-based voting
RU2652443C1 (ru) Система и способ определения количества голосов избирателей, собираемых с помощью электронного голосования
CN111066283A (zh) 对区块链网络上实体提供的数据进行通信、存储和处理的系统和方法
CN112789823B (zh) 基于区块链的竞选网络系统及竞选方法
Takabatake et al. An anonymous distributed electronic voting system using Zerocoin
CN112487468B (zh) 基于区块链的可追踪的完全匿名电子投票方法及系统
EP3376708A1 (en) Anonymous communication system and method for subscribing to said communication system
Sadia et al. Blockchain-based secure e-voting with the assistance of smart contract
Shinde et al. Secure E-voting using homomorphic technology
Nguyen Thi et al. Enhanced security in internet voting protocol using blind signatures and dynamic ballots
Pathak et al. Blockchain based e-voting system
Islam et al. Blockchain Based New E-voting Protocol System without Trusted Tallying Authorities
CN116192405A (zh) 一种电子投票方法及相关装置
Mookherji et al. Blockchain-based e-voting protocols
Choi et al. design of Blockchain based e-Voting System for Vote Requirements
Salman et al. A Review on E-Voting Based on Blockchain Models
CN114584357A (zh) 一种基于非同质化Token匿名安全投票的方法
Zhang et al. Ques-chain: an ethereum based e-voting system
CN110365671B (zh) 一种支持隐私保护的群智感知激励机制方法
KR20210032880A (ko) 숙의 및 투표를 통한 의사 결정 방법
Khairnar et al. Survey on secure online voting system
Doost et al. Analysis and Improvement of an E-voting System Based on Blockchain
Buyukbaskin et al. Requirement analysis of some blockchain-based e-voting schemes
KR100362603B1 (ko) 전자 투표 방법
Winarno et al. Block-Chain Based E-Voting For Indonesia

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20220603