CN111191262A - 一种基于两方签名的区块链钱包客户端私钥保护方法 - Google Patents
一种基于两方签名的区块链钱包客户端私钥保护方法 Download PDFInfo
- Publication number
- CN111191262A CN111191262A CN201911389882.4A CN201911389882A CN111191262A CN 111191262 A CN111191262 A CN 111191262A CN 201911389882 A CN201911389882 A CN 201911389882A CN 111191262 A CN111191262 A CN 111191262A
- Authority
- CN
- China
- Prior art keywords
- private key
- block chain
- wallet
- user
- key server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 18
- 238000012795 verification Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 241000700605 Viruses Species 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000007500 overflow downdraw method Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种基于两方签名的区块链钱包客户端私钥保护方法,涉及用户区块链钱包和私钥服务器,包括用户区块链钱包和私钥服务器初始化的过程,通过该过程用户区块链钱包获得私钥服务器的部分公钥,私钥服务器获得用户区块链钱包的初始部分公钥和初始链码;之后用户区块链钱包根据私钥服务器的部分公钥和本地部分私钥生成用户的第i个区块链地址,其中0≤i<231;最后用户区块链钱包和私钥服务器根据两方签名协议,生成关于第i个区块链地址的数字签名;本发明融合了两方签名协议和区块链钱包的业界规范,降低了区块链钱包私钥泄露的风险,提升了区块链钱包客户端的安全性。
Description
技术领域
本发明涉及信息安全领域,尤其是区块链技术,特别涉及基于两方签名的区块链钱包客户端私钥保护方法。
背景技术
两方签名协议是特殊的门限签名协议。门限签名协议是基于门限秘密共享和数字签名构造的签名协议。门限签名协议中存在两个重要的参数:门限值t和由主密钥分成的子密钥的数目k。在(k,t)门限群签名中,k方共享密钥,任意大于等于t的共享方都可以对消息进行有效签名,小于t个共享方就无法生成有效签名。在这个意义上,两方签名可以看成(2,2)门限签名。两方签名协议能够实现将密钥分散存储在不同设备中,降低了私钥被攻击的风险,提升了私钥的安全性。
区块链交易中双方的地址来自于密钥对中的公钥,交易签名则通过密钥对中私钥生成,一个区块链钱包中可以保存多个密钥对。对于攻击者来说,只要得到相应钱包中的私钥就能盗取钱包中的钱。如果密钥对都保存在区块链钱包中,那么区块链钱包就成为安全攻击的焦点。例如,Lipovsky指出,在线银行的木乃伊病毒同样也能对区块链钱包进行盗取。
基于以上背景技术,本发明基于两方签名协议设计了一种区块链钱包客户端私钥保护方法,将两方签名应用于区块链钱包客户端中,区块链钱包仅存储部分私钥,其他的私钥部分存储在私钥服务器中,在整个交易过程中,不会出现完整的私钥,因此能够降低钱包客户端私钥被攻击的风险,有效保护私钥。
发明内容:
本发明公开了一种基于两方签名的区块链钱包客户端私钥保护方法,涉及用户区块链钱包和私钥服务器两个实体,包括以下步骤:
C)用户区块链钱包和私钥服务器根据两方签名协议,生成关于第i个区块链地址的数字签名;
所述步骤A)包括以下子步骤:
A1)用户区块链钱包与私钥服务器通过TLS协议建立一个认证的安全通道;
A4)私钥服务器根据两方签名协议计算私钥服务器的部分公钥pkBA;
A5)私钥服务器通过认证的安全通道发送pkBA给用户区块链钱包;
所述步骤B)包括以下子步骤:
所述步骤C)包括以下子步骤:
C1)用户区块链钱包生成交易数据M做为待签名数据;
C2)用户区块链钱包确定需要解锁的区块链地址的序号i;
C3)用户区块链钱包与私钥服务器根据两方签名协议的需要建立认证的安全通道;
C5)用户区块链钱包与私钥服务器交换两方签名协议的消息,生成针对第i个区块链地址的数字签名。
当i≥231时,用户区块链钱包向私钥服务器发送更新的部分公钥和链码,包括以下子步骤:
D1)用户区块链钱包检查到i≥231时,按照BIP0044规范,生成更新的部分公钥和链码;
D2)用户区块链钱包与私钥服务器建立认证的安全通道;
D3)用户区块链钱包向私钥服务器发送更新的部分公钥和链码,并设置i为0;
通过本发明,区块链钱包客户端可以执行业界规范BIP0044,同时可以进行两方签名,解决了当前缺少两种技术具体融合方法的现状,可以充分发挥两方签名协议的优势,降低区块链钱包被攻击的风险,提升区块链钱包的安全性。
附图说明:
图1为本发明的主要步骤框架图。
具体实施方式:
为了便于清楚理解本发明的目的、技术方案及优点,下面将参照附图及实施例对发明进行更详尽的描述。应当了解,本发明可以以许多不同的形式来实现,并不限定于本文提出的实施例,本发明的实施例的目的是使本发明的公开内容更加透彻全面便于理解。
实施例一:
本发明提出了一种基于两方签名的区块链客户端私钥保护方法,设定区块链钱包客户端为Alice,私钥服务器为Bob,设定两方签名协议为潘金昌等人的发明专利中所陈述的两方签名协议,该专利名称为“SM2算法协同签名及解密方法、装置及系统”。
A1)Alice与Bob通过TLS协议建立一个认证的安全通道;
A4)根据所述专利中的两方签名协议,Bob从整数集合{1,…,n-1}中随机选择一个数做为skBA,计算Bob的部分公钥pkBA=skBAP;
A5)Bob通过认证的安全通道发送pkBA给Alice;
C)Alice和Bob根据两方签名协议,生成关于第i个区块链地址的数字签名;
这一操作发生在Alice希望花费第i个区块链地址锁定的金额时发生。在没有两方签名时,Alice使用本地对应私钥直接生成数字签名。在使用两方签名时,需要与Bob执行两方签名协议,生成数字签名。根据上述专利中的两方签名协议,该过程实施如下:
C1)Alice生成交易数据M做为待签名数据;
C2)Alice确定需要解锁的区块链地址的序号i;
C3)按照所述专利文件的两方签名协议,Alice选择一个随机数kA,随机数的范围为{1,…,n-1},并计算临时参数RA=kAP和RA′kApkBA,其中pkBA是本地存储的Bob的公钥分量,计算完成后发送序号i,RA和RA′给Bob;
C5)按照所述专利文件的两方签名协议,Bob使用私钥分量skBA对RA进行验证,验证方式为RA=dBA·RA′,验证失败则退出签名。Bob选择一个随机数kB,范围为{1,…,n-1},计算临时参数RB′=kB·P,并发送RB、RB′给Alice;
C6)按照所述专利文件的两方签名协议,Alice对RB进行验证,验证方式为RB=dA·RB′,如果验证失败则退出协议,否则计算椭圆曲线群元素R′=RA+RB。定义结果R′=(xA,yA),可以通过R′计算数字签名的一部分:r=H(ZA||M)+xA mod n和其中ZA表示用户区块链钱包客户端的身份标识,||表示拼接,H()表示安全的哈希函数,之后把s′发送给Bob;
C8)按照所述专利文件的两方签名协议,Alice收到t后,计算s=t-r合成SM2数字签名(r,s),生成针对第i个区块链地址的数字签名。
当i≥231时,Alice向私钥服务器发送更新的部分公钥和链码,包含以下步骤:
D1)Alice检查到i≥231时,按照BIP0044规范,生成更新的部分公钥和链码;
D2)Alice与Bob建立认证的安全通道;
D3)Alice向Bob发送更新的部分公钥和链码,并设置i为0;
实施例二:
实施例二中设定两方签名协议为何德彪等人的论文中所陈述的两方签名协议,该论文名称为“A Provable-Secure and Practical Two-Party Distributed SigningProtocol for SM2 Signature Algorithm”,发表在期刊《Frontiers of ComputerScience》,2019年12月19日在线发表。
A1)Alice与Bob通过TLS协议建立一个认证的安全通道;
A4)根据所述论文中的两方签名协议,Bob从整数集合{1,…,n-1}中随机选择一个数做为skBA,计算Bob的部分公钥pkBA=skBAP;
A5)Bob通过认证的安全通道发送pkBA和所述论文中与部分公钥无关的其它参数给Alice;
C)Alice和Bob根据两方签名协议,生成关于第i个区块链地址的数字签名;
这一操作发生在Alice希望花费第i个区块链地址锁定的金额时发生。在没有两方签名时,Alice使用本地对应私钥直接生成数字签名。在使用两方签名时,需要与Bob执行两方签名协议,生成数字签名。根据上述论文中的两方签名协议,该过程实施如下:
C1)Alice生成交易数据M做为待签名数据;
C2)Alice与Bob根据所述论文传输两方签名的消息,生成数字签名,签名过程中Alice使用第i个区块的地址对应的部分私钥计算。
Claims (4)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911389882.4A CN111191262B (zh) | 2019-12-30 | 2019-12-30 | 一种基于两方签名的区块链钱包客户端私钥保护方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911389882.4A CN111191262B (zh) | 2019-12-30 | 2019-12-30 | 一种基于两方签名的区块链钱包客户端私钥保护方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111191262A true CN111191262A (zh) | 2020-05-22 |
CN111191262B CN111191262B (zh) | 2023-04-18 |
Family
ID=70707762
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911389882.4A Active CN111191262B (zh) | 2019-12-30 | 2019-12-30 | 一种基于两方签名的区块链钱包客户端私钥保护方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111191262B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113516473A (zh) * | 2021-07-23 | 2021-10-19 | 西南交通大学 | 一种基于生物特征的区块链托管门限钱包方法 |
CN113922957A (zh) * | 2021-10-18 | 2022-01-11 | 杭州加密矩阵科技有限公司 | 一种基于隐私保护计算的虚拟云钱包 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109034793A (zh) * | 2018-07-05 | 2018-12-18 | 奇酷互联网络科技(深圳)有限公司 | 基于区块链的数字货币交易方法及数字货币钱包硬件 |
CN109146481A (zh) * | 2018-08-23 | 2019-01-04 | 泰链(厦门)科技有限公司 | 区块链钱包的账户私钥自动导入方法、介质、装置及区块链系统 |
US20190121988A1 (en) * | 2017-10-19 | 2019-04-25 | Koninklijke Kpn N.V. | Blockchain Transaction Device And Method |
CN109903033A (zh) * | 2019-02-25 | 2019-06-18 | 重庆邮电大学 | 一种区块链分布式能源安全交易方法 |
-
2019
- 2019-12-30 CN CN201911389882.4A patent/CN111191262B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20190121988A1 (en) * | 2017-10-19 | 2019-04-25 | Koninklijke Kpn N.V. | Blockchain Transaction Device And Method |
CN109034793A (zh) * | 2018-07-05 | 2018-12-18 | 奇酷互联网络科技(深圳)有限公司 | 基于区块链的数字货币交易方法及数字货币钱包硬件 |
CN109146481A (zh) * | 2018-08-23 | 2019-01-04 | 泰链(厦门)科技有限公司 | 区块链钱包的账户私钥自动导入方法、介质、装置及区块链系统 |
CN109903033A (zh) * | 2019-02-25 | 2019-06-18 | 重庆邮电大学 | 一种区块链分布式能源安全交易方法 |
Non-Patent Citations (2)
Title |
---|
刘雄文;: "多区块链交易分发和事件处理的系统方案", 计算机科学 * |
吴进喜;高莹;张宗洋;殷大鹏;: "基于区块链的多方隐私保护公平合同签署协议", 信息安全学报 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113516473A (zh) * | 2021-07-23 | 2021-10-19 | 西南交通大学 | 一种基于生物特征的区块链托管门限钱包方法 |
CN113516473B (zh) * | 2021-07-23 | 2023-03-10 | 西南交通大学 | 一种基于生物特征的区块链托管门限钱包方法 |
CN113922957A (zh) * | 2021-10-18 | 2022-01-11 | 杭州加密矩阵科技有限公司 | 一种基于隐私保护计算的虚拟云钱包 |
CN113922957B (zh) * | 2021-10-18 | 2024-01-19 | 杭州加密矩阵科技有限公司 | 一种基于隐私保护计算的虚拟云钱包系统 |
Also Published As
Publication number | Publication date |
---|---|
CN111191262B (zh) | 2023-04-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109714167B (zh) | 适用于移动应用签名的身份认证与密钥协商方法及设备 | |
CN113364576B (zh) | 一种基于区块链的数据加密存证与共享方法 | |
US20220052846A1 (en) | Joint blind key escrow | |
JP2011125020A (ja) | 非証明書公開キーインフラストラクチャーに基づく、安全なクライアント・サーバー間の通信を設計するシステムおよび方法 | |
US20060195402A1 (en) | Secure data transmission using undiscoverable or black data | |
US9531540B2 (en) | Secure token-based signature schemes using look-up tables | |
US8422670B2 (en) | Password authentication method | |
KR20020045003A (ko) | 공개키 암호화를 이용하는 인증 프로토콜에서의서비스거부공격에 대한 방어 방법 | |
JP2001313634A (ja) | 通信方法 | |
CN109379176B (zh) | 一种抗口令泄露的认证与密钥协商方法 | |
CN115208586B (zh) | 一种基于秘密分享的数字签名方法及系统 | |
CN112436938B (zh) | 数字签名的生成方法、装置和服务器 | |
CN110719172B (zh) | 区块链系统中的签名方法、签名系统以及相关设备 | |
CN111191262B (zh) | 一种基于两方签名的区块链钱包客户端私钥保护方法 | |
CN116349203A (zh) | 识别拒绝服务攻击 | |
CN112380579A (zh) | 一种基于格的前向安全无证书数字签名方案 | |
Shankar et al. | Improved Multisignature Scheme for Authenticity of Digital Document in Digital Forensics Using Edward‐Curve Digital Signature Algorithm | |
Tang et al. | Improved Verifier‐Based Three‐Party Password‐Authenticated Key Exchange Protocol from Ideal Lattices | |
WO2021115591A1 (en) | Devices and sharing methods for private set intersection | |
CN110572257B (zh) | 基于身份的数据来源鉴别方法和系统 | |
CN112837064A (zh) | 联盟链的签名方法、签名验证方法及装置 | |
CN118555077B (zh) | 适配器签名生成方法和设备 | |
US20230143356A1 (en) | Method and system for performing cryptocurrency asset transaction | |
JP5392741B2 (ja) | Rsaをベースとしたパスワード認証方式及びその応用 | |
CN117478336A (zh) | 基于aby3协议三方rsa密钥协同生成及签名的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |