CN113570458B - 一种基于代理重加密的区块链支付通道监管方法 - Google Patents

一种基于代理重加密的区块链支付通道监管方法 Download PDF

Info

Publication number
CN113570458B
CN113570458B CN202110804799.XA CN202110804799A CN113570458B CN 113570458 B CN113570458 B CN 113570458B CN 202110804799 A CN202110804799 A CN 202110804799A CN 113570458 B CN113570458 B CN 113570458B
Authority
CN
China
Prior art keywords
user
channel
wsp
signature
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110804799.XA
Other languages
English (en)
Other versions
CN113570458A (zh
Inventor
史闻博
陶玉
鲁宁
张永欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Northeastern University Qinhuangdao Branch
Original Assignee
Northeastern University Qinhuangdao Branch
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Northeastern University Qinhuangdao Branch filed Critical Northeastern University Qinhuangdao Branch
Priority to CN202110804799.XA priority Critical patent/CN113570458B/zh
Publication of CN113570458A publication Critical patent/CN113570458A/zh
Application granted granted Critical
Publication of CN113570458B publication Critical patent/CN113570458B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/04Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Economics (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Marketing (AREA)
  • Development Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明提供一种基于代理重加密的区块链支付通道监管方法,涉及区块链技术领域。该方法涉及区块链系统、通道两端用户、用户委托的WSP和监管者;区块链系统用于为用户提供分布式可信的数据存储系统;通道用户利用区块链智能合约实现区块链通道,在通道中进行数据交互,并委托监察服务提供商对历史数据进行保存;WSP为通道用户提供共享存储和计算资源池的功能;当通道用户之间出现争议时,WSP提供最新状态解决争议;当监管者提出监管请求时,WSP向监管者发送目标用户的加密历史数据;监管者与WSP交互,对通道用户的链下历史数据进行监管;该方法结合对称加密技术和代理重加密技术将通道用户的数据以隐私保护的方案存储在WSP,并实现监管。

Description

一种基于代理重加密的区块链支付通道监管方法
技术领域
本发明涉及区块链技术领域,尤其涉及一种基于代理重加密的区块链支付通道监管方法。
背景技术
区块链是基于P2P网络和密码学技术实现的一种可信的分布式数据存储技术,具有去中 心化、不可篡改等特性。但是分布式的区块链受到节点数量、共识算法的限制,导致在吞吐 量、可扩展性方面性能较低,无法满足一些领域应用时的需求,进而造成区块链技术的应用 受限。
为解决区块链的可扩展性问题和吞吐量问题,学者们提出了区块链通道技术,从链下对 区块链进行扩展,提高区块链的可扩展性和吞吐量。目前,该类方案以支付通道、状态通道 为主。
用户利用通道技术将数据在链下进行交互,交互过程不会呈现在公开的区块链之中,只 存在用户之间,使得外部人员、机构无法了解具体内容。特别是在金融领域,容易出现逃税 问题,脱离了监管,不利于该技术在金融等领域的应用。已有技术只是利用哈希技术保护用 户数据隐私,防止了恶意角色对数据内容的窃取,由于哈希技术的不可逆性,导致这类技术 实现了隐私保护功能却破坏了监管功能,无法做到二者兼顾。
代理重加密是近年来密码学领域的一个研究热点,在数字版权保护、加密电子邮件转发 和云端密文数据共享等场合有着广泛的应用。在代理重加密中,授权人利用自己的公钥将数 据进行加密后,利用自己的私钥和被授权人的公钥生成转换密钥。代理者使用转换密钥将加 密数据进行转换后,被授权人使用自己的私钥即可解密转换后的密文。
发明内容
本发明要解决的技术问题是针对上述现有技术的不足,提供一种基于代理重加密的区块 链支付通道监管方法,利用第三方监察服务实现对利用通道技术的用户的链下交互过程进行 保存;利用对称加密技术防止第三方监察服务对用户链下数据的隐私侵犯;利用代理重加密 技术确保只有监管者可以得到解密密钥,实现监管。
为解决上述技术问题,本发明所采取的技术方案是:一种基于代理重加密的区块链支付 通道监管方法,涉及区块链系统、通道两端用户、用户委托的WSP(WatchingService Provider, 即监察服务提供商)和监管者;所述区块链系统用于为用户提供分布式可信的数据存储系统; 所述通道用户利用区块链智能合约实现区块链通道,并在通道中进行数据交互,并委托监察 服务提供商对历史数据进行保存;所述WSP为通道用户提供共享存储和计算资源池的功能; 当通道用户之间出现争议时,WSP提供最新状态解决争议;当监管者提出监管请求时,WSP 向监管者发送目标用户的加密历史数据;所述监管者与WSP交互,对通道用户的链下历史数 据进行监管;
具体包括初始化阶段,准备阶段,交易阶段和监管阶段;
所述初始化阶段:在此阶段,通道用户加入区块链系统之中;通道用户获取自己的通道 公私钥对(bpk,bsk);通道用户、监管者、用户委托的WSP都通过所在的通信网络将自己的 公钥进行广播,告知其他所有角色;所有角色都在本地设备保留其他角色对应的公钥信息;
所述准备阶段:通道两端用户生成通道状态对称加密密钥其中,/>为对称 加密密钥生成函数,T代表当前时间;通道用户生成随机私钥sku∈Zp,其中,p是G的素数 阶,Zp是整数模p的剩余类环;通道用户计算公钥/>其中,G表示乘法循环群, g是G的生成元;监管者生成随机私钥sks∈Zp并计算公钥/>监管者广播公钥 pks;通道用户生成两个随机值re,rv∈Zp,计算代理重加密对称加密密钥加密通道状态对称加密密钥esk得到通道状态对称加密密钥的加密结果eskenc=EN(esk,K),其中,EN为对称加密函数;生成转换密钥随机数xu∈Zp,计算转换 密钥混淆值/>其中,/>H为哈希函数,计算转换密钥 rk=sku·d-1,计算密封密钥E'=Erk和V'=Vrk,其中E=gre,V=grv
所述交易阶段,该阶段分为三个子阶段,分别是建立通道,更新通道和关闭通道;所述 建立通道是两个通道用户构建通道;所述更新通道是用户之间对通道内数据进行更新,并向 各自的WSP发送加密后的最新通道状态;所述关闭通道分为正常关闭和争议关闭,正常关闭 是用户之间以最新的通道状态来正常关闭通道,争议关闭则是恶意用户通过提交旧通道状态 的方式强行关闭通道;
所述建立通道的具体方法为:
步骤1:用户u、用户l与各自委托的WSP交互,协商用户u和用户l在通道内的初始资金和/>
步骤2:用户u生成随机数Nonce代表交易版本号,生成随机数cid作为通道ID,代表支付通道唯一标识;然后创建融资交易状态Stfunding,如下所示:
其中,wspu和wspl分别代表用户u和用户l委托的WSP,feeu和feel分别代表wspu和wspl的争议费用;
再创建退款交易状态
步骤3:用户u将退款交易状态Strefund进行签名,生成退款交易状态的签名σu(Strefund), 并将签名σu(Strefund)发送给用户l;
步骤4:用户l收到用户u的签名σu(Strefund)后,将退款交易状态Strefund进行签名,生成 签名σl(Strefund),并将签名σl(Strefund)发送给用户u;
步骤5:用户u收到并验证用户l的签名σl(Strefund)后,将融资交易状态Stfunding进行签名, 生成签名σu(Stfunding),并将签名σu(Stfunding)发送给用户l;
步骤6:用户l收到并验证用户u的签名σu(Stfunding)后,将融资交易状态Stfunding进行签名, 生成签名σl(Stfunding),并将签名σl(Stfunding)发送给用户u;接着,将融资交易状态Stfunding和签 名σu(Stfunding)、σl(Stfunding)发送给用户l委托的WSP;
步骤7:用户u收到并验证用户l的签名σl(Stfunding)后,将融资交易状态Stfunding和签名 σu(Stfunding)、σl(Stfunding)发送给用户u委托的WSP;
步骤8:用户u委托的WSP收到并验证融资交易状态的签名σu(Stfunding)、σl(Stfunding)后, 生成签名并发送给用户u;同时,用户l委托的WSP收到并验证融资交易状态的 签名σu(Stfunding)、σl(Stfunding)后,生成签名/>并发送给用户l;
步骤9:用户l收到并验证签名后发送给用户u;
步骤10:用户u收到并验证签名后,向区块链系统提交通道 合约及融资交易/>来构建通道, 此时通道状态是/>
步骤11:用户u和用户l各自委托的WSP向区块链系统提交瞭望塔合约及交易 TXwsp={cid,margin},其中margin是WSP的保证金,当WSP失责时被扣除;
所述更新通道的具体方法为:
步骤S1:用户u和用户l链下交互,商定新的通道状态其中, />分别代表第i次交互时用户u和用户l在通道中剩余的资金,Nonce+i表示第i次交互时 的交易版本号;
步骤S2:用户u创建承诺交易状态其中t是该交易的生 效期,用户u生成承诺交易状态的签名σu(Stcom),并将承诺交易状态及其签名{Stcomu(Stcom)} 发送给用户l;
步骤S3:用户l收到用户u的承诺交易状态及其签名{Stcomu(Stcom)}后,验证签名σu(Stcom),若用户l同意此承诺交易状态中的资金分配,则对用户u的承诺交易状态进行签名,生成签名σl(Stcom),并将签名σl(Stcom)和用户l对通道ID和交易版本号的签名 σl(cid,Nonce+i)发送给用户u;
步骤S4:用户u验证用户l返回的签名σl(Stcom)后,使用对称加密密钥esk将通道状态 信息{Stcomu(Stcom),σl(Stcom)}加密,生成加密的通道状态信息并生成签名/>σu(cid,Nonce+i)和最后将加密后的通道状态信息及签名/>和代理重加密信息及其签名 />发送给用户u委托的WSP;
其中,
步骤S5:用户u委托的WSP验证用户u的签名σu(cid,Nonce+i) 和σl(cid,Nonce+i);签名验证通过后,wspu为用户u保存历史状态信息
用户u委托的WSP验证用户u的代理重加密信息签名签名验证通 过后,wspu为用户u保存代理重加密信息及其签名 />
如果wspu验证用户u的签名或代理重加密信息签名失败,则拒绝执行用户u的请求,向 用户u发送验证失败信息,用户u重新提交申请或取消交易;
步骤S6:用户u委托的WSP向用户u发送状态收据 和代理重加密收据 />
步骤S7:用户u收到并验证wspu发送的状态收据和代理重加密收据后,向wspu进行线下 支付;
步骤S8:用户l执行上述步骤S4和步骤S7,用户l委托的WSP执行步骤S5和步骤S6,其中相关密钥改为用户l的相关密钥;
步骤S9:重复步骤S1到步骤S8,直到双方或其中一方打算关闭通道;其中在步骤S5中,用户不必再向WSP发送代理重加密信息及签名 在步骤S6中,WSP不必再向用户发送代理重 加密收据/>
所述关闭通道包括正常关闭和争议关闭两种关闭方式;
其中,所述正常关闭的具体方法为:
步骤A:用户u和用户l经过m次交互之后,商定关闭通道状态其中,/>分别代表第m次交互时用户u和用户l在通道内剩余的资金,Nonce+m表示第m次交互时的交易版本号;
步骤B:用户u对关闭通道状态Stclo进行签名,生成签名σu(Stclo),并将关闭通道状态及 其签名{Stclou(Stclo)}发送给用户l;
步骤C:用户l收到关闭通道状态及其签名{Stclou(Stclo)}后,验证签名σu(Stclo),若同 意此关闭通道状态的分配方式,则对关闭通道状态Stclo进行签名,生成签名σl(Stclo),并生成 关闭通道交易TXclo={Stclo,cid,Nonce+m,σu(Stclo),σl(Stclo)},其中,关闭通道交易TXclo中包括 关闭通道状态、通道ID、交易版本号及用户u和用户l对关闭通道状态的签名;再将关闭通 道交易TXclo发送给区块链系统,从而关闭支付通道;如果用户l不同意关闭通道状态的分配 方式,则发起争议关闭;
所述争议关闭的具体方法为:
步骤1):经过m次交互之后,用户u向区块链系统提交旧的通道状态来关闭通道{Stcomu(Stcom),σl(Stcom)},其中j<m;
步骤2):当用户l在线时,在时间t内,提交最新的通道状态来关闭通道 {St'comu(St'com),σl(St'com)},其中,区块链系统在t时间内 收到最新的有效通道状态后,验证签名,再等待时间t之后将接受用户l所提交的交易,关闭 通道;
步骤3):当用户l离线时,在时间t内,用户l委托的WSP提交争议交易 TXdispute={cid,Nonce+m,σl(cid,Nonce+m),σu(cid,Nonce+m),σwsp(cid,Nonce+m)};区块链拒 绝用户u所提交的交易,只接受交易版本号为Nonce+m的有效交易;同时,通道将向用户l 委托的WSP发送已设置的争议费用feel,然后以惩罚用户u的方式关闭通道,即用户l得到 用户u在通道关闭时在通道内的资金和用户l在通道关闭时在通道内的资金/>用户 u取回争取费用feeu
所述监管阶段:该阶段的参与者是监管者与WSP;监管者从WSP中取得目标用户加密 数据,对数据完整性进行验证后进行解密,对数据进行审查,具体方法为:
步骤C1:监管者向WSP索要用户u与用户l关于通道cid的链下交互历史数据;
步骤C2:用户u和用户l各自委托的WSP向监管者发送用户u和用户l关于通道cid的所有链下交互历史数据包括和/>其中,m为通道cid截止至监管时的更新次数;
步骤C3:监管者验证中的签名后,使用代理重加密信息及其签名 />计算转换密钥混淆值/>
步骤C4:监管者计算代理重加密对称加密密钥进而解密得到解密密 钥/>其中,DE为对称解密函数;
步骤C5:监管者利用解密密钥esk解密得到用户u的所有明文数据;
步骤C6:重复步骤C3至步骤C6,监管者解密用户l的相关明文数据;
步骤C7:监管者对比用户u和l的明文数据,执行监管。
采用上述技术方案所产生的有益效果在于:本发明提供的一种基于代理重加密的区块链 支付通道监管方法,将监管者加入到区块链、通道用户、监察服务提供商的架构之中,实现 了四方交互;结合对称加密技术和代理重加密技术将通道用户的数据以隐私保护的方案存储 在监察服务提供商处,并实现了监管功能。本发明方法兼顾隐私保护与监管功能,用户保存 在监察服务提供商的数据由对称加密技术保护,监察服务提供商无法解密获取其中的真实数 据。利用代理重加密技术确保了只有监管者可以解密用户数据从而实现监管,防止了恶意角 色对数据内容的窃取,弥补了哈希技术的不可逆性。
附图说明
图1为本发明实施例提供的一种基于代理重加密的区块链支付通道监管方法的框架示意 图;
图2为本发明实施例提供的一种基于代理重加密的区块链支付通道监管方法的流程图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于 说明本发明,但不用来限制本发明的范围。
本实施例中,一种基于代理重加密的区块链支付通道监管方法,如图1所示,涉及区块 链系统、通道两端用户、用户委托的WSP(Watching Service Provider,即监察服务提供商) 和监管者;所述区块链系统用于为用户提供分布式可信的数据存储系统;所述通道用户利用 区块链智能合约实现区块链通道,并在通道中进行数据交互,并委托监察服务提供商对历史 数据进行保存;所述WSP为通道用户提供共享存储和计算资源池的功能;当通道用户之间出 现争议时,WSP提供最新状态解决争议;当监管者提出监管请求时,WSP向监管者发送目标 用户的加密历史数据;所述监管者与WSP交互,对通道用户的链下历史数据进行监管;
具体如图2所示,包括初始化阶段,准备阶段,交易阶段和监管阶段;
所述初始化阶段:在此阶段,通道用户加入区块链系统之中;通道用户获取自己的通道 公私钥对(bpk,bsk);通道用户、监管者、WSP都通过所在的通信网络将自己的公钥进行广 播,告知其他所有角色;所有角色都在本地设备保留其他角色对应的公钥信息;
所述准备阶段:通道用户生成通道状态对称加密密钥其中,/>为对称加密 密钥生成函数,T代表当前时间;通道用户生成随机私钥sku∈Zp,其中,p是G的素数阶,Zp是整数模p的剩余类环;通道用户计算公钥/>其中,G表示乘法循环群,g 是G的生成元;监管者生成随机私钥sks∈Zp并计算公钥/>监管者广播公钥pks; 通道用户生成两个随机值re,rv∈Zp,计算代理重加密对称加密密钥/>加密通道状态对称加密密钥esk得到通道状态对称加密密钥的加密结果eskenc=EN(esk,K),其中,EN为对称加密函数;生成转换密钥随机数xu∈Zp,计算转换密钥混淆值其中,/>H为哈希函数,计算转换密钥rk=sku·d-1,计 算密封密钥E'=Erk和V'=Vrk,其中E=gre,V=grv
所述交易阶段,该阶段分为三个子阶段,分别是建立通道,更新通道和关闭通道;所述 建立通道是两个通道用户构建通道;所述更新通道是用户之间对通道内数据进行更新,并向 各自的WSP发送加密后的最新通道状态;所述关闭通道分为正常关闭和争议关闭,正常关闭 是用户之间以最新的通道状态来正常关闭通道,争议关闭则是恶意用户通过提交旧通道状态 的方式强行关闭通道;
所述建立通道的具体方法为:
步骤1:用户u、用户l与各自委托的WSP交互,协商用户u和用户l在通道内的初始资金和/>
步骤2:用户u生成随机数Nonce代表交易版本号,生成随机数cid作为通道ID,代表支付通道唯一标识;然后创建融资交易状态Stfunding,如下所示:
其中,wspu和wspl分别代表用户u和用户l委托的WSP,feeu和feel分别代表wspu和wspl的争议费用;
再创建退款交易状态
步骤3:用户u将退款交易状态Strefund进行签名,生成退款交易状态的签名σu(Strefund), 并将签名σu(Strefund)发送给用户l;
步骤4:用户l收到用户u的签名σu(Strefund)后,将退款交易状态Strefund进行签名,生成 签名σl(Strefund),并将签名σl(Strefund)发送给用户u;
步骤5:用户u收到并验证用户l的签名σl(Strefund)后,将融资交易状态Stfunding进行签名, 生成签名σu(Stfunding),并将签名σu(Stfunding)发送给用户l;
步骤6:用户l收到并验证用户u的签名σu(Stfunding)后,将融资交易状态Stfunding进行签名, 生成签名σl(Stfunding),并将签名σl(Stfunding)发送给用户u;接着,将融资交易状态Stfunding和签 名σu(Stfunding)、σl(Stfunding)发送给用户l委托的WSP;
步骤7:用户u收到并验证用户l的签名σl(Stfunding)后,将融资交易状态Stfunding和签名 σu(Stfunding)、σl(Stfunding)发送给用户u委托的WSP;
步骤8:用户u委托的WSP收到并验证融资交易状态的签名σu(Stfunding)、σl(Stfunding)后, 生成签名并发送给用户u;同时,用户l委托的WSP收到并验证融资交易状态的 签名σu(Stfunding)、σl(Stfunding)后,生成签名/>并发送给用户l;
步骤9:用户l收到并验证签名后发送给用户u;
步骤10:用户u收到并验证签名后,向区块链系统提交通道 合约及融资交易/>来构建通道, 此时通道状态是/>
步骤11:用户u和用户l各自委托的WSP向区块链系统提交瞭望塔合约及交易 TXwsp={cid,margin},其中margin是WSP的保证金,当WSP失责时被扣除;
所述更新通道的具体方法为:
步骤S1:用户u和用户l链下交互,商定新的通道状态其中, />分别代表第i次交互时用户u和用户l在通道中剩余的资金,Nonce+i表示第i次交互时 的交易版本号,表示用户u和用户l已经交易了i次;
步骤S2:用户u创建承诺交易状态其中t是该交易的生 效期,用户u生成承诺交易状态的签名σu(Stcom),并将承诺交易状态及其签名{Stcomu(Stcom)} 发送给用户l;
步骤S3:用户l收到用户u的承诺交易状态及其签名{Stcomu(Stcom)}后,验证签名σu(Stcom),若用户l同意此承诺交易状态中的资金分配,则对用户u的承诺交易状态进行签名,生成签名σl(Stcom),并将签名σl(Stcom)和用户l对通道ID和交易版本号的签名 σl(cid,Nonce+i)发送给用户u;
步骤S4:用户u验证用户l返回的签名σl(Stcom)后,使用对称加密密钥esk将通道状态 信息{Stcomu(Stcom),σl(Stcom)}加密,生成加密的通道状态信息并生成签名/>σu(cid,Nonce+i)和最后将加密后的通道状态信息及签名/>和代理重加密信息及其签名 />发送给用户u委托的WSP;
其中,
步骤S5:用户u委托的WSP验证用户u的签名σu(cid,Nonce+i) 和σl(cid,Nonce+i);签名验证通过后,wspu为用户u保存历史状态信息
用户u委托的WSP验证用户u的代理重加密信息签名签名验证通过后,wspu为用户u保存代理重加密信息及其签名 />
如果wspu验证用户u的签名或代理重加密信息签名失败,则拒绝执行用户u的请求,向 用户u发送验证失败信息,用户u重新提交申请或取消交易;
步骤S6:用户u委托的WSP向用户u发送状态收据 和代理重加密收据 />
步骤S7:用户u收到并验证wspu发送的状态收据和代理重加密收据后,向wspu进行线下 支付;
步骤S8:用户l执行上述步骤S4和步骤S7,用户l委托的WSP执行步骤S5和步骤S6,其中相关密钥改为用户l的相关密钥;
步骤S9:重复步骤S1到步骤S8,直到双方或其中一方打算关闭通道;其中在步骤S5中,用户不必再向WSP发送代理重加密信息及签名 在步骤S6中,WSP不必再向用户发送代理重 加密收据/>
所述关闭通道包括正常关闭和争议关闭两种关闭方式;
其中,所述正常关闭的具体方法为:
步骤A:用户u和用户l经过m次交互之后,商定关闭通道状态其中,/>分别代表第m次交互时用户u和用户l在通道内剩余的资金,Nonce+m表示第m次交互时的交易版本号,表示用户u和用户l已经交易了m 次;
步骤B:用户u对关闭通道状态Stclo进行签名,生成签名σu(Stclo),并将关闭通道状态及 其签名{Stclou(Stclo)}发送给用户l;
步骤C:用户l收到关闭通道状态及其签名{Stclou(Stclo)}后,验证签名σu(Stclo),若同 意此关闭通道状态的分配方式,则对关闭通道状态Stclo进行签名,生成签名σl(Stclo),并生成 关闭通道交易TXclo={Stclo,cid,Nonce+m,σu(Stclo),σl(Stclo)},其中,关闭通道交易TXclo中包括 关闭通道状态、通道ID、交易版本号及用户u和用户l对关闭通道状态的签名;再将关闭通 道交易TXclo发送给区块链系统,从而关闭支付通道;如果用户l不同意关闭通道状态的分配 方式,则发起争议关闭;
所述争议关闭的具体方法为:
步骤1):经过m次交互之后,其中一个通道用户,如用户u,向区块链系统提交旧的通 道状态来关闭通道{Stcomu(Stcom),σl(Stcom)},其中j<m;
步骤2):当用户l在线时,在时间t内,提交最新的通道状态来关闭通道 {St'comu(St'com),σl(St'com)},其中,区块链系统在t时间内 收到最新的有效通道状态后,验证签名,再等待时间t之后将接受用户l所提交的交易,关闭 通道;
步骤3):当用户l离线时,在时间t内,用户l委托的WSP提交争议交易 TXdispute={cid,Nonce+m,σl(cid,Nonce+m),σu(cid,Nonce+m),σwsp(cid,Nonce+m)};区块链拒 绝用户u所提交的交易,只接受交易版本号为Nonce+m的有效交易;同时,通道将向用户l 委托的WSP发送已设置的争议费用feel,然后以惩罚用户u的方式关闭通道,即用户l得到 用户u在通道关闭时在通道内的资金和用户l在通道关闭时在通道内的资金/>用户 u取回争取费用feeu
所述监管阶段:该阶段的参与者是监管者与WSP;监管者从WSP中取得目标用户加密 数据,对数据完整性进行验证后进行解密,对数据进行审查,具体方法为:
步骤C1:监管者向WSP索要用户u与用户l关于通道cid的链下交互历史数据;
步骤C2:用户u和用户l各自委托的WSP向监管者发送用户u和用户l关于通道cid的所有链下交互历史数据包括和/>其中,m为通道cid截止至监管时的更新次数;
步骤C3:监管者验证中的签名后,使用代理重加密信息及其签名 />计算转换密钥混淆值/>
步骤C4:监管者计算代理重加密对称加密密钥进而解密得到解密密 钥/>其中,DE为对称解密函数;
步骤C5:监管者利用解密密钥esk解密得到用户u的所有明文数据;
步骤C6:重复步骤C3至步骤C6,监管者解密用户l的相关明文数据;
步骤C7:监管者对比用户u和l的明文数据,执行监管。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照 前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前 述实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而 这些修改或者替换,并不使相应技术方案的本质脱离本发明权利要求所限定的范围。

Claims (7)

1.一种基于代理重加密的区块链支付通道监管方法,其特征在于:涉及区块链系统、通道两端用户、用户委托的WSP和监管者;所述区块链系统用于为用户提供分布式可信的数据存储系统;所述通道用户利用区块链智能合约实现区块链通道,在通道中进行数据交互,并委托监察服务提供商对历史数据进行保存;所述WSP为通道用户提供共享存储和计算资源池的功能;当通道用户之间出现争议时,WSP提供最新状态解决争议;当监管者提出监管请求时,WSP向监管者发送目标用户的加密历史数据;所述监管者与WSP交互,对通道用户的链下历史数据进行监管;
具体包括初始化阶段,准备阶段,交易阶段和监管阶段;
在初始化阶段,通道用户加入区块链系统之中;通道用户获取自己的通道公私钥对(bpk,bsk);通道用户、监管者、WSP都通过所在的通信网络将自己的公钥进行广播,告知其他所有角色;所有角色都在本地设备保留其他角色对应的公钥信息;
在准备阶段,通道两端用户生成通道状态对称加密密钥、随机私钥并计算公钥;监管者生成随机私钥、计算并广播公钥;通道用户生成两个随机值计算代理重加密对称加密密钥,加密通道状态对称加密密钥;生成转换密钥随机数计算转换密钥混淆值,计算转换密钥和两个密封密钥;
在交易阶段,该阶段分为三个子阶段,分别是建立通道,更新通道和关闭通道;所述建立通道是两个通道用户构建通道;所述更新通道是用户之间对通道内数据进行更新,并向各自的WSP发送加密后的最新通道状态;所述关闭通道分为正常关闭和争议关闭,正常关闭是用户之间以最新的通道状态来正常关闭通道,争议关闭则是恶意用户通过提交旧通道状态的方式强行关闭通道;
在监管阶段,参与者是监管者与WSP;监管者从WSP中取得目标用户加密数据,对数据完整性进行验证后进行解密,对数据进行审查。
2.根据权利要求1所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述准备阶段的具体方法为:
通道两端用户生成通道状态对称加密密钥其中,/>为对称加密密钥生成函数,T代表当前时间;通道用户生成随机私钥sku∈Zp,其中,p是G的素数阶,Zp是整数模p的剩余类环;通道用户计算公钥/>其中,G表示乘法循环群,g是G的生成元;监管者生成随机私钥sks∈Zp并计算公钥/>监管者广播公钥pks;通道用户生成两个随机值re,rv∈Zp,计算代理重加密对称加密密钥/>加密通道状态对称加密密钥esk得到通道状态对称加密密钥的加密结果eskenc=EN(esk,K),其中,EN为对称加密函数;生成转换密钥随机数xu∈Zp,计算转换密钥混淆值/>其中,H为哈希函数,计算转换密钥rk=sku·d-1,计算密封密钥E'=Erk和V'=Vrk,其中E=gre,V=grv
3.根据权利要求2所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述建立通道的具体方法为:
步骤1:用户u、用户l与各自委托的WSP交互,协商用户u和用户l在通道内的初始资金和/>
步骤2:用户u生成随机数Nonce代表交易版本号,生成随机数cid作为通道ID,代表支付通道唯一标识;然后创建融资交易状态Stfunding,如下所示:
其中,wspu和wspl分别代表用户u和用户l委托的WSP,feeu和feel分别代表wspu和wspl的争议费用;
再创建退款交易状态
步骤3:用户u将退款交易状态Strefund进行签名,生成退款交易状态的签名σu(Strefund),并将签名σu(Strefund)发送给用户l;
步骤4:用户l收到用户u的签名σu(Strefund)后,将退款交易状态Strefund进行签名,生成签名σl(Strefund),并将签名σl(Strefund)发送给用户u;
步骤5:用户u收到并验证用户l的签名σl(Strefund)后,将融资交易状态Stfunding进行签名,生成签名σu(Stfunding),并将签名σu(Stfunding)发送给用户l;
步骤6:用户l收到并验证用户u的签名σu(Stfunding)后,将融资交易状态Stfunding进行签名,生成签名σl(Stfunding),并将签名σl(Stfunding)发送给用户u;接着,将融资交易状态Stfunding和签名σu(Stfunding)、σl(Stfunding)发送给用户l委托的WSP;
步骤7:用户u收到并验证用户l的签名σl(Stfunding)后,将融资交易状态Stfunding和签名σu(Stfunding)、σl(Stfunding)发送给用户u委托的WSP;
步骤8:用户u委托的WSP收到并验证融资交易状态的签名σu(Stfunding)、σl(Stfunding)后,生成签名并发送给用户u;同时,用户l委托的WSP收到并验证融资交易状态的签名σu(Stfunding)、σl(Stfunding)后,生成签名/>并发送给用户l;
步骤9:用户l收到并验证签名后发送给用户u;
步骤10:用户u收到并验证签名后,向区块链系统提交通道合约及融资交易/>来构建通道,此时通道状态是/>
步骤11:用户u和用户l各自委托的WSP向区块链系统提交瞭望塔合约及交易TXwsp={cid,margin},其中margin是WSP的保证金,当WSP失责时被扣除。
4.根据权利要求3所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述更新通道的具体方法为:
步骤S1:用户u和用户l链下交互,商定新的通道状态其中,分别代表第i次交互时用户u和用户l在通道中剩余的资金,Nonce+i表示第i次交互时的交易版本号;
步骤S2:用户u创建承诺交易状态其中t是该交易的生效期,用户u生成承诺交易状态的签名σu(Stcom),并将承诺交易状态及其签名{Stcomu(Stcom)}发送给用户l;
步骤S3:用户l收到用户u的承诺交易状态及其签名{Stcomu(Stcom)}后,验证签名σu(Stcom),若用户l同意此承诺交易状态中的资金分配,则对用户u的承诺交易状态进行签名,生成签名σl(Stcom),并将签名σl(Stcom)和用户l对通道ID和交易版本号的签名σl(cid,Nonce+i)发送给用户u;
步骤S4:用户u验证用户l返回的签名σl(Stcom)后,使用对称加密密钥esk将通道状态信息{Stcomu(Stcom),σl(Stcom)}加密,生成加密的通道状态信息并生成签名/>σu(cid,Nonce+i)和最后将加密后的通道状态信息及签名/>和代理重加密信息及其签名/>发送给用户u委托的WSP;
其中,
步骤S5:用户u委托的WSP验证用户u的签名σu(cid,Nonce+i)和σl(cid,Nonce+i);签名验证通过后,wspu为用户u保存历史状态信息
用户u委托的WSP验证用户u的代理重加密信息签名签名验证通过后,WSPu为用户u保存代理重加密信息及其签名/>
如果WSPu验证用户u的签名或代理重加密信息签名失败,则拒绝执行用户u的请求,向用户u发送验证失败信息,用户u重新提交申请或取消交易;
步骤S6:用户u委托的WSP向用户u发送状态收据和代理重加密收据/>
步骤S7:用户u收到并验证WSPu发送的状态收据和代理重加密收据后,向WSPu进行线下支付;
步骤S8:用户l执行上述步骤S4和步骤S7,用户l委托的WSPl执行步骤S5和步骤S6,其中相关密钥改为用户l的相关密钥;
步骤S9:重复步骤S1到步骤S8,直到双方或其中一方打算关闭通道;其中在步骤S5中,用户不必再向WSP发送代理重加密信息及签名在步骤S6中,WSP不必再向用户发送代理重加密收据/>
5.根据权利要求4所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述正常关闭的具体方法为:
步骤A:用户u和用户l经过m次交互之后,商定关闭通道状态其中,/>分别代表第m次交互时用户u和用户l在通道内剩余的资金,Nonce+m表示第m次交互时的交易版本号;
步骤B:用户u对关闭通道状态Stclo进行签名,生成签名σu(Stclo),并将关闭通道状态及其签名{Stclou(Stclo)}发送给用户l;
步骤C:用户l收到关闭通道状态及其签名{Stclou(Stclo)}后,验证签名σu(Stclo),若同意此关闭通道状态的分配方式,则对关闭通道状态Stclo进行签名,生成签名σl(Stclo),并生成关闭通道交易TXclo={Stclo,cid,Nonce+m,σu(Stclo),σl(Stclo)},其中,关闭通道交易TXclo中包括关闭通道状态、通道ID、交易版本号及用户u和用户l对关闭通道状态的签名;再将关闭通道交易TXclo发送给区块链系统,从而关闭支付通道;如果用户l不同意关闭通道状态的分配方式,则发起争议关闭。
6.根据权利要求5所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述争议关闭的具体方法为:
步骤1):经过m次交互之后,用户u向区块链系统提交旧的通道状态来关闭通道{Stcomu(Stcom),σl(Stcom)},其中
步骤2):当用户l在线时,在时间t内,提交最新的通道状态来关闭通道{St'comu(St'com),σl(St'com)},其中,区块链系统在t时间内收到最新的有效通道状态后,验证签名,再等待时间t之后将接受用户l所提交的交易,关闭通道;
步骤3):当用户l离线时,在时间t内,用户l委托的WSP提交争议交易TXdispute={cid,Nonce+m,σl(cid,Nonce+m),σu(cid,Nonce+m),σwsp(cid,Nonce+m)};区块链拒绝用户u所提交的交易,只接受交易版本号为Nonce+m的有效交易;同时,通道将向用户l委托的WSP发送已设置的争议费用feel,然后以惩罚用户u的方式关闭通道,即用户l得到用户u在通道关闭时在通道内的资金和用户l在通道关闭时在通道内的资金/>用户u取回争取费用feeu
7.根据权利要求6所述的一种基于代理重加密的区块链支付通道监管方法,其特征在于:所述监管阶段进行监管的具体方法为:
步骤C1:监管者向WSP索要用户u与用户l关于通道cid的链下交互历史数据;
步骤C2:用户u和用户l各自委托的WSP向监管者发送用户u和用户l关于通道cid的所有链下交互历史数据包括和/>其中,m为通道cid截止至监管时的更新次数;
步骤C3:监管者验证中的签名后,使用代理重加密信息及其签名计算转换密钥混淆值/>
步骤C4:监管者计算代理重加密对称加密密钥进而解密得到解密密钥/>其中,DE为对称解密函数;
步骤C5:监管者利用解密密钥esk解密得到用户u的所有明文数据;
步骤C6:重复步骤C3至步骤C6,监管者解密用户l的相关明文数据;
步骤C7:监管者对比用户u和l的明文数据,执行监管。
CN202110804799.XA 2021-07-16 2021-07-16 一种基于代理重加密的区块链支付通道监管方法 Active CN113570458B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110804799.XA CN113570458B (zh) 2021-07-16 2021-07-16 一种基于代理重加密的区块链支付通道监管方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110804799.XA CN113570458B (zh) 2021-07-16 2021-07-16 一种基于代理重加密的区块链支付通道监管方法

Publications (2)

Publication Number Publication Date
CN113570458A CN113570458A (zh) 2021-10-29
CN113570458B true CN113570458B (zh) 2023-09-26

Family

ID=78165128

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110804799.XA Active CN113570458B (zh) 2021-07-16 2021-07-16 一种基于代理重加密的区块链支付通道监管方法

Country Status (1)

Country Link
CN (1) CN113570458B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114357494B (zh) * 2022-03-11 2022-06-28 浙江省金融综合服务平台管理有限公司 一种基于区块链的账户交易信息共享方法
CN115314260B (zh) * 2022-07-15 2023-08-15 东北大学秦皇岛分校 一种可监管的区块链支付通道网络及监管方法
CN116405319B (zh) * 2023-05-29 2023-08-01 中国信息通信研究院 基于区块链的碳金融凭证共享方法和装置、设备和介质
CN117236961B (zh) * 2023-11-16 2024-02-20 中国兵器工业信息中心 链上链下的多方交易安全监管方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109615373A (zh) * 2018-11-29 2019-04-12 中国电子科技集团公司第三十研究所 一种区块链系统中可委托监管匿名隐私保护方法
CN110771088A (zh) * 2017-06-14 2020-02-07 区块链控股有限公司 用于解决在网络故障情况下与区块链外通道相关出现的安全性相关漏洞的系统和方法
CN111553795A (zh) * 2020-04-24 2020-08-18 潘小胜 一种不同区块链系统信息多路调度方法
CN112669159A (zh) * 2021-01-11 2021-04-16 上海能链众合科技有限公司 一种在不同区块链系统基于信任的价值流通方法
CN112766943A (zh) * 2021-01-18 2021-05-07 西安电子科技大学 匿名计算区块链数据处理方法、系统、介质、设备及应用
CN112907252A (zh) * 2021-02-02 2021-06-04 中国科学院计算技术研究所 一种基于多人链下通道的区块链交易方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110771088A (zh) * 2017-06-14 2020-02-07 区块链控股有限公司 用于解决在网络故障情况下与区块链外通道相关出现的安全性相关漏洞的系统和方法
CN109615373A (zh) * 2018-11-29 2019-04-12 中国电子科技集团公司第三十研究所 一种区块链系统中可委托监管匿名隐私保护方法
CN111553795A (zh) * 2020-04-24 2020-08-18 潘小胜 一种不同区块链系统信息多路调度方法
CN112669159A (zh) * 2021-01-11 2021-04-16 上海能链众合科技有限公司 一种在不同区块链系统基于信任的价值流通方法
CN112766943A (zh) * 2021-01-18 2021-05-07 西安电子科技大学 匿名计算区块链数据处理方法、系统、介质、设备及应用
CN112907252A (zh) * 2021-02-02 2021-06-04 中国科学院计算技术研究所 一种基于多人链下通道的区块链交易方法及系统

Also Published As

Publication number Publication date
CN113570458A (zh) 2021-10-29

Similar Documents

Publication Publication Date Title
CN113570458B (zh) 一种基于代理重加密的区块链支付通道监管方法
EP4152683B1 (en) Computer implemented method and system for transferring access to a digital asset
CN111211907B (zh) 一种物流区块链的信息隐私保护与监管方法及系统
CN114730420A (zh) 用于生成签名的系统和方法
CN113162752B (zh) 基于混合同态加密的数据处理方法和装置
CN115567326B (zh) 一种基于区块链的数据交易方法及装置
WO2021154157A1 (en) Blockchain-based data exchange
CN110599164A (zh) 一种可监管的链下任意收款方快速支付方法
CN113014386A (zh) 基于多方协同计算的密码系统
CN113852460A (zh) 一种基于量子密钥增强工作密钥安全性的实现方法和系统
CN110557367B (zh) 基于证书密码学的抗量子计算保密通信的密钥更新方法和系统
CN113132104A (zh) 一种主动安全的ecdsa数字签名两方生成方法
Biesmans et al. Private mobile pay-tv from priced oblivious transfer
Qiu et al. A decentralized authorization scheme for DRM in P2P file-sharing systems
CN113159745A (zh) 基于全同态的区块链交易隐私保护方法
CN113268764A (zh) 一种混合链和门限代理重加密的个人信用数据授权方法
CN110740034B (zh) 基于联盟链的qkd网络认证密钥生成方法及系统
CN110880969B (zh) 基于联盟链和隐式证书的qkd网络认证密钥生成方法及系统
CN110474873B (zh) 一种基于知悉范围加密的电子文件访问控制方法和系统
Vahidalizadehdizaj et al. A new mobile payment protocol (GMPCP) by using a new key agreement protocol (GC)
CN113141249B (zh) 一种门限解密方法、系统及可读存储介质
CN114422114B (zh) 基于多时间服务器的时控性加密方法和系统
Indla et al. Extended Group Key Transfer Protocol for Authentication Using DES based on Secret Sharing in Cloud
CN110929872B (zh) 抗量子计算私钥备份、挂失及恢复方法及系统
CN111371760B (zh) 一种基于证书广播加密方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant