CN113079020B - 一种基于门限签名决策体系的联盟链的多链取证方法 - Google Patents
一种基于门限签名决策体系的联盟链的多链取证方法 Download PDFInfo
- Publication number
- CN113079020B CN113079020B CN202110343257.7A CN202110343257A CN113079020B CN 113079020 B CN113079020 B CN 113079020B CN 202110343257 A CN202110343257 A CN 202110343257A CN 113079020 B CN113079020 B CN 113079020B
- Authority
- CN
- China
- Prior art keywords
- alliance
- node
- information
- threshold
- signature
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 22
- 238000012544 monitoring process Methods 0.000 claims abstract description 9
- 238000012795 verification Methods 0.000 claims description 12
- 238000011084 recovery Methods 0.000 claims description 9
- 230000002194 synthesizing effect Effects 0.000 claims description 3
- 238000005516 engineering process Methods 0.000 abstract description 9
- 230000008520 organization Effects 0.000 abstract description 3
- 238000012545 processing Methods 0.000 abstract description 3
- 238000004364 calculation method Methods 0.000 description 7
- 238000004458 analytical method Methods 0.000 description 2
- 238000007405 data analysis Methods 0.000 description 2
- 208000025174 PANDAS Diseases 0.000 description 1
- 208000021155 Paediatric autoimmune neuropsychiatric disorders associated with streptococcal infection Diseases 0.000 description 1
- 240000000220 Panda oleosa Species 0.000 description 1
- 235000016496 Panda oleosa Nutrition 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000004927 fusion Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
- H04L9/3255—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Small-Scale Networks (AREA)
Abstract
本发明公开了一种基于门限签名决策体系的联盟链的多链取证方法,包括如下步骤:1)联盟网络中的监管节点向联盟链中的各个业务节点发送取证需求;2)联盟链上的业务节点从联盟链中查询相关证据信息并反馈;3)监管节点联盟链中收集证据信息;4)联盟网络中的监管节点与各条联盟链组成门限决策小组Y;5)联盟网络中的监管节点把收集来的证据作为待签名的信息m,共享到门限决策小组中进行门限签名。这种方法采用分布式门限签名技术,将链上信息监管权力分散至多方监管机构,通过投票仲裁对违规信息进行分级处理,能解决数据泄露的问题。
Description
技术领域
本发明涉及数据联盟链的门限决策技术,具体是一种基于门限签名决策体系的联盟链的多链取证方法。
背景技术
随着计算机技术的不断发展,数据早已成为现代商业与个人的核心价值与重要资产。跨机构、跨行业的数据融合、联合分析和建模的需求日趋增加,但由于数据本身可复制易传播,一经分享无法追踪,数据资产的确权困难,商业化被严重制约。在传统大数据分析中,数据的集中化收集容易导致隐私信息泄露等风险。私有化部署则需要开发人员现场部署模型于数据源的服务器上,耗时耗力,且算法也存在泄露隐患。
针对数据共享面临的问题,隐私计算技术提供新思路,赋予数据确认权并实现数据”可用但不可见”。设想参与数据分析的各方,互相看不到数据,但是可以共同做分析甚至训练模型,将最终结果发送给数据需要方,即可杜绝数据泄漏的风险。目前安全多方计算、联邦学习等隐私计算技术逐步走向成熟,在涉及用户隐私数据的金融、医疗、政务等领域中,让机构之间的数据合作成为可能。而隐私计算与区块链技术的结合,既能保证输入数据可信,亦可隐藏运算过程,可谓鱼和熊掌兼得。
发明内容
本发明的目的是针对现有技术的不足,而提供一种基于门限签名决策体系的联盟链的多链取证方法。这种方法采用分布式门限签名技术,将链上信息监管权力分散至多方监管机构,通过投票仲裁对违规信息进行分级处理,能解决数据泄露的问题。
实现本发明目的的技术方案是:
一种基于门限签名决策体系的联盟链的多链取证方法,包括如下步骤:
1)联盟网络中的监管节点向联盟链中的各个业务节点发送取证需求,所述联盟网络中有N条业务链互连且均与监管节点互连;
2)联盟链上的业务节点从联盟链中查询相关证据信息,证据信息包括文本、图像、视频、音频信息,如果能够查询到证据信息就给与监管节点反馈信息;
3)联盟网络中的监管节点接收到业务节点发送的反馈信息后,监管节点就从业务节点所在联盟链中收集证据信息;
4)联盟网络中的监管节点与各条联盟链组成门限决策小组Y,各联盟链的业务节点作为门限决策小组Y的小组成员,过程为:
4-1)采用联合可验证密钥共享技术生成小组成员Ui的私钥ski,群组C的公钥pkc和私钥skc;
4-2)子密钥份额分发:成员Ui选择t-1阶多项式且fi(0)=ki,计算其他成员Uj的子密钥份额kij=fi(IDj)mod p,并发送给成员Uj,同时组内广播aiμg,其中μ∈[0,t-1],j∈(1,n),作为Ui的唯一标志身份信息在小组C内公开,其中,t为门限值,t=2/3n向上取整,n为联盟链条数,Uj为小组C中除Ui外其他所有小组成员
4-3)子密钥份额验证:成员Uj收到其他成员发来子密钥份额kij后,进行验证成立则接收kij,否则要求Ui重发份额密钥kij随后,Uj计算子密钥得到密钥对(skj,pkj)=(kj,kjg),其中j∈(1,n);
5)联盟网络中的监管节点把收集来的证据作为待签名的信息m,共享到门限决策小组中进行门限签名,过程为:
5-1)门限决策小组成员将各自的身份标识发送给监管节点进行身份验证:
5-2)联盟网络中的监管节点把待签名信息x分享到门限决策小组中,小组成员Ui利用ski对消息x进行签名,生成相应的份额签名(pi,si),监管节点是唯一的签名合成者,其公、私钥对为(pksc,sksc),Ui选择随机数和计算pi=ηig=(xi,yj),将pi发送给Uj(i≠j),计算z=h(m,g)和si=ηi+z·ski·χi,计算pi=ηig=(xi,yj),将(m,pi,si,IDi||ri)发给监管节点,(pi,si)为Ui的份额签名,其中为拉格朗日插值系数;
5-3)监管节点收集Ui的份额签名(pi,si)及身份密文信息ID′i,验证(pi,si)的正确性:监管节点用私钥sksc解密ID′i,即确定Ui身份信息,计算z=h(m,g)和si=ηi+z·ski·χi,判断p′i=pi是否成立,若成立则接受Ui的份额签名(pi,si),否则拒绝;
5-4)监管节点收到有效份额签名(pi,si)后,将(pi,si)合成门限签名(p,s),
5-5)监管节点对(m,(p,s))进行验证,计算z=h(m,g),验证sg=p+z·pkc是否成立,成立则证据有效,否则无效。
本技术方案依据安全多方计算的原则即多个参与方共同完成的一次安全计算,所有的参与方都可以提供自己的隐私输入,并能从计算中得到计算结果,而无法获得其他参与方隐私输入的任何信息,并把门限签名技术应用于联盟链中,联盟链不仅仅是数据的提供方,也是数据的签名方,确保了数据的真实性与有效性,对区块链的证据信息进行取证、认定,实现安全可控的可视化分布式监管决策体系。
这种方法采用分布式门限签名技术,将链上信息监管权力分散至多方监管机构,通过投票仲裁对违规信息进行分级处理,能解决数据泄露的问题。
附图说明
图1为实施例的结构示意图。
具体实施方式
下面结合附图和实施例对本发明的内容作进一步的阐述,但不是对本发明的限定。
实施例:
参照图1,一种基于门限签名决策体系的联盟链的多链取证方法,包括如下步骤:
1)联盟网络中的监管节点向联盟链中的各个业务节点发送取证需求,所述联盟网络中有N条业务链互连且均与监管节点互连;
2)联盟链上的业务节点从联盟链中查询相关证据信息,证据信息包括文本、图像、视频、音频信息,如果能够查询到证据信息就给与监管节点反馈信息;
3)联盟网络中的监管节点接收到业务节点发送的反馈信息后,监管节点就从该条联盟链中收集证据信息;
4)联盟网络中的监管节点与各条联盟链组成门限决策小组Y,各联盟链的业务节点作为门限决策小组Y的小组成员,过程为:
4-1)采用联合可验证密钥共享技术生成小组成员Ui的私钥ski,群组C的公钥pkc和私钥skc,
4-2)子密钥份额分发:成员Ui选择t-1阶多项式且fi(0)=ki,计算其他成员Uj的子密钥份额kij=fi(IDj)mod p,并发送给成员Uj,同时组内广播aiμg,其中μ∈[0,t-1],j∈(1,n),作为Ui的唯一标志身份信息在小组C内公开,其中,t为门限值,t=2/3n向上取整,n为联盟链条数,Uj为小组C中除Ui外其他所有小组成员;
4-3)子密钥份额验证:成员Uj收到其他成员发来子密钥份额kij后,进行验证成立则接收kij,否则要求Ui重发份额密钥kij随后,Uj计算子密钥得到密钥对(skj,pkj)=(kj,kjg),其中j∈(1,n);
5)联盟网络中的监管节点把收集来的证据作为待签名的信息m,共享到门限决策小组中进行门限签名,过程为:
5-1)门限决策小组成员将各自的身份标识发送给监管节点进行身份验证:
5-2)联盟网络中的监管节点把待签名信息x分享到门限决策小组中,小组成员Ui利用ski对消息x进行签名,生成相应的份额签名(pi,si),监管节点是唯一的签名合成者,其公、私钥对为(pksc,sksc),Ui选择随机数和计算pi=ηig=(xi,yj),将pi发送给Uj(i≠j),计算z=h(m,g)和si=ηi+z·ski·χi,计算将(m,pi,si,IDi||ri)发给监管节点,(pi,si)为Ui的份额签名,其中为拉格朗日插值系数;
5-3)监管节点收集Ui的份额签名(pi,si)及身份密文信息ID′i,验证(pi,si)的正确性:监管节点用私钥sksc解密ID′i,即确定Ui身份信息,计算z=h(m,g)和si=ηi+z·ski·χi,判断p′i=pi是否成立,若成立则接受Ui的份额签名(pi,si),否则拒绝;
5-4)监管节点收到有效份额签名(pi,si)后,将(pi,si)合成门限签名(p,s),
5-5)监管节点对(m,(p,s))进行验证,计算z=h(m,g)和sig=p′i+z·pki·χi,验证sg=p+z·pkc是否成立,成立则证据有效,否则无效。
本例依据安全多方计算的原则即多个参与方共同完成的一次安全计算,所有的参与方都可以提供自己的隐私输入,并能从计算中得到计算结果,而无法获得其他参与方隐私输入的任何信息,并把门限签名技术应用于联盟链中,联盟链不仅仅是数据的提供方,也是数据的签名方,确保了数据的真实性与有效性,对区块链的证据信息进行取证、认定,实现安全可控的可视化分布式监管决策体系。
Claims (1)
1.一种基于门限签名决策体系的联盟链的多链取证方法,其特征在于,包括如下步骤:
1)联盟网络中的监管节点向联盟链中的各个业务节点发送取证需求,所述联盟网络中有N条业务链互连且均与监管节点互连;
2)联盟链上的业务节点从联盟链中查询相关证据信息,证据信息包括文本、图像、视频、音频信息,如果能够查询到证据信息就给与监管节点反馈信息;
3)联盟网络中的监管节点接收到业务节点发送的反馈信息后,监管节点就从业务节点所在联盟链中收集证据信息;
4)联盟网络中各条联盟链组成门限决策小组Y,各联盟链的业务节点作为门限决策小组成员,监管节点为签名合成者、签名验证者;过程为:
4-1)门限决策小组成员记作Ui的私钥记作ski,对于上述小组成员Ui所组成的群组记作群组C,群组C的公钥pkc和私钥skc;
4-2)子密钥份额分发:成员Ui选择t-1阶多项式且fi(0)=ki,计算其他成员Uj的子密钥份额kij=fi(IDj)mod p,并发送给成员Uj,同时组内广播aiμg,其中作为Ui的唯一标志身份信息在小组C内公开,其中,t为门限值,t=2/3n向上取整,n为联盟链条数,Uj为小组C中除Ui外其他所有小组成员;
4-3)子密钥份额验证:成员Uj收到其他成员发来子密钥份额kij后,进行验证成立则接收kij,否则要求Ui重发份额密钥kij随后,Uj计算子密钥得到密钥对(skj,pkj)=(kj,kjg),其中j∈(1,n);
5)联盟网络中的监管节点把收集来的证据作为待签名的信息m,共享到门限决策小组中进行门限签名,过程为:
5-1)门限决策小组成员将各自的身份标识发送给监管节点进行身份验证:
5-2)联盟网络中的监管节点把待签名信息m分享到门限决策小组中,小组成员Ui利用ski对消息m进行签名,生成相应的份额签名(pi,si);监管节点是唯一的签名合成者,其公、私钥对为(pksc,sksc),Ui选择随机数和计算pi=ηig=(xi,yj)将pi发送给Uj(i≠j),计算z=h(m,g)和si=ηi+z·ski·χi,计算将(m,pi,si,IDi||ri)发给监管节点,(pi,si)为Ui的份额签名,其中为拉格朗日插值系数;
5-3)监管节点收集Ui的份额签名(pi,si)及身份密文信息ID′i,验证(pi,si)的正确性:监管节点用私钥sksc解密ID′i,即确定Ui身份信息,计算z=h(m,g)和sig=p′i+z·pki·χi,判断p′i=pi是否成立,若成立则接受Ui的份额签名(pi,si),否则拒绝;
5-4)监管节点收到有效份额签名(pi,si)后,将(pi,si)合成门限签名(P,S),
5-5)监管节点对(m,(P,S))进行验证,计算z=h(m,g),验证Sg=P+z·pkc是否成立,成立则证据有效,否则无效。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110343257.7A CN113079020B (zh) | 2021-03-30 | 2021-03-30 | 一种基于门限签名决策体系的联盟链的多链取证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110343257.7A CN113079020B (zh) | 2021-03-30 | 2021-03-30 | 一种基于门限签名决策体系的联盟链的多链取证方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113079020A CN113079020A (zh) | 2021-07-06 |
CN113079020B true CN113079020B (zh) | 2022-05-06 |
Family
ID=76611992
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110343257.7A Active CN113079020B (zh) | 2021-03-30 | 2021-03-30 | 一种基于门限签名决策体系的联盟链的多链取证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113079020B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114499952B (zh) * | 2021-12-23 | 2024-04-09 | 中电科大数据研究院有限公司 | 一种联盟链共识身份认证方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111526200A (zh) * | 2020-04-27 | 2020-08-11 | 远光软件股份有限公司 | 一种基于区块链和云平台的数据存储访问方法及系统 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109040057B (zh) * | 2018-07-26 | 2020-12-01 | 百色学院 | 一种基于区块链的多密钥分级保护隐私系统及方法 |
CN109376552A (zh) * | 2018-08-21 | 2019-02-22 | 阿里巴巴集团控股有限公司 | 一种基于区块链存证的证据采集方法及系统 |
CN109255628A (zh) * | 2018-08-21 | 2019-01-22 | 阿里巴巴集团控股有限公司 | 一种基于区块链存证的识别双方证据真实性的方法及装置 |
CN109547212B (zh) * | 2018-12-04 | 2021-06-18 | 中国电子科技集团公司第三十研究所 | 一种基于sm2签名算法的门限签名方法 |
EP3673617B1 (en) * | 2019-03-27 | 2021-11-17 | Advanced New Technologies Co., Ltd. | Retrieving public data for blockchain networks using trusted execution environments |
CN110289951B (zh) * | 2019-06-03 | 2022-09-13 | 杭州电子科技大学 | 一种基于门限密钥共享及区块链的共享内容监管方法 |
CN111314067B (zh) * | 2020-02-05 | 2021-04-16 | 腾讯科技(深圳)有限公司 | 区块存储方法、装置、计算机设备及存储介质 |
CN112235260B (zh) * | 2020-09-25 | 2023-05-16 | 中国建设银行股份有限公司 | 一种匿名数据存证方法、装置、设备和存储介质 |
-
2021
- 2021-03-30 CN CN202110343257.7A patent/CN113079020B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111526200A (zh) * | 2020-04-27 | 2020-08-11 | 远光软件股份有限公司 | 一种基于区块链和云平台的数据存储访问方法及系统 |
Non-Patent Citations (1)
Title |
---|
基于区块链技术的车联网汽车身份认证可行性研究;刘勇等;《汽车技术》;20180521(第06期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN113079020A (zh) | 2021-07-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109067547A (zh) | 一种基于一次性环签名的区块链隐私保护方法 | |
CN101267308B (zh) | 具有门限追踪性的民主群签名方法 | |
CN106789090A (zh) | 基于区块链的公钥基础设施系统及半随机联合证书签名方法 | |
CN112839046B (zh) | 基于区块链的可追踪的匿名众包方法及系统 | |
CN113645020A (zh) | 一种基于安全多方计算的联盟链隐私保护方法 | |
CN102340483B (zh) | 民主群签名的生成、验证、追踪方法和民主群签名系统 | |
CN115795518B (zh) | 一种基于区块链的联邦学习隐私保护方法 | |
Zheng et al. | A practical quantum designated verifier signature scheme for E-voting applications | |
Chen et al. | A secure anonymous e-voting system based on discrete logarithm problem | |
CN115564434A (zh) | 一种基于零知识证明的区块链可监管隐私保护方法 | |
CN112434026B (zh) | 一种基于哈希链的安全知识产权质押融资方法 | |
Mishra et al. | Quantum anonymous veto: a set of new protocols | |
CN115174570B (zh) | 一种基于动态委员会的跨链共识方法及系统 | |
CN114978530B (zh) | 空间信息网中分布式空间众包的距离计算与隐私保护方法 | |
CN113079020B (zh) | 一种基于门限签名决策体系的联盟链的多链取证方法 | |
CN114491615A (zh) | 基于区块链的异步纵向联邦学习公平激励机制方法 | |
Hatefi et al. | A conditional privacy-preserving fair electronic payment scheme based on blockchain without trusted third party | |
Dharani et al. | A privacy-preserving framework for endorsement process in hyperledger fabric | |
Dwivedi et al. | Design of blockchain and ECC-based robust and efficient batch authentication protocol for vehicular ad-hoc networks | |
Li et al. | A new revocable reputation evaluation system based on blockchain | |
CN115086049A (zh) | 基于可验证延迟函数的区块链医疗数据共享系统及方法 | |
CN109544772B (zh) | 一种安全高效的电子投票方法 | |
Jeong et al. | Efficient transferable cash with group signatures | |
Chen et al. | A cryptanalysis of trustworthy electronicvoting using adjusted blockchain technology | |
Yao et al. | VDKMS: Vehicular Decentralized Key Management System for Cellular Vehicular-to-Everything Networks, A Blockchain-Based Approach |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
EE01 | Entry into force of recordation of patent licensing contract | ||
EE01 | Entry into force of recordation of patent licensing contract |
Application publication date: 20210706 Assignee: Guilin Weisichuang Technology Co.,Ltd. Assignor: GUILIN University OF ELECTRONIC TECHNOLOGY Contract record no.: X2023980046257 Denomination of invention: A Multi chain Forensic Method for Alliance Chain Based on Threshold Signature Decision System Granted publication date: 20220506 License type: Common License Record date: 20231108 |