CN113360943A - 一种区块链隐私数据的保护方法及装置 - Google Patents

一种区块链隐私数据的保护方法及装置 Download PDF

Info

Publication number
CN113360943A
CN113360943A CN202110697894.4A CN202110697894A CN113360943A CN 113360943 A CN113360943 A CN 113360943A CN 202110697894 A CN202110697894 A CN 202110697894A CN 113360943 A CN113360943 A CN 113360943A
Authority
CN
China
Prior art keywords
signature
user
private key
data center
identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110697894.4A
Other languages
English (en)
Inventor
李婧
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jingdong Shuke Haiyi Information Technology Co Ltd
Original Assignee
Jingdong Shuke Haiyi Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jingdong Shuke Haiyi Information Technology Co Ltd filed Critical Jingdong Shuke Haiyi Information Technology Co Ltd
Priority to CN202110697894.4A priority Critical patent/CN113360943A/zh
Publication of CN113360943A publication Critical patent/CN113360943A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/27Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Medical Informatics (AREA)
  • Computing Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种区块链隐私数据的保护方法及装置,其中,所述方法包括:初始化可信数据中心的系统参数;可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将部分私钥发送至用户;将用户生成的随机参数作为秘密值,并基于秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使可信数据中心发起包括签名消息的存证交易;通过智能合约验证可信数据中心的签名消息,若通过,发布签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。

Description

一种区块链隐私数据的保护方法及装置
技术领域
本发明涉及区块链技术领域,尤其涉及一种区块链隐私数据的保护方法及装置、电子设备和存储介质。
背景技术
区块链技术,也成为分布式账本技术,是一种由若干台节点设备共同参与记账,共同存储和维护一份完整的分布式数据库的技术。
对于区块链的节点设备来说,需要存储和维护存储于其上的区块链数据。由于区块链拥有公开透明的特性,对于隐私数据需要更多的加密计算来进行数据保护。
与传统隐私数据保护相比,由于区块链上的数据无法被删除或篡改,当用户发现某些地址或隐私数据被泄露时,无法及时采取有效的挽救措施,因此采用区块链技术进行数据存证的隐私保护问题尤为重要,区块链中的重要信息需要特殊处理,以防止隐私泄露。
现有云服务SaaS系统、区块链应用系统在数据存储、通信、传输过程中可能存在隐私数据泄露的风险。
发明内容
本发明提供一种区块链隐私数据的保护方法及装置、电子设备和存储介质,用以解决现有技术中的缺陷,以提高区块链中的隐私数据的保护。
本发明提供一种区块链隐私数据的保护方法,用于可信数据中心;
所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述方法还包括:
将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
根据本发明实施例提供的一种区块链隐私数据的保护方法,初始化可信数据中心的系统参数,包括:
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2
选择计算哈希值的函数为两个安全性较高的哈希函数
Figure BDA0003129259990000031
H2:{0,1}*→G1
所述可信数据中心选取初始私钥为
Figure BDA0003129259990000032
初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;包括:
所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi);
通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述用户生成随机参数作为秘密值,并基于所述秘密值生成一对新的公私钥对发送至可信数据中心,包括:
所述用户选择随机参数xi作为秘密值,其中,
Figure BDA0003129259990000033
Zq *代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
将所述新的公私钥对发送至所述可信数据中心。
根据本发明实施例提供的一种区块链隐私数据的保护方法,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户,包括:
所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
根据本发明实施例提供的一种区块链隐私数据的保护方法,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证,包括:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:e(Xi,P0)=e(Qi,Yi)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:
Figure BDA0003129259990000041
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例还提供一种区块链隐私数据的保护装置,设置于可信数据中心;所述装置包括:
参数设置模块,用于初始化可信数据中心的系统参数;
第一处理模块,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
根据本发明实施例提供的一种区块链隐私数据的保护装置,所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
本发明还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一种所述区块链隐私数据的保护方法的步骤。
本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述区块链隐私数据的保护方法的步骤。
本发明提供的区块链隐私数据的保护方法及装置,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
另外,可信数据中心对签名消息进行签名,生成环签名证据返回至用户,接收参与智能合约的用户发送至智能合约的环签名证据以及身份签名,触发智能合约验证环签名证据和身份签名,并在验证通过后进行存证,由于引入了随机参数,可以减小用户身份和区块链的数据存储地址之间的相关性,确保隐私数据的安全性。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的区块链隐私数据的保护方法的流程示意图之一;
图2是本发明提供的区块链隐私数据的保护方法的流程示意图之二;
图3是本发明提供的区块链隐私数据的保护方法的流程示意图之三;
图4是本发明提供的区块链隐私数据的保护装置的结构示意图;
图5是本发明提供的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种区块链隐私数据的保护方法,参见图1,包括:
步骤101、初始化可信数据中心的系统参数。
具体地,步骤101包括下述步骤111~113:
步骤111、设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2
步骤112、选择计算哈希值的函数为两个安全性较高的哈希函数
Figure BDA0003129259990000071
H2:{0,1}*→G1
步骤113、所述可信数据中心选取初始私钥为
Figure BDA0003129259990000072
初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
步骤102、可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户。
具体地,步骤102包括:
步骤121、所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi)。
步骤122、通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
本实施例中,可信数据中心在接收到用户的加入申请后,生成部分私钥后返回给用户,以使用户根据部分私钥生成公私钥对。
步骤103、将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易。
具体地,步骤103包括下述步骤131~133:
步骤131、通过所述用户的选择指令,确定选择随机参数xi作为秘密值,其中,
Figure BDA0003129259990000081
Zq *代表素数集合。
步骤132、基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
其中,(Qi,Di)为部分私钥,P0为初始公钥,s为初始私钥。
步骤133、将所述新的公私钥对发送至所述可信数据中心。
通过步骤131~133,通过增加随机参数生成公私钥对,可以提升计算难度,以防止隐私泄露。
步骤104、通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
本发明实施例提供的区块链隐私数据的保护方法,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
进一步地,在步骤104之后,作为可信数据中心平台的参与方的用户提供密钥凭证,平台参与方的用户之间可以实现身份认证。参见图2,本发明实施例公开的区块链隐私数据的保护方法还包括:
步骤201、将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证。
其中,身份签名包括:签名消息。
步骤202、若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户。
具体地,步骤202包括:
步骤221、所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果h以及加权私钥。
步骤222、根据第一素数、用户对目标签名消息的签名结果h以及用户的私钥,确定部分加权私钥T。
步骤223、根据随机选择的第二素数、哈希函数H2、加权私钥V、部分加权私钥T、私钥Xk、环上用户签名Yk进行加密,得到加密后私钥t。
具体地,选择第二素数r∈{0,1}*,计算部分加权私钥T=(hk+rk)Qk,加密后私钥t=H2(T,V,Xk,Yk,r),r保密。
步骤224、根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
其中,环签名为σ=(m,U1,U2,…,Un,V,t),环签名证据为(m,σm)。
步骤203、接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
具体地,步骤203包括:
步骤231、触发所述智能合约的验证者通过第一等式验证公钥的合法性。
步骤232、若所述第一等式成立,验证第二等式是否成立。
步骤233、若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证。
其中,第一等式包括下式(1):
e(Xi,P0)=e(Qi,Yi) (1)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式包括下式(2):
Figure BDA0003129259990000101
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例提供的区块链隐私数据的保护方法,通过可信数据中心对签名消息进行签名,生成环签名证据返回至用户,接收参与智能合约的用户发送至智能合约的环签名证据以及身份签名,触发智能合约验证环签名证据和身份签名,并在验证通过后进行存证,由于引入了随机参数,可以减小用户身份和区块链的数据存储地址之间的相关性,确保隐私数据的安全性。
为了进一步地对本发明实施例的技术方案进行说明,本发明实施例还公开了一种区块链隐私数据的保护方法,参见图3,包括:
步骤301、初始化可信数据中心的系统参数。
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2
选择计算哈希值的函数为两个安全性较高的哈希函数
Figure BDA0003129259990000111
H2:{0,1}*→G1
所述可信数据中心选取初始私钥为
Figure BDA0003129259990000112
初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
步骤302、可信数据计算中心提取部分私钥。
可信数据计算中心获取用户IDi的部分私钥Di=sH2(IDi),Qi=H2(IDi),通过安全信道将部分私钥(Qi,Di)发送给用户IDi
步骤303、生成秘密参数。
用户IDi选择
Figure BDA0003129259990000113
作为秘密值。
步骤304、密钥分发。
用户IDi计算私钥Si=xiDi=xisQi
步骤305、公钥生成。
用户IDi计算其公钥(xi,yi)=(xiQi,xiP0),其中(i=1,2,…,n)。
步骤306、生成身份签名。
设签名信息为m,实际签名者为IDi
①可信计算用户IDi选择
Figure BDA0003129259990000114
计算身份标识Ui=riXi(若Ui中有相同的,则重新选择ri),hi=H1(m||L||Ui)(其中i=1,2,…,n且i≠k)。
其中,L为签名者编号的集合,表示为L={IDi|i=1,2,…,n}。
②当可信计算用户IDk与IDi的身份标识相同的情况下,可信计算用户IDk选择
Figure BDA0003129259990000121
计算身份标识
Figure BDA0003129259990000122
(如果Uk与Ui相同,则重新选择rk),用户IDk对目标签名消息的签名结果hk=H1(m||L||Uk),加权私钥V=(hk+rk)Sk
③选择r∈{0,1}*,计算部分加权私钥T=(hk+rk)Qk,加密后私钥t=H2(T,V,Xk,Yk,r),r保密。
其中,hk为用户IDk对目标签名消息的签名结果;
④生成身份签名σ=(m,U1,U2,…,Un,V,t)。
步骤307、所述智能合约验证环签名证据和所述身份签名。
①验证者通过计算第一等式e(Xi,P0)=e(Qi,Yi)验证公钥的合法性,若等式成立,计算hi=H1(m||L||Ui)(i=1,2,…,n)。
②验证第二等式成立与否,若成立签名有效,否则无效。
其中,第二等式为:
Figure BDA0003129259990000123
e为双线性映射,m为签名消息,Ui为用户i的身份标识;
步骤308、真实签名者身份验证。
真实的秘密签名者如果愿意证明自己的身份,透露秘密信息(T,Xk,Yk,r)给签名验证者,签名验证者验证等式t=H2(T,V,Xk,Yk,r),e(Yk,T)=e(P,V)是否成立,若同时成立则验证通过,签名验证者确定秘密签名者身份为与公钥(Xk,Yk)相对应的用户IDk
该方法中IDk的私钥Sk=xksQk,在不知道xk和s的情况下,用户IDi无法获得签名者IDk的私钥Sk,所以IDi无法伪造签名者IDk的有效签名。
本实施例的方法具有如下特性:
(1)不可伪造性
本方法需要确定除真实签名者和代理签名者外,其他任何人都不能伪造密钥生成有效签名。在区块生成与验证阶段中,主节点负责产生新区块,所产生的新区块中包含其主节点自身签名,各节点需要验证签名后才可以链接到区块链中。网络中主节点之外的其余节点均不能生成区块,除过由主节点生成并通过次节点验证的合法区块,任何新的区块均为无效区块,并且通过Merkle树确保新产生区块中的数据不会被篡改,这保证了新产生区块的不可伪造性。各个节点验证交易时,也需要校验可验证环上用户签名的输入与输出是否相等,验证通过后才能链接到区块链上,保证了存证数据的不可伪造性。
(2)正确性
对于签名验证阶段,验证者IDj通过判断公式(1)e(Xj,P0)=e(Qj,Yj)对于所有j=1,2,…,n是否成立来依次验证公钥的合法性,该等式显然成立,继续计算hj=H1(m||L||Uj)。
接下来,验证者IDj在签名验证阶段,要验证公式(2)两边是否相等。若相等,则验证通过。
其证明过程如下式(3):
Figure BDA0003129259990000131
Figure BDA0003129259990000141
上述等式成立,表明验证通过,证明该签名有效并且正确,签名算法的正确性得以证明。
下面根据真实环签名身份验证算法,真实签名者IDi将(T,T1,V,Xk,Yk,r)透露给签名验证者IDj,签名验证者IDj首先验证等式e(T,Qk)=e(t1Qk,Qk)≠1是否成立,若成立可继续执行验证过程。由构造过程可知,签名验证者IDj验证过程如下式(4):
e(T,Xk)=e(t1Qk,Xk)=e(t1Xk,Qk)=e(T1,Qk) (4)
以上验证得到等式成立,同时等式t=H2(T1,V,Xk,Yk,r)也成立,二者同时满足,所以验证通过,验证算法正确性得到证明。
(3)安全性
当环签名方案的系统参数需要更新时,环中的成员节点可以根据当时生效的系统参数来验证更新前的签名。对于系统参数,由于秘密参数和私钥都是随机选取的,因此两者在更新前后没有任何关联,攻击者无法根据当前阶段的密钥伪造更新之前的密钥,攻击者即使持有更新之前的密钥也无法加入签名环中,同时也无法伪造当前正确的环签名值。
本方案的初始阶段,通过安全信道密钥的传输可以实现数据的保密性、真实性和完整性,用户的公钥、私钥和签名验证密钥通过安全信道来进行传输,信道的秘钥可以通过密钥交换协议建立,因此密钥的使用和存储是安全的。使用SHA256加密算法对数据加密,在处理过程中将计算中间值存储在数据服务器中,SHA256的数学难题没有解决,方案中加密过程是安全的,即方案中密文的存储是安全的。因此提出的方案能够保证数据安全存储。
(4)匿名性
可信计算中心的用户公布在区块链上的数据是从可信数据中心申请的标识,即用户身份的签名值,区块链各节点之间的数据交换采用固定且具有数学难题的签名算法,签名方案满足隐藏性,因此系统不会泄露用户的隐私身份信息。在签名用户申请使用区块链存证数据时,采用可验证环签名的算法隐藏真正签名的注册用户,只能看到存证记录但不知道真实地址的来源和详细信息。基于环签名的不可追踪性和匿名性,使得签名用户的身份标识和签名账户之间的关系被完全隐藏,进一步隐藏了用户的真实身份信息和所有交易记录,因此隐私数据保护算法具有良好的匿名性。
下面对本发明实施例提供的区块链隐私数据的保护装置进行描述,下文描述的区块链隐私数据的保护装置与上文描述的区块链隐私数据的保护方法可相互对应参照。
本发明实施例公开了一种区块链隐私数据的保护装置,参见图4,包括:
参数设置模块401,用于初始化可信数据中心的系统参数;
第一处理模块402,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块403,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块404,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
可选地,所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
可选地,参数设置模块401,具体用于:
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2
选择计算哈希值的函数为两个安全性较高的哈希函数
Figure BDA0003129259990000161
H2:{0,1}*→G1
所述可信数据中心选取初始私钥为
Figure BDA0003129259990000162
初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
可选地,第一处理模块402,具体用于:
通过所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi);
通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
可选地,第二处理模块403,具体用于:
通过所述用户的选择指令,确定随机参数xi作为秘密值,其中,
Figure BDA0003129259990000163
Zq *代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
将所述新的公私钥对发送至所述可信数据中心。
可选地,签名证据生成模块,具体用于:
通过所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
可选地,签名验证模块,具体用于:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:e(Xi,P0)=e(Qi,Yi)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:
Figure BDA0003129259990000171
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
本发明实施例提供的区块链隐私数据的保护装置,并非根据用户的申请直接生成私钥,而是先生成部分私钥,生成随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,通过智能合约验证可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名,由于随机参数具有随机性,所以生成的公钥和私钥也会加入了随机性的因素,从而可以提高区块链中的隐私数据的保护。
图5示例了一种电子设备的实体结构示意图,如图5所示,该电子设备可以包括:处理器(processor)510、通信接口(Communications Interface)520、存储器(memory)530和通信总线540,其中,处理器510,通信接口520,存储器530通过通信总线540完成相互间的通信。处理器510可以调用存储器530中的逻辑指令,以执行区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
此外,上述的存储器530中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的区块链隐私数据的保护方法,所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (11)

1.一种区块链隐私数据的保护方法,其特征在于,用于可信数据中心;
所述方法包括:
初始化可信数据中心的系统参数;
可信数据中心接收用户的加入申请,对用户的身份标识进行存证,可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
2.根据权利要求1所述的区块链隐私数据的保护方法,其特征在于,所述方法还包括:
将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
3.根据权利要求1所述的区块链隐私数据的保护方法,其特征在于,初始化可信数据中心的系统参数,包括:
设G1,G2是阶为素数q的循环加法群和循环乘法群,P为G1的生成元,构造出一个双线性映射e:G1×G1→G2
选择计算哈希值的函数为两个安全性较高的哈希函数
Figure FDA0003129259980000021
Figure FDA0003129259980000022
所述可信数据中心选取初始私钥为
Figure FDA0003129259980000023
初始公钥为P0=sP,签名者编号的集合L表示为L={IDi|i=1,2,…,n},生成可信数据中心的系统参数为Params={G1,G2,H1,H2,P,P0,q,e}。
4.根据权利要求3所述的区块链隐私数据的保护方法,其特征在于,所述可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户,包括:
所述可信数据中心根据初始私钥、哈希函数,得到所述用户的部分私钥Di=sH2(IDi),Qi=H2(IDi);
通过安全信道将所述部分私钥(Qi,Di)发送给所述用户。
5.根据权利要求3所述的区块链隐私数据的保护方法,其特征在于,将所述用户生成的随机参数作为秘密值,并基于所述秘密值生成一对新的公私钥对发送至可信数据中心,包括:
通过所述用户的选择指令,确定随机参数xi作为秘密值,其中,
Figure FDA0003129259980000024
Zq *代表素数集合;
基于所述秘密值生成一对新的公私钥对包括:
私钥:Si=xiDi=xisQi
公钥:(xi,yi)=(xiQi,xiP0),其中,(i=1,2,…,n);
将所述新的公私钥对发送至所述可信数据中心。
6.根据权利要求2所述的区块链隐私数据的保护方法,其特征在于,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户,包括:
所述可信数据中心根据随机选择的第一素数以及每个用户的私钥,确定每个用户的身份标识、用户对目标签名消息的签名结果以及加权私钥;
根据第一素数、用户对目标签名消息的签名结果以及用户的私钥,确定部分加权私钥;
根据随机选择的第二素数、哈希函数、加权私钥、部分加权私钥、私钥、环上用户签名进行加密,得到加密后私钥;
根据签名信息、加权私钥、加密后私钥以及每个用户的身份标识,确定环签名,并根据签名消息和环签名生成所述环签名证据返回至用户。
7.根据权利要求2所述的区块链隐私数据的保护方法,其特征在于,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证,包括:
触发所述智能合约的验证者通过第一等式验证公钥的合法性;
若所述第一等式成立,验证第二等式是否成立;
若所述第二等式成立,签名有效,进行存证,否则无效,拒绝存证;
其中,第一等式包括:e(Xi,P0)=e(Qi,Yi)
其中,Xi为用户i的私钥,P0为用户i的公钥,Qi为用户i的部分私钥,Yi为用户i的环上用户签名;
第二等式为:
Figure FDA0003129259980000031
其中,e为双线性映射,m为签名消息,Ui为用户i的身份标识;
hi为用户i用身份标识Ui对消息m的签名结果,hi=H1(m||L||Ui);
L={IDi|i=1,2,…,n},表示签名者编号的集合;
P为阶为素数q的循环加法群的生成元,V为加权私钥。
8.一种区块链隐私数据的保护装置,其特征在于,所述装置包括:
参数设置模块,用于初始化可信数据中心的系统参数;
第一处理模块,用于通过可信数据中心接收用户的加入申请,对用户的身份标识进行存证,通过可信数据中心基于初始化的系统参数生成用户的部分私钥,并将所述部分私钥发送至用户;
第二处理模块,用于将所述用户生成的随机参数作为秘密值,并基于所述秘密值以及部分私钥生成一对新的公私钥对发送至可信数据中心,以使所述可信数据中心发起包括签名消息的存证交易;
签名模块,用于通过智能合约验证所述可信数据中心的签名消息,若通过,发布所述签名消息和私钥,并接收用户通过私钥对智能合约进行的身份签名。
9.根据权利要求8所述的区块链隐私数据的保护装置,其特征在于,所述装置还包括:
身份签名验证模块,用于将参与智能合约的用户提交的身份信息、随机参数、身份标识和身份签名发送至所述可信数据中心,进行身份签名验证;其中,所述身份签名包括签名消息;
签名证据生成模块,用于若验证通过,所述可信数据中心对所述签名消息进行签名,生成环签名证据返回至用户;
签名验证模块,用于接收所述参与智能合约的用户发送至所述智能合约的环签名证据以及身份签名,触发所述智能合约验证环签名证据和所述身份签名,并在验证通过后进行存证,否则拒绝存证。
10.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至7任一项所述区块链隐私数据的保护方法的步骤。
11.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述区块链隐私数据的保护方法的步骤。
CN202110697894.4A 2021-06-23 2021-06-23 一种区块链隐私数据的保护方法及装置 Pending CN113360943A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110697894.4A CN113360943A (zh) 2021-06-23 2021-06-23 一种区块链隐私数据的保护方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110697894.4A CN113360943A (zh) 2021-06-23 2021-06-23 一种区块链隐私数据的保护方法及装置

Publications (1)

Publication Number Publication Date
CN113360943A true CN113360943A (zh) 2021-09-07

Family

ID=77535830

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110697894.4A Pending CN113360943A (zh) 2021-06-23 2021-06-23 一种区块链隐私数据的保护方法及装置

Country Status (1)

Country Link
CN (1) CN113360943A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113743939A (zh) * 2021-09-16 2021-12-03 中国银行股份有限公司 基于区块链的身份认证方法、装置及系统
CN114021187A (zh) * 2021-11-04 2022-02-08 海南南海云控股股份有限公司 一种数据处理系统、方法及电子设备
CN114157431A (zh) * 2021-10-27 2022-03-08 上海朝夕网络技术有限公司 基于多变量签名方法的区块链交易处理方法及计算机设备
CN114338027A (zh) * 2021-12-29 2022-04-12 浙江吉利控股集团有限公司 区块链的隐私处理方法、请求终端及存储介质
CN114362970A (zh) * 2022-03-17 2022-04-15 江西农业大学 一种基于智能合约的环签名方法、系统、存储介质及设备
CN114389821A (zh) * 2022-03-22 2022-04-22 北京百度网讯科技有限公司 基于区块链的签名监管方法、装置、设备和存储介质

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030062402A (ko) * 2003-07-04 2003-07-25 학교법인 한국정보통신학원 겹선형쌍을 이용한 개인식별정보 기반의 대리서명 장치 및방법
WO2013116928A1 (en) * 2012-02-10 2013-08-15 Connect In Private Corp. Method and system for a certificate-less authentication encryption (clae)
WO2018119670A1 (zh) * 2016-12-27 2018-07-05 深圳大学 一种无证书部分盲签名方法和装置
EP3361408A1 (en) * 2017-02-10 2018-08-15 Michael Mertens Verifiable version control on authenticated and/or encrypted electronic documents
CN108809658A (zh) * 2018-07-20 2018-11-13 武汉大学 一种基于sm2的身份基的数字签名方法与系统
CN109687976A (zh) * 2019-01-07 2019-04-26 西安邮电大学 基于区块链与pki认证机制的车队组建及管理方法及系统
CN110071812A (zh) * 2019-04-29 2019-07-30 电子科技大学 一种可编辑、可链接、不可抵赖的环签名方法
WO2019147477A1 (en) * 2018-01-26 2019-08-01 Alibaba Group Holding Limited Blockchain system and data processing method for blockchain system
US20200092097A1 (en) * 2018-09-14 2020-03-19 Htc Corporation Method of Social Key Recovery and Related Device
US20200228349A1 (en) * 2019-01-15 2020-07-16 0Chain, LLC Systems and methods of aggregate signing of digital signatures on multiple messages simultaneously using key splitting
CN112383403A (zh) * 2020-11-16 2021-02-19 九江学院 一种异构环签名方法
US20210083882A1 (en) * 2019-09-16 2021-03-18 Cisco Technology, Inc. Distributed certificate authority
CN112532394A (zh) * 2020-11-26 2021-03-19 中国电子科技集团公司第五十四研究所 一种区块链抗签名可追踪的无证书盲签名生成方法
WO2021111211A1 (en) * 2019-12-06 2021-06-10 nChain Holdings Limited Identity-based public-key generation protocol

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030062402A (ko) * 2003-07-04 2003-07-25 학교법인 한국정보통신학원 겹선형쌍을 이용한 개인식별정보 기반의 대리서명 장치 및방법
WO2013116928A1 (en) * 2012-02-10 2013-08-15 Connect In Private Corp. Method and system for a certificate-less authentication encryption (clae)
WO2018119670A1 (zh) * 2016-12-27 2018-07-05 深圳大学 一种无证书部分盲签名方法和装置
EP3361408A1 (en) * 2017-02-10 2018-08-15 Michael Mertens Verifiable version control on authenticated and/or encrypted electronic documents
WO2019147477A1 (en) * 2018-01-26 2019-08-01 Alibaba Group Holding Limited Blockchain system and data processing method for blockchain system
CN108809658A (zh) * 2018-07-20 2018-11-13 武汉大学 一种基于sm2的身份基的数字签名方法与系统
US20200092097A1 (en) * 2018-09-14 2020-03-19 Htc Corporation Method of Social Key Recovery and Related Device
CN109687976A (zh) * 2019-01-07 2019-04-26 西安邮电大学 基于区块链与pki认证机制的车队组建及管理方法及系统
US20200228349A1 (en) * 2019-01-15 2020-07-16 0Chain, LLC Systems and methods of aggregate signing of digital signatures on multiple messages simultaneously using key splitting
CN110071812A (zh) * 2019-04-29 2019-07-30 电子科技大学 一种可编辑、可链接、不可抵赖的环签名方法
US20210083882A1 (en) * 2019-09-16 2021-03-18 Cisco Technology, Inc. Distributed certificate authority
WO2021111211A1 (en) * 2019-12-06 2021-06-10 nChain Holdings Limited Identity-based public-key generation protocol
CN112383403A (zh) * 2020-11-16 2021-02-19 九江学院 一种异构环签名方法
CN112532394A (zh) * 2020-11-26 2021-03-19 中国电子科技集团公司第五十四研究所 一种区块链抗签名可追踪的无证书盲签名生成方法

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113743939A (zh) * 2021-09-16 2021-12-03 中国银行股份有限公司 基于区块链的身份认证方法、装置及系统
CN114157431A (zh) * 2021-10-27 2022-03-08 上海朝夕网络技术有限公司 基于多变量签名方法的区块链交易处理方法及计算机设备
CN114021187A (zh) * 2021-11-04 2022-02-08 海南南海云控股股份有限公司 一种数据处理系统、方法及电子设备
CN114021187B (zh) * 2021-11-04 2023-02-28 云海链控股股份有限公司 一种数据处理系统、方法及电子设备
CN114338027A (zh) * 2021-12-29 2022-04-12 浙江吉利控股集团有限公司 区块链的隐私处理方法、请求终端及存储介质
CN114338027B (zh) * 2021-12-29 2024-05-28 浙江吉利控股集团有限公司 区块链的隐私处理方法、请求终端及存储介质
CN114362970A (zh) * 2022-03-17 2022-04-15 江西农业大学 一种基于智能合约的环签名方法、系统、存储介质及设备
CN114389821A (zh) * 2022-03-22 2022-04-22 北京百度网讯科技有限公司 基于区块链的签名监管方法、装置、设备和存储介质

Similar Documents

Publication Publication Date Title
CN110391911B (zh) 区块链匿名投票系统及方法
US9967239B2 (en) Method and apparatus for verifiable generation of public keys
CN113360943A (zh) 一种区块链隐私数据的保护方法及装置
JP3522447B2 (ja) 認証交換方法および付加型公衆電子署名方法
CN109617692B (zh) 一种基于区块链的匿名登陆方法及系统
US20050097316A1 (en) Digital signature method based on identification information of group members, and method of acquiring identification information of signed-group member, and digital signature system for performing digital signature based on identification information of group members
US10742426B2 (en) Public key infrastructure and method of distribution
CN111835526B (zh) 一种生成匿名凭证的方法及系统
TWI608722B (zh) Public key certificate method
CN112380584B (zh) 区块链数据更新方法、装置、电子设备和存储介质
CN109040060B (zh) 终端匹配方法和系统、计算机设备
CN105187405A (zh) 基于信誉的云计算身份管理方法
CN116566626B (zh) 环签名方法和设备
KR20210054146A (ko) 발행인 익명성 인증서 시스템을 위한 분산화된 그룹 서명 방법
CN115396115B (zh) 区块链数据隐私保护方法、装置、设备及可读存储介质
CN109902508A (zh) 一种凭证签发者匿名的实体鉴别方法及系统
CN109766716A (zh) 一种基于可信计算的匿名双向认证方法
CN111245615B (zh) 一种基于身份的数字签名密码逆向防火墙方法
CN111191262B (zh) 一种基于两方签名的区块链钱包客户端私钥保护方法
CN110278073B (zh) 一种群组数字签名、验证方法及其设备和装置
CN111353780A (zh) 授权验证方法、装置及存储介质
CN112837064B (zh) 联盟链的签名方法、签名验证方法及装置
CN114978622A (zh) 一种基于区块链和零知识证明的匿名凭证验证方法及系统
CN114339743A (zh) 一种基于边缘计算的物联网客户端隐私保护认证方法
CN110572257B (zh) 基于身份的数据来源鉴别方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 601, 6 / F, building 2, No. 18, Kechuang 11th Street, Daxing District, Beijing, 100176

Applicant after: Jingdong Technology Information Technology Co.,Ltd.

Address before: 601, 6 / F, building 2, No. 18, Kechuang 11th Street, Daxing District, Beijing, 100176

Applicant before: Jingdong Shuke Haiyi Information Technology Co., Ltd