CN114615281A - 基于小规模委员会的区块链出块方法及PoS协议确认方法 - Google Patents

基于小规模委员会的区块链出块方法及PoS协议确认方法 Download PDF

Info

Publication number
CN114615281A
CN114615281A CN202210215898.9A CN202210215898A CN114615281A CN 114615281 A CN114615281 A CN 114615281A CN 202210215898 A CN202210215898 A CN 202210215898A CN 114615281 A CN114615281 A CN 114615281A
Authority
CN
China
Prior art keywords
block
vote
node
votes
committee
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210215898.9A
Other languages
English (en)
Other versions
CN114615281B (zh
Inventor
徐静
窦涵月
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Institute of Software of CAS
Original Assignee
Institute of Software of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Software of CAS filed Critical Institute of Software of CAS
Priority to CN202210215898.9A priority Critical patent/CN114615281B/zh
Publication of CN114615281A publication Critical patent/CN114615281A/zh
Application granted granted Critical
Publication of CN114615281B publication Critical patent/CN114615281B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • H04L67/1061Peer-to-peer [P2P] networks using node-based peer discovery mechanisms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/46Secure multiparty computation, e.g. millionaire problem
    • H04L2209/463Electronic voting

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于小规模委员会的区块链出块方法及PoS协议确认方法,所述区块链出块方法包括:参与者节点生成公私钥对,并广播公钥;进入第i轮时,各委员会节点基于私钥生成主链中特定区块的投票,并广播,以使参与者节点基于委员会节点公钥,获取投票中的合法投票,并将合法投票存储于本地的投票列表;领导者节点检查本地的投票列表,基于未与主链冲突的投票生成区块B,并广播;各参与者节点通过检查所述区块B是否为有效区块,得到更新后的当前视图,以获取参与者节点的第i轮出块结果。除每轮结束后的确认外,本协议采用辅助确认的方法,定期对长期未确认的区块链进行确认。本发明避免了平衡攻击,加速了PoS区块链协议确认速度。

Description

基于小规模委员会的区块链出块方法及PoS协议确认方法
技术领域
本发明属于计算机技术与信息安全技术领域,涉及一种基于小规模委员会的区块链出块方法及PoS协议确认方法。
背景技术
股权证明(Proof of Stake,PoS)是区块链协议实现共识的一种机制。与工作量证明(Proof of Work)相比,PoS机制更节约能源,它通过参与者持有的股权随机的选举委员会和领导者节点进行共识。然而对于一个领导者节点来说,其提出一个新的区块的代价也相应的变小了,这使得PoS区块链常常面临着多分岔、确认慢的问题。除此之外,PoS机制还普遍面临着平衡攻击等,因此这使得PoS机制难以得到广泛的推广。
为加速PoS区块链的确认速度,在减少通信量和轮数方面,PoS机制可以采用一个两轮的小规模委员会使区块链上的区块得到快速的确认,然而这种基于小委员会的PoS机制面临着两个短板:一,其不安全的出块机制会使得来自委员会成员的投票均等的分布在多条链上,即使在同步网络环境下,敌手仍然可以通过这种方式令链上的区块永久不被确认;二,PoS区块链需要保证有足够多的诚实节点已经做出决定,因此基于小规模委员会的PoS机制往往需要运行多轮并平均每一轮都达到2/3的票数阈值才可以得到确认,在半同步网络环境下,这可能导致参与者长时间无法达到确认的条件,从而使得区块链的效率大大降低。
发明内容
本发明公开了一种基于小规模委员会的区块链出块方法及PoS协议确认方法。一方面,本发明利用集中投票的出块方法解决PoS区块链协议平衡攻击问题,具体地,集中投票的广播方法使诚实的参与者持续的收集来自网络的投票消息,保证敌手无法利用保留投票进行平衡攻击,与此同时,每个参与者都具有同样的权力,这避免了出块的权力过多的集中在被腐化的领导者节点手中。另一方面,本发明可工作在半同步网络环境下,采用一种类似于拜占庭共识(Byzantine Agreement)的三阶段广播进行构造。采用周期性的进行广播协议,该广播相对比拜占庭共识可不具备终止性(termination),可以令诚实的参与者在不被阻塞的情况下尽可能的获取其他诚实方对链的选择。具体地,第一阶段所有参与者之间交换各自对链的选择,第二阶段参与者根据第一阶段收到的选择进行投票并聚合形成证书,第三阶段参与者针对证书进行投票,当诚实的参与者收到足够多的第三阶段投票后,即可立即确认包含在证书内的符合要求的区块及其所在的链。
为实现上述目的,本发明采用如下技术方案:
一种基于小规模委员会的区块链出块方法,其步骤包括:
参与者节点生成公私钥对,并广播公钥;
进入第i轮时,各委员会节点基于私钥生成主链中特定区块的投票,并广播,以使各参与者节点基于相应的委员会节点公钥,获取所述投票中的合法投票,并将所述合法投票存储于本地的投票列表,其中委员会节点基于所述参与者节点选举产生;
领导者节点检查本地的投票列表,基于未与主链冲突的投票生成区块B,并广播,其中领导者节点通过所述委员会节点选举产生;
各参与者节点通过检查所述区块B是否为有效区块,得到更新后的当前视图,以获取各参与者节点的第i轮出块结果。
进一步地,所述各委员会节点基于私钥生成主链中特定区块的投票,包括:
委员会节点获取当前视图并进行选链;
基于选链结果,得到特定区块;
使用所述私钥对所述特定区块的相关信息m进行签名,生成签名σvote
根据特定区块、投票人股权份额、相关信息m与签名σvote,生成投票。
进一步地,所述各参与者节点基于相应的委员会节点公钥,获取所述投票中的合法投票,包括:
基于所述签名σvote与所述签名σvote的相应公钥,计算相关消息m′;
若所述相关信息m与相关消息m′一致,则该投票是合法投票。
进一步地,所述领导者节点检查本地的投票列表,基于未与主链冲突的投票生成区块B,包括:
领导者节点获取当前视图并进行选链,选链后得到主链,并输出该当前主链上尾部的最后一个区块B-1
对于所述投票列表,将不包含在该当前视图下的其他区块中的所述投票v,作为投票v′;
将与所述当前主链兼容的投票v′,作为投票v″;
若所述投票v″与所述更新后投票列表中的任一投票v不存在签名者冲突,则将该投票v″加入集合V;
生成一区块随机数randi
基于轮数i、区块随机数randi、区块B-1、投票集合V和交易信息集合Txs,生成签名σblock
基于签名σblock、轮数i、区块随机数randi、区块B-1、集合V、交易信息集合Txs和领导者节点的公钥pkleader,生成区块B。
进一步地,广播所述区块B之后,领导者节点在本地投票列表中删除所述集合V中包含的投票。
进一步地,所述各参与者节点通过检查所述区块B是否为有效区块,得到更新后的当前视图,包括:
分别对所述区块B进行签名检查、区块重复检查及区块投票重用检查;
对检查通过的所述区块B,添加在所述当前视图下,并拒绝检查未过的所述区块B。
一种基于小规模委员会的PoS协议确认方法,其步骤包括:
第i轮结束后,各参与者节点确认第i轮之前未确认的区块和通过上述任一方法得到的第i轮出块结果;
若i=es*c,则对所述区块链出块结果进行辅助确认,得到相应参与者节点的第i轮最终证书Certfinal,其中c为任意整数,es为两次辅助确认之间时间段的尺寸;
若i≠es*c,则重新选举委员会节点,并对得到的第i轮出块结果及第i轮之前未确认的出块结果进行PoS协议确认。
进一步地,所述确认第i轮之前未确认的区块,包括:
获取轮数i′,并计算参数k=i-i′,其中i′<i,轮数i′为得到最新确认区块B的轮数;
以区块B为根迭代计算子树的权重,得到一整数ω;
若ω≥2kn/3,则计算当前目标区块被更改的概率p,其中n为委员会节点的数量;
当所述概率p小于参与者节点定义的安全系数p*时,则确认第i′轮出块结果。
进一步地,所述辅助确认,包括:
获取当前视图,根据当前视图广播关于主链选择的区块提案;
收集其他参与者节点的区块提案,聚合区块提案集合中所包含的签名,形成临时证书
Figure BDA0003534627770000031
后广播,其中j为参与者节点的编号;
验证参与者节点j′广播的临时证书
Figure BDA0003534627770000032
并对临时证书
Figure BDA0003534627770000033
进行临时证书投票;
收集临时证书投票于投票集合V′中,聚合投票集合V′中所包含的签名,形成最终证书后广播;
其他参与者节点收到最终证书,并对最终证书中包含的第i轮出块结果及第i轮之前未确认的出块结果进行确认。
一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一所述方法。
与现有技术相比,本发明至少具有以下优点:
1、在PoS的区块链协议中,区块发布者在当前时间段slot处发布区块时,利用上述集中投票的方法进行稳定的两阶段共识,当执行了一定轮数时,所有参与者节点进入辅助确认阶段,选举新的委员会针对链的选择进行共识,保证了参与者尽可能确认更多的区块;
2、对于epoch内的区块确认,可使用概率检验等小规模委员会的确认方法,保证了敌手以充分大的概率无法更改区块链的历史;
3、对于epoch间的区块确认,当网络状况良好时,可使用概率检验等基于小规模委员会的PoS区块链协议的确认方法,当网络状况存在较大延迟时,可以使用辅助确认,通过证书中相应的块达成确认。
4、本发明基于LaKSA协议、集中投票的出块机制以及辅助确认工具,抵抗平衡攻击机制,提供一个高效的确认区块的机制,在网络状况较差的情况下仍可以高效确认区块,具体地包括以下两个重要的方面:
1)集中投票的出块机制的构造。本发明由对投票和区块进行进一步检查的两个算法构成,通过锁票和每个人都可以根据自己的视图提出区块,从而避免敌手无法进行平衡攻击。
2)辅助确认工具的构造及高效确认的PoS协议的构造。本发明由稳定共识vote-propose与epoch辅助确认两部分组成,其安全性基于vote-propose和epoch辅助确认两阶段的安全性。该协议方案具备以下性质:各个参与者在出块阶段拥有的权力是均等的;在半同步网络下可利用短暂的网络同步实现区块的确认;当网络由半同步转为同步时可以快速实现共识。
附图说明
图1是本发明的流程图。
具体实施方式
为使本发明的上述特征和优点能更明显易懂,下面通过具体实施例,对本发明的技术方案做进一步说明。
一、符号说明
n表示委员会规模,i为共识所处轮数,es代表epoch的尺寸,p*代表由客户端自主定义的安全系数,a| |b表示两个字符串a和b的级联。函数H(x)代表抗碰撞的散列函数,{0,1}1→{0,1}n,所述epoch是两次辅助确认之间的时间段,即每经过一个epoch的时间段,所有参与者节点就运行一次辅助确认。
二、椭圆曲线签名
本发明使用椭圆曲线签名对通信中的区块和投票进行签名,参与者在参与到共识之前,通过相应算法获得一对公私钥对,并使用该公私钥对参与到共识当中:
·Gen(seed):输入一个随机数作为种子,返回一对ecdsa公私钥对。
·Signsk(m):输入消息m和私钥sk,返回一个签名。
·Verify(pk,σ,m):输入公钥pk、签名的消息m和待验证的签名σ,若签名σ和消息m对应,
则返回true,否则,则返回false。
三、聚合签名
本发明使用聚合签名算法,减少参与者验证签名的次数,节约硬件开销。
·Aggregate_Sign(SIGSET):输入待聚合的签名集合SIGSET,输出对集合内所有签名的聚合签名。
·Aggregate_Verify(∑,Sig,PK):输入一个聚合签名Sig、签名集合∑和公钥集合PK,若Sig与∑正确对应则输出true,否则输出false。
四、集中投票的出块方法
设某参与者视图为view,其拥有一对公私钥对pk、sk,集中投票出块方法主要包含领导者选举算法Leader_select、投票检查算法Check_include、Check_target和Check_conf以及区块检查算法Check_repeat和Chech_reuse。
·Leader_select(pk,r):输入参与者的公钥pk和一个随机数rand,输出一个整数。
·Check_include(view,v):输入参与者的视图view和投票v,若该投票没有被其他区块包含则输出true,否则返回false。
·Check_target(view,v):输入参与者的视图view和投票v,若投票的目标与当前主链兼容,则输出true,否则返回false。
·Check_conf(view,v,list):输入投票v、参与者的视图view和投票列表list,若list当中已存在一个由同一个发送方签发的投票则返回true,否则返回false。
·Check_repeat(view,B):输入当前视图和收到的区块B,若视图内B存在重复的区块则输出true,否则输出false。
·Check_reuse(view,B):输入当前视图和收到的区块B,若视图内该B中的投票已在之前的块中出现,则输出true,否则输出false。
五、集中投票出块方法用于小规模委员会的高效确认的PoS协议中
在本发明中,基于小规模委员会的高效确认的PoS协议基于集中投票出块的方法和LaKSA协议。方案描述过程中,假设系统内的参与者节点N是保持不变的,每一个参与者预先设定一个其自身可接受的危险系数p*。
高效确认的PoS协议主要由参与者投票Vote、集中投票的领导者出块Propose和epoch辅助确认Epoch_finalize算法组成,除此之外,该协议包含随机数生成算法Random_Beacon、子树权重算法TreeStake以及确认概率算法HyperGeomProb。
·Vote(view):输入一个视图,参与者对区块进行投票,输出为空;
·Propose(view):输入一个视图,领导者节点提出一个新的区块,返回为空;
·Random_Beacon(i):输入一个整数i,输出一个随机数rand;
·Tree_Weight(B):输入一个区块B,算法计算以B为根迭代计算子树的权重,输出一个整数值;
·
Figure BDA0003534627770000061
输入系统内所有节点的数量N、敌手所占比例α、委员会规模n、平均每一轮票数s,算法计算当前目标区块被更改的概率,输出一个小于1的浮点数;
·Epoch_finalize(view):输入当前视图,参与者进行辅助确认。
本发明的PoS协议确认系统,包括若干客户端和服务器,该客户端向网络中输入交易,服务器用作对输入网络的交易进行共识,该服务器使用本发明中的区块链出块方法及上述各指令,并假设委员会规模为n,委员会中恶意节点的数量为f。PoS协议确认方法,如图1所示,包括:参与系统的节点注册一对与自己身份绑定的公私钥对(①),通过选举成为具有投票权的委员会节点(②),成为委员会节点后,获取当前视图(③)后选择权重最大的链的链尾进行投票(④),投票后委员会节点进行领导者选举(⑤,此时Node1被选作领导者节点),Node1提出自己的新区块并向所有节点进行广播(⑥),广播完成后每一个节点尝试确认区块(⑦)与辅助确认(⑧),结束一轮后,进入下一轮,重新选举委员会节点(⑨)。
在PoS的区块链协议中,参与者初始化区块链后,在同一时间进入第0轮,并以相同的时钟运行协议。在参与者进入投票阶段后,推选的委员会成员将对其主链上的最后一个块进行投票。当结束投票阶段后,由委员会成员选举的领导者节点会将其视图下所有未被包含且不与其主链冲突的投票包含在其新的区块中,并与其他信息一同广播给网络中的其他节点,利用该集中投票的方法,投票被锁在区块中的同时,每个参与者都具有同等增加主链权重的权力。在一个epoch内,参与者可依据概率检验进行确认,跨epoch的确认则可以通过epoch辅助确认形成的证书来达成,这可以在一定程度上增加PoS区块链协议的效率。
具体来说,本发明的PoS协议确认方法,包括以下步骤:
步骤1:参与者节点生成公私钥对。
本发明使用椭圆曲线签名对通信中的区块和投票进行签名,参与者节点在参与到共识之前,通过相应算法获得一对公私钥对,并使用该公私钥对参与到共识当中。
在一示例中,输入一个随机数seedkey作为种子,返回一对ecdsa公私钥对。
步骤2:委员会节点选举并投票。
2.1:计时器设置。
进入i轮时,设置投票计时器tvote=Δ;
2.2:委员会节点选举。
本发明使用随机数生成算法Random_Beacon生成随机数r,并使用委员会选举算法Voter_select进行委员会成员选举。
进入第i轮时,参与者节点调用该随机数生成算法,输入当前轮数i,生成随机数r←Random_Beacon(i),所有参与者节点使用当前拥有的公钥pk运行s←Voter_select(pk,r)进行随机抽样,选举委员会节点。即输入参与者的公钥pk和一个随机数r,若当前节点被选为委员会节点,则输出一个大于0的整数。
2.3:委员会投票
若参与者节点被选举为委员会节点,则基于获取的当前视图进行选链,得到特定区块,并针对该特定区块进行投票,其中该投票由包含区块、投票人股权份额及其他相关信息的消息m和针对消息m的签名σvote组成,其中签名σvote基于消息m与私钥sk生成。
当tvote=0,停止投票。
步骤3:所有参与者节点持续收集来自网络的投票并将合法的投票存储于投票列表中。
在本步骤中,各参与者节点通过下述步骤,获取合法的投票,该步骤持续执行,直至停止运行共识并退出区块链系统:
3.1:持续收集来自网络中收集投票;
3.2:输入公钥pk、签名的消息m和签名σvote,若签名σvote和消息m对应,则该投票为合法投票,否则,该投票为非法投票,包括:
1)根据公钥pk与签名σvote,得到消息m′;
2)若m′=m,则改投票为合法投票,否则为非法投票
步骤4:领导者节点选举。
所有委员会节点使用领导者节点选举算法Leader_select选举领导者,委员会节点使用步骤3生成的随机数r和当前拥有的公钥pk运行s←Leader_select(pk,r)进行随机抽样,选举领导者节点。即输入参与者的公钥pk和一个随机数r,若当前节点被选为领导者节点,则输出一个大于0的整数。
步骤5:领导者节点检查其投票列表中的投票是否与当前主链冲突,将符合要求的投票包含在其区块中,广播至网络中的其他节点,并将该投票自列表中删除。
设置计时器tpropose=Δ,chain为当前时刻节点视图view下的链,其中,view由所有从网络中收到的消息组成,chain则由这些消息中所有的区块消息组成。领导者节点检查其投票列表中的投票是否与当前主链兼容且未被其他区块包含或与其他投票重复,将符合要求的投票随交易、公钥等信息包含在其区块中,广播至网络中的其他节点,并把这些投票在自己的列表中删除,并广播其提出的新区块,直至tpropose=0。具体包括:
5.1:领导者节点使用主链选取算法Chain_select选择其所认定的主链并输出该主链上尾部的最后一个区块B-1,即运行B-1←Chain_select(chain)选出其视图下主链上的尾部区块;
5.2:取存储在投票列表中的投票v,并令签名正确的票组成的投票集合为V,运行检查算法Check_include(view,v),检查v是否已被包含在当前视图下的其他区块中,是则忽略该投票继续检查下一个投票,否则继续运行下一步检查;运行Check_target(view,v)检查v的投票对象是否为B-1,是则运行下一步检查,否则忽略该投票继续检查下一个投票;运行Check_conf(view,v,list)检查v中所包含的签名者是否存在冲突的票,其中view为参与者的视图,是则忽略该投票继续检查下一个投票,否则将该投票加入到集合V中;
5.3:运行randi←Random()得到区块随机数,计算签名σblock=Signsk(i||randi||H(B-1)||V||Txs),其中Txs为节点从内存池中获取的交易信息集合,令区块B=(i,randi,H(B-1),V,Txs,pkleader,σblock),其中pkleader为该领导者节点的公钥,将B广播给网络中的其他参与者;
5.4:将符合要求的投票自投票列表中删除。
步骤6:参与者节点检查收到的区块是否未有效区块,若是,则添加在当前视图下,以获取各参与者节点的第i轮出块结果,否则,则拒绝该区块。
6.1:首先检查收到的区块中,若Verify(pkleader,σblock,B)=false,则拒绝该区块,其中pkleader为包含在区块中的、提出该区块的领导者节点的公钥,否则继续进行以下步骤;
6.2:执行区块检查重复算法Check_repeat(view,B),若其返回false,则拒绝该区块,否则继续进行以下步骤;
6.3:执行区块投票重用检查算法Check_reuse(view,B),若返回false,则拒绝该区块。
步骤7:确认区块链出块结果。
在本步骤中,参与者对区块链的出块结果进行确认,可每次检查多个区块,若符合则全部确认,具体包括:
7.1:首先基于节点当前所收到的所有区块及投票消息得到最新确认的区块B的轮数i′(即上一次确认区块的轮数),当前轮数为i(即算法当前运行轮数),i>i′,令k=i-i′
7.2:执行ω←Tree_Weight(B),Tree_Weight(B)为输入一个区块B,算法计算以B为根迭代计算子树的权重,输出一个整数值ω;
7.3:若ω<2kn/3,则结束;否则运行确认概率算法
Figure BDA0003534627770000091
计算当前目标区块被更改的概率p,若p<p*,则确认区块B,其中n表示委员会规模,N表示输入系统内所有节点的数量、α表示敌手所占比例,s表示平均每一轮票数,p*代表由客户端自主定义的安全系数。
步骤8:对区块链出块结果进行辅助确认。
若i=es*c,其中c为任意整数,则执行辅助确认Epoch_finalize(view),若收到有效的最终证书Certfinal,则确认Certfinal当中包含提案的第n-f个区块及其对应的链;若r≠es*c,则重新回到步骤2。
优选地,步骤8中的辅助确认Epoch_finalize(view)具体包括:
1)首先设置计时t1=Δ1,运行main←Chain_select(view)得到委员会节点的主链,并将主链尾端的块作为其最新认可的区块B,且当前所处epoch为e(e>0),公私钥分别为sk、pk,计算σPROPOSE=Signsk(B,e,pk,PROPOSE),其中,PROPOSE为提案阶段的字符串标识,令区块提案为Prop=(B,e,pk,PROPOSE,σPROPOSE),广播Prop;
2)收集来自其他参与者的PROPOSE消息,并对其进行验证,直至t1=0,若收到不少于n-f个兼容的PROPOSE消息,令该集合为PROPj,令PKj={pk|p∈PROP},计算聚合签名σTEMP,j=Aggregate_Sign(PROP),令临时证书
Figure BDA0003534627770000092
Figure BDA0003534627770000093
广播
Figure BDA0003534627770000094
其中Agregate_Sign()为聚合签名算法,TEMP为该消息是临时证书消息的字符串标识,j为参与者节点的编号;
3)设置t2=Δ2,若收到一个聚合证书
Figure BDA0003534627770000095
执行聚合签名验证
Figure BDA0003534627770000101
若返回true,则转发
Figure BDA0003534627770000102
直至t2=0。若已收到n-f个兼容的
Figure BDA0003534627770000103
令该集合为CTMPj,选取集合CTMPj中包含的第n-f个区块轮数最高的临时证书
Figure BDA0003534627770000104
作为投票目标C,计算σTEMPVOTE=Signsk(C,e,pk),令临时证书投票v=(C,e,pk,σTEMPvOTE),广播v;
4)直至t2=0,设置t3=Δ3,若收到n-f个合法的投票消息,该集合为V′,令C′为该集合所包含的证书中第n-f个区块轮数最高的证书,PK为所有投票中所包含的公钥pk,计算聚合签名σFINAL=Aggraget_Sign(V′),FINAL为消息是最终证书消息的字符串标识,令最终证书
Figure BDA0003534627770000105
广播
Figure BDA0003534627770000106
确认C′中所包含的第n-f个区块。若未收到n-f个合法的投票消息且无法聚合形成
Figure BDA0003534627770000107
此时,若收到
Figure BDA0003534627770000108
执行聚合签名验证
Figure BDA0003534627770000109
若返回true,则确认C′中所包含的第n-f个区块;
5)若t3=0,退出辅助确认过程。
步骤9:令i=i+1,重复执行步骤2-8,直到停止运行共识并退出区块链系统。
以上实施例仅用以说明本发明的技术方案而非对其进行限制,本领域的普通技术人员可以对本发明的技术方案进行修改或者等同替换,本发明的保护范围应以权利要求所述为准。

Claims (10)

1.一种基于小规模委员会的区块链出块方法,其步骤包括:
参与者节点生成公私钥对,并广播公钥;
进入第i轮时,各委员会节点基于私钥生成主链中特定区块的投票,并广播,以使各参与者节点基于相应的委员会节点公钥,获取所述投票中的合法投票,并将所述合法投票存储于本地的投票列表,其中委员会节点基于所述参与者节点选举产生;
领导者节点检查本地的投票列表,基于未与主链冲突的投票生成区块B,并广播,其中领导者节点通过所述委员会节点选举产生;
各参与者节点通过检查所述区块B是否为有效区块,得到更新后的当前视图,以获取各参与者节点的第i轮出块结果。
2.如权利要求1所述的方法,其特征在于,所述各委员会节点基于私钥生成主链中特定区块的投票,包括:
委员会节点获取当前视图并进行选链;
基于所述选链结果,得到特定区块;
使用所述私钥对所述特定区块的相关信息m进行签名,生成签名σvote
根据特定区块、投票人股权份额、相关信息m与签名σvote,生成投票。
3.如权利要求2所述的方法,其特征在于,所述各参与者节点基于相应的委员会节点公钥,获取所述投票中的合法投票,包括:
基于所述签名σvote与所述签名σvote的相应公钥,计算相关消息m′;
若所述相关信息m与相关消息m′一致,则该投票是合法投票。
4.如权利要求1所述的方法,其特征在于,所述领导者节点检查本地的投票列表,基于未与主链冲突的投票生成区块B,包括:
领导者节点获取当前视图并进行选链,选链后得到主链,并输出该当前主链上尾部的最后一个区块B-1
对于投票列表,将不包含在该当前视图下的其他区块中的所述投票v,作为投票v′;
将与所述当前主链兼容的投票v′,作为投票v″;
若所述投票v″与所述更新后投票列表中的任一投票v不存在签名者冲突,则将该投票v″加入集合V;
生成一区块随机数randi
基于轮数i、区块随机数randi、区块B-1、投票集合V和交易信息集合Txs,生成签名σblock
基于签名σblock、轮数i、区块随机数randi、区块B-1、集合V、交易信息集合Txs和领导者节点的公钥pkleader,生成区块B。
5.如权利要求4所述的方法,其特征在于,广播所述区块B之后,领导者节点在本地投票列表中删除所述集合V中包含的投票。
6.如权利要求1所述的方法,其特征在于,所述各参与者节点通过检查所述区块B是否为有效区块,得到更新后的当前视图,包括:
分别对所述区块B进行签名检查、区块重复检查及区块投票重用检查;
对检查通过的所述区块B,添加在所述当前视图下,并拒绝检查未过的所述区块B。
7.一种基于小规模委员会的PoS协议确认方法,其步骤包括:
第i轮结束后,各参与者节点确认第i轮之前未确认的区块和通过权利要求1-6中任一方法得到的第i轮出块结果;
若i=es*c,则对所述区块链出块结果进行辅助确认,得到相应参与者节点的第i轮最终证书Certfinal,其中c为任意整数,es为两次辅助确认之间时间段的尺寸;
若i≠es*c,则重新选举委员会节点,并对得到的第i轮出块结果及第i轮之前未确认的出块结果进行PoS协议确认。
8.如权利要求7所述的方法,其特征在于,所述确认第i轮之前未确认的区块,包括:
获取轮数i′,并计算参数k=i-i′,其中i′<i,轮数i′为得到最新确认区块B的轮数;
以区块B为根迭代计算子树的权重,得到一整数ω;
若ω≥2kn/3,则计算当前目标区块被更改的概率p,其中n为委员会节点的数量;
当所述概率p小于参与者节点定义的安全系数p*时,则确认第i′轮出块结果。
9.如权利要求7中所述的方法,其特征在于,所述辅助确认,包括:
获取当前视图,根据当前视图广播关于主链选择的区块提案;
收集其他参与者节点的区块提案,聚合区块提案集合中所包含的签名,形成临时证书
Figure FDA0003534627760000021
后广播,其中j为参与者节点的编号;
验证参与者节点j′广播的临时证书
Figure FDA0003534627760000022
并对临时证书
Figure FDA0003534627760000023
进行临时证书投票;
收集临时证书投票于投票集合V′中,聚合投票集合V′中所包含的签名,形成最终证书后广播;
其他参与者节点收到最终证书,并对最终证书中包含的第i轮出块结果及第i轮之前未确认的出块结果进行确认。
10.一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行权利要求1-9中任一所述方法。
CN202210215898.9A 2022-03-07 2022-03-07 基于小规模委员会的区块链出块方法及PoS协议确认方法 Active CN114615281B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210215898.9A CN114615281B (zh) 2022-03-07 2022-03-07 基于小规模委员会的区块链出块方法及PoS协议确认方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210215898.9A CN114615281B (zh) 2022-03-07 2022-03-07 基于小规模委员会的区块链出块方法及PoS协议确认方法

Publications (2)

Publication Number Publication Date
CN114615281A true CN114615281A (zh) 2022-06-10
CN114615281B CN114615281B (zh) 2023-02-28

Family

ID=81861341

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210215898.9A Active CN114615281B (zh) 2022-03-07 2022-03-07 基于小规模委员会的区块链出块方法及PoS协议确认方法

Country Status (1)

Country Link
CN (1) CN114615281B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115314351A (zh) * 2022-07-25 2022-11-08 北京航空航天大学 基于可链接环签名和滑动窗口的无抵押秘密选举方法
CN115941691A (zh) * 2023-03-09 2023-04-07 中国信息通信研究院 区块链上数据修改方法、装置、设备和介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109360100A (zh) * 2018-11-13 2019-02-19 北京航空航天大学 基于区块链技术的交易快速确认方法及装置
CN110445778A (zh) * 2019-08-01 2019-11-12 中盾云链(广州)信息科技有限公司 一种应用于联盟链的共识算法
WO2019232789A1 (zh) * 2018-06-08 2019-12-12 北京大学深圳研究生院 一种基于投票的共识方法
CN111416708A (zh) * 2020-03-16 2020-07-14 北京有链科技有限公司 一种区块链拜占庭容错共识方法及系统
WO2020258252A1 (zh) * 2019-06-28 2020-12-30 深圳市网心科技有限公司 一种区块链数据的共识方法及相关设备
CN112329051A (zh) * 2020-10-23 2021-02-05 中国科学院数据与通信保护研究教育中心 一种安全高效的共识机制实现方法及系统
CN113642019A (zh) * 2021-08-16 2021-11-12 中国人民解放军国防科技大学 一种双层分组拜占庭容错共识方法及系统
CN113890744A (zh) * 2021-10-04 2022-01-04 杭州复杂美科技有限公司 聚合签名共识方法、计算机设备和存储介质

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019232789A1 (zh) * 2018-06-08 2019-12-12 北京大学深圳研究生院 一种基于投票的共识方法
CN109360100A (zh) * 2018-11-13 2019-02-19 北京航空航天大学 基于区块链技术的交易快速确认方法及装置
WO2020258252A1 (zh) * 2019-06-28 2020-12-30 深圳市网心科技有限公司 一种区块链数据的共识方法及相关设备
CN110445778A (zh) * 2019-08-01 2019-11-12 中盾云链(广州)信息科技有限公司 一种应用于联盟链的共识算法
CN111416708A (zh) * 2020-03-16 2020-07-14 北京有链科技有限公司 一种区块链拜占庭容错共识方法及系统
CN112329051A (zh) * 2020-10-23 2021-02-05 中国科学院数据与通信保护研究教育中心 一种安全高效的共识机制实现方法及系统
CN113642019A (zh) * 2021-08-16 2021-11-12 中国人民解放军国防科技大学 一种双层分组拜占庭容错共识方法及系统
CN113890744A (zh) * 2021-10-04 2022-01-04 杭州复杂美科技有限公司 聚合签名共识方法、计算机设备和存储介质

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
LINGYUAN YIN, JING XU: "Sidechains with Fast Cross-chain Transfers", 《IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING 》 *
XINYU LI; JING XU: "Puncturable Signatures and Applications in Proof-of-Stake Blockchain Protocols", 《IEEE TRANSACTIONS ON INFORMATION FORENSICS AND SECURITY》 *
徐蜜雪等: "拟态区块链――区块链安全解决方案", 《软件学报》 *
范洪博等: "一种基于区块链技术的可信电子投票方法", 《软件导刊》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115314351A (zh) * 2022-07-25 2022-11-08 北京航空航天大学 基于可链接环签名和滑动窗口的无抵押秘密选举方法
CN115314351B (zh) * 2022-07-25 2024-02-02 北京航空航天大学 基于可链接环签名和滑动窗口的无抵押秘密选举方法
CN115941691A (zh) * 2023-03-09 2023-04-07 中国信息通信研究院 区块链上数据修改方法、装置、设备和介质
CN115941691B (zh) * 2023-03-09 2023-05-05 中国信息通信研究院 区块链上数据修改方法、装置、设备和介质

Also Published As

Publication number Publication date
CN114615281B (zh) 2023-02-28

Similar Documents

Publication Publication Date Title
CN111090892B (zh) 一种基于vrf和门限签名的区块链共识方法和装置
US11177939B2 (en) Blockchain system including a distributed network of a plurality of nodes and a method for achieving an agreement between the plurality of nodes executed by processors of the block chain system
CN109842606B (zh) 基于一致性哈希算法的区块链共识算法和系统
CN114615281B (zh) 基于小规模委员会的区块链出块方法及PoS协议确认方法
CN110351067B (zh) 针对主从多链的区块链共识方法
US11157899B1 (en) System and method for bootstrapping a separate proof of work chain
CN113098694A (zh) 一种混合跨链共识方法
Sun et al. Rtchain: A reputation system with transaction and consensus incentives for e-commerce blockchain
CN109685505B (zh) 基于关联环签名的拜占庭容错共识优化方法
CN110945831A (zh) 抗Sybil攻击身份的生成
CN111817855A (zh) 基于以太坊区块链的电子投票方法及系统
CN111683121B (zh) 基于DPoS的云端数据溯源区块链共识机制改进方法
CN114463009B (zh) 一种用于提高大规模能源节点交易安全性的方法
CN114519198A (zh) 区块链共识方法及计算机可读存储介质
CN111865595B (zh) 一种区块链的共识方法及装置
CN115174570A (zh) 一种基于动态委员会的跨链共识方法及系统
Blum et al. Superlight–A permissionless, light-client only blockchain with self-contained proofs and BLS signatures
CN112039837B (zh) 一种基于区块链和秘密共享的电子证据保全方法
US20220278854A1 (en) Unity Protocol Consensus
CN116527684B (zh) 基于1+1+n中继共识委员会的多链信息交互方法
CN112862607A (zh) 区块链共识机制实现方法、装置、设备及存储介质
US11290280B1 (en) Cryptocurrency mining using a single-leader election algorithm
CN114362962B (zh) 区块链工作量证明生成方法
CN114826699B (zh) 基于区块链的去中心化联邦学习中拜占庭攻击抵御方法
CN112907246B (zh) 基于BFT协议和PoW机制的区块链共识协议实现方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant