CN114615278A - 基于区块链的完全匿名认证方法 - Google Patents

基于区块链的完全匿名认证方法 Download PDF

Info

Publication number
CN114615278A
CN114615278A CN202210151614.4A CN202210151614A CN114615278A CN 114615278 A CN114615278 A CN 114615278A CN 202210151614 A CN202210151614 A CN 202210151614A CN 114615278 A CN114615278 A CN 114615278A
Authority
CN
China
Prior art keywords
certificate
user
management center
equal
verifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210151614.4A
Other languages
English (en)
Other versions
CN114615278B (zh
Inventor
杨坤伟
杨波
赵泽壹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shaanxi Normal University
Original Assignee
Shaanxi Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shaanxi Normal University filed Critical Shaanxi Normal University
Priority to CN202210151614.4A priority Critical patent/CN114615278B/zh
Publication of CN114615278A publication Critical patent/CN114615278A/zh
Application granted granted Critical
Publication of CN114615278B publication Critical patent/CN114615278B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种基于区块链的完全匿名认证方法,由系统初始化、密钥生成、证书发布、自盲化、证明、验证、撤销步骤组成。方法中,区块链作为一个公告板使用。在自盲化步骤中,用户不依赖任何第三方即可完成证书的盲化操作,并在证明步骤中快速证明证书的有效性和合法性,提高了本发明的计算效率和计算成本。在验证步骤中,验证者可以快速验证用户证书的合法性而不暴露证书中的身份信息,从而实现证书的匿名性。在撤销步骤,证书管理者可以随时撤销用户证书,被撤销的用户将失去证明证书合法性的能力,未被撤销的用户则可以自主更新证书的证据。本发明具有运算效率高、运算成本低、管理简化等优点,可用于匿名身份认证技术领域。

Description

基于区块链的完全匿名认证方法
技术领域
本发明属于密码学技术领域。具体涉及到基于区块链的支持证书撤销的匿名认证构造方法。
背景技术
身份验证是解决系统安全管理的重要手段,有效地保证用户身份的真实性、合法性、唯一性,防止非法人员进入系统。现有的认证方案由于自身的缺陷或网络环境的问题,在实际应用中存在很多问题,主要表现在以下几个方面:一是过于依赖第三方证书管理中心,赋予证书管理中心过多的权力,这种集中式认证模式容易出现单点故障和信任危机。其次,在认证过程中,用户需要出示证件来证明自己的合法性,这往往会泄露用户的个人身份信息。第三,大多数现有的方案不支持不可链接性,这意味着恶意敌手很容易了解用户信息,或链接两个身份验证算法的执行结果。最后,当用户行为不当或证书泄漏时,需要及时撤销证书,然而,撤销问题仍然比较复杂。目前,在分布式网络环境中,一种去中心化、高效、完全匿名的认证方案受到了广大研究者的重视。
2016年,Ouaddah等人提出了一种基于比特币思想的分布式的匿名认证机制,实现端到端认证。该机制使用访问令牌代替比特币实现各种新的交易类型,包括资源注册、访问令牌授予、委托和访问令牌的撤销。研究表明利用比特币地址进行匿名交易的方法可以实现对用户身份的隐私保护。然而,如果目标是实现完全隐私,仅使用假名是不够的,用户在连接到比特币系统时总是创建假名,但由于区块链的开放性,任何人都可以找到涉及到给定地址的所有交易,对区块链进行静态分析或主动监控网络信息解密用户,挖掘比特币地址与用户真实身份之间的关联,即实现去匿名化。
发明内容
本发明所要解决的技术问题在于克服上述现有技术的缺点,提供一种运算效率高、运算成本低、管理简化的基于区块链的完全匿名认证方法。
解决上述技术问题所采用的技术方法是由以下步骤组成:
(1)系统初始化
1)证书管理中心为系统设置安全参数k,生成全局公开参数P:
P={N,G1,G2,GT,g1,g2,e}
其中G1,G2,GT是阶为N的循环群,N为有限的正整数,g1和g2分别是群G1和G2的生成元,e是一个双线性映射,满足e:G1×G2→GT
2)证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n为有限的正整数。
3)证书管理中心选择一个哈希函数H:
H:{0,1}*→Zq
H将任意长度的0,1字符串映射到集合Zq上,Zq表示q的最小非负完全剩余系集合,即{0,1,2,…,q-1},q为有限的正整数。
4)证书管理中心公布全局公开参数P至区块链:
P={N,G1,G2,GT,g1,g2,e,U};
(2)密钥生成
1)证书管理中心在集合Zq中随机选择三个元素x,y,z,在G1中随机选择
Figure BDA0003510584580000021
自身的密钥sk,自身公钥pk,用户身份集合的一个累加结果Δ和公开值Y按下式确定:
sk={x,y,z}
Figure BDA0003510584580000022
Figure BDA0003510584580000023
Figure BDA0003510584580000024
2)证书管理中心建立一个空的证书撤销列表CRL,将pk,Y,g,Δ,CRL发布至区块链,自己秘密保存密钥sk。
(3)证书发布
1)证书管理中心为合法用户发布证书σ,在集合zq中随机选择元素h,按下式确定管理中心发布的证书σ:
σ=(σ1,σ2)
Figure BDA0003510584580000031
Figure BDA0003510584580000032
2)同时,证书管理中心确定用户ui的证书证据wi如下:
Figure BDA0003510584580000033
证书管理中心将证书σ和wi发送给用户ui
(4)自盲化
1)用户ui收到证书管理中心发布的证书σ,验证E1与E2是否相等,确定证书σ的有效性:
Figure BDA0003510584580000034
E2=e(σ2,g2)
E1与E2相等,证书σ有效,E1与E2不相等,证书σ无效。
2)用户ui在集合zq中随机选择元素ei,ri,按下式确定元素ei,ri的承诺值c:
Figure BDA0003510584580000035
承诺值c表示用户ui自己产生的证书,用户ui将承诺值c嵌入在一个区块链交易事务的输出,同时通过区块链交易消费掉证书管理中心发布的证书σ,用户ui秘密保存元素ei,ri
(5)证明
1)用户ui选择一个任意的证书集合C,如果
Figure BDA0003510584580000039
则证明终止,如果c∈C,用户ui产生第一个零知识证明π1
Figure BDA0003510584580000036
零知识证明π1在不出示ei,si,ri,y′,w′信息的同时向验证者证明自己拥有这些元素,且满足上式关系,其中:
Figure BDA0003510584580000037
Figure BDA0003510584580000038
Figure BDA0003510584580000041
y′,si为用户ui在集合Zq中随机选择的元素,ci∈C,m为有限的正整数,Δ′表示用户ui对证书集合C的一个累加结果,w′表示用户ui自己产生的证书ci的证据,Cw′表示对证据w′的转换。
用户ui将下式的
Figure BDA0003510584580000042
发送给验证者:
Figure BDA0003510584580000043
Figure BDA0003510584580000044
sα=rα-η×(ei+y)
sβ=rβ-η×si
Figure BDA0003510584580000045
η=H(Cw′,t1,t2)
其中
Figure BDA0003510584580000046
为用户ui在集合zq中随机选择的元素。
2)用户ui产生第二个零知识证明π2
Figure BDA0003510584580000047
在不出示φ,ui,wi信息的同时,向验证者证明自己拥有这些元素,且满足上式关系,其中:
Si=Yφ
Figure BDA0003510584580000048
Figure BDA0003510584580000049
Figure BDA00035105845800000410
φ为用户ui在集合Zq中随机选择的元素,Y′表示对y′的承诺,Y表示对y的承诺。
用户ui将下式的a,d,k,T1,T2,sx,sk,su发送给验证者:
Figure BDA00035105845800000411
Figure BDA00035105845800000412
k=rx×ui
Figure BDA00035105845800000413
Figure BDA00035105845800000414
η=H(T1,T2,Si)
sx=ρx+η′×rx
sk=ρk+η′×k
su=ρu+η′×ui
其中rx,ρx,ρi,ρk为用户ui在集合zq中随机选择的元素。
3)用户ui输出π1,π2,Δ′,C。
(6)验证
验证者利用公开参数验证π1,π2的有效性。
1)验证π1有效性
按下式确定验证参数t′1和验证参数t′2
Figure BDA0003510584580000051
Figure BDA0003510584580000052
验证t1与t′1是否相等,t2与t′2是否相等,若同时相等,π1有效,若不相等,π1无效。
2)验证π2有效性
验证
Figure BDA0003510584580000053
与T1×aη′是否相等,
Figure BDA0003510584580000054
Figure BDA0003510584580000055
是否相等,若同时相等,π2有效,若不相等,π2无效。
3)如果π1,π2验证有效,则输出成功,如果π1,π2验证无效,则输出失败。
(7)撤销
撤销一个用户uj时,证书管理中心更新列表CRL和Δ,方法如下:
CRL=CRL∪{uj}
Figure BDA0003510584580000056
完成用户ui撤销操作。
在本发明的(1)步骤的2)步骤中,证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n取值为20~100。
本发明将区块链作为公告板,记录公开参数、公开密钥和相关交易信息,通过证书交易实现身份认证,用户通过证书管理中心获得原始证书,为了实现匿名认证,用户运行自盲化方法,首先选取两个随机数e,r,生成两个随机数的承诺值c,表示一个新的证书。用户将承诺值c发布到区块链上,同时销毁原始的认证证书,在不依赖第三方的情况下完成证书的盲化操作。在证明步骤中,用户一方面在不泄露任何信息的情况下证明自己确实掌握了合法的证书,另一方面证明自己的原始证书没有被证书管理中心撤销,该步骤可以快速证明证书的有效性和合法性,提高了本发明的运算效率和运算成本。在验证步骤中,验证者可以快速用户证书的合法性而不暴露证书中的身份信息,实现证书的匿名性。在撤销步骤,证书管理者可以随时撤销用户证书,被撤销的用户将失去证明证书合法性的能力,未被撤销的用户则可以自主更新证书的证据。本发明方法可用于匿名身份认证技术领域。
附图说明
图1是本发明实施例1的流程图。
图2是实施例1密钥生成步骤和证书发布步骤与运行时间的实验结果图。
图3是实施例1证明步骤和验证步骤与运行时间的实验结果图。
具体实施方式
下面结合附图和实施例对本发明进一步详细说明,但本发明不限于下述的实施方式。
实施例1
在图1中,本实施例的基于区块链的完全匿名认证方法由以下步骤组成:
(1)系统初始化
1)证书管理中心为系统设置安全参数k,生成全局公开参数P:
P={N,G1,G2,GT,g1,g2,e}
其中G1,G2,GT是阶为N的循环群,N为有限的正整数,g1和g2分别是群G1和G2的生成元,e是一个双线性映射,满足e:G1×G2→GT
2)证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n为有限的正整数,本实施例的n取值为50。
3)证书管理中心选择一个哈希函数H:
H:{0,1}*→Zq
H将任意长度的0,1字符串映射到集合zq上,Zq表示q的最小非负完全剩余系集合,即{0,1,2,...,q-1},q为有限的正整数。
4)证书管理中心公布全局公开参数P至区块链:
P={N,G1,G2,GT,g1,g2,e,U}。
(2)密钥生成
1)证书管理中心在集合Zq中随机选择三个元素x,y,z,在G1中随机选择
Figure BDA0003510584580000071
自身的密钥sk,自身公钥pk,用户身份集合的一个累加结果Δ和公开值Y按下式确定:
sk={x,y,z}
Figure BDA0003510584580000072
Figure BDA0003510584580000073
Figure BDA0003510584580000074
2)证书管理中心建立一个空的证书撤销列表CRL,将pk,Y,g,Δ,CRL发布至区块链,自己秘密保存密钥sk。
(3)证书发布
1)证书管理中心为合法用户发布证书σ,在集合zq中随机选择元素h,按下式确定管理中心发布的证书σ:
σ=(σ1,σ2)
Figure BDA0003510584580000075
Figure BDA0003510584580000076
2)同时,证书管理中心确定用户ui的证书证据wi如下:
Figure BDA0003510584580000081
证书管理中心将证书σ和wi发送给用户ui
(4)自盲化
1)用户ui收到证书管理中心发布的证书σ,验证E1与E2是否相等,确定证书σ的有效性:
Figure BDA0003510584580000082
E2=e(σ2,g2)
若E1与E2相等,证书σ有效,若E1与E2不相等,证书σ无效。
2)用户ui在集合zq中随机选择元素ei,ri,按下式确定元素ei,ri的承诺值c:
Figure BDA0003510584580000083
承诺值c表示用户ui自己产生的证书,用户ui将承诺值c嵌入在一个区块链交易事务的输出,同时通过区块链交易消费掉证书管理中心发布的证书σ,用户ui秘密保存元素ei,ri。该方法在不依赖第三方的情况下完成证书的肓化操作。
(5)证明
1)用户ui选择一个任意的证书集合C,如果
Figure BDA0003510584580000089
则证明终止,如果c∈C,用户ui产生第一个零知识证明π1
Figure BDA0003510584580000084
零知识证明π1在不出示ei,si,ri,y′,w′信息的同时向验证者证明自己拥有这些元素,且满足上式关系,其中:
Figure BDA0003510584580000085
Figure BDA0003510584580000086
Figure BDA0003510584580000087
其中y′,si为用户ui在集合zq中随机选择的元素,ci∈C,m为有限的正整数,Δ′表示用户ui对证书集合C的一个累加结果,w′表示用户ui自己产生的证书ci的证据,Cw′表示对证据w′的转换。
用户ui将下式的
Figure BDA0003510584580000088
发送给验证者:
Figure BDA0003510584580000091
Figure BDA0003510584580000092
sα=rα-η×(ei+y′)
sβ=rβ-η×si
Figure BDA0003510584580000093
η=H(Cw′,t1,t2)
其中
Figure BDA0003510584580000094
为用户ui在集合zq中随机选择的元素。
2)用户ui产生第二个零知识证明π2
Figure BDA0003510584580000095
在不出示φ,ui,wi信息的同时,向验证者证明自己拥有这些元素,且满足上式关系,其中:
Si=Yφ
Figure BDA0003510584580000096
Figure BDA0003510584580000097
Figure BDA0003510584580000098
其中φ为用户ui在集合zq中随机选择的元素,Y′表示对y′的承诺,Y表示对y的承诺。
用户ui将下式的a,d,k,T1,T2,sx,sk,su发送给验证者:
Figure BDA0003510584580000099
Figure BDA00035105845800000910
k=rx×ui
Figure BDA00035105845800000911
Figure BDA00035105845800000912
η′=H(T1,T2,Si)
sx=ρx+η′×rx
sk=ρx+η′×k
su=ρu+η′×ui
其中rx,ρx,ρu,ρk为用户ui在集合zq中随机选择元素。
3)用户ui输出π1,π2,Δ′,C。
在证明步骤中,用户一方面在不泄露任何信息的情况下证明自己确实掌握了合法的证书,另一一方面证明自己的原始证书没有被证书管理中心撤销,可以快速证明证书的有效性和合法性。
(6)验证
验证者利用公开参数验证π1,π2的有效性。
1)验证π1有效性
按下式确定验证参数t′1和验证参数t′2
Figure BDA0003510584580000101
Figure BDA0003510584580000102
验证t1与t′1是否相等,t2与t′2是否相等,若同时相等,π1有效,若不相等,π1无效。
2)验证π2有效性
验证
Figure BDA0003510584580000103
与T1×aη′是否相等,
Figure BDA0003510584580000104
Figure BDA0003510584580000105
是否相等,若同时相等,π2有效,若不相等,π2无效。
3)如果π1,π2验证有效,则输出成功,如果π1,π2验证无效,则输出失败。
在验证步骤中,验证者可以快速用户证书的合法性而不暴露证书中的身份信息,实现了证书的匿名性。
(7)撤销
撤销一个用户uj时,证书管理中心更新列表CRL和Δ,方法如下:
CRL=CRL∪{uj}
Figure BDA0003510584580000106
完成用户ui撤销操作。
完成基于区块链的完全匿名认证方法。
在撤销步骤,证书管理者可以随时撤销用户证书,被撤销的用户将失去证明证书合法性的能力,未被撤销的用户可自主更新证书的证据。
实施例2
本实施例的基于区块链的完全匿名认证方法由以下步骤组成:
(1)系统初始化
1)证书管理中心为系统设置安全参数k,生成全局公开参数P:
P={N,G1,G2,GT,g1,g2,e}
其中G1,G2,GT是阶为N的循环群,N为有限的正整数,g1和g2分别是群G1和G2的生成元,e是一个双线性映射,满足e:G1×G2→GT
2)证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n为有限的正整数,本实施例的n取值为20。
该步骤的其它步骤与实施例1相同。
其它步骤与实施例1相同。完成基于区块链的完全匿名认证方法。
实施例3
本实施例的基于区块链的完全匿名认证方法由以下步骤组成:
(1)系统初始化
1)证书管理中心为系统设置安全参数k,生成全局公开参数P:
P={N,G1,G2,GT,g1,g2,e}
其中G1,G2,GT是阶为N的循环群,N为有限的正整数,g1和g2分别是群G1和G2的生成元,e是一个双线性映射,满足e:G1×G2→GT
2)证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n为有限的正整数,本实施例的n取值为100。
该步骤的其它步骤与实施例1相同。
其它步骤与实施例1相同。完成基于区块链的完全匿名认证方法。
为了验证本发明的有益效果,发明人采用本发明实施例1的基于区块链的完全匿名认证方法进行了仿真实验,实验结果见图2、图3。在图2、3中,横坐标表示各步骤名称,纵坐标表示运行时间,柱状图表示各步骤的用时。由图2、3可见,系统初始化步骤运行时间为0.0001秒,密钥生成步骤运行时间为0.0086秒,证书撤销运行时间为0.0294秒,证书发布步骤运行时间为0.0426,秒,证明步骤运行时间为16.8735秒,验证步骤运行时间为18.5935秒。试验结果表明本发明各步骤运行时间短。

Claims (2)

1.一种基于区块链的完全匿名认证方法,其特征在于由下述步骤组成:
(1)系统初始化
1)证书管理中心为系统设置安全参数k,生成全局公开参数P:
P={N,G1,G2,GT,g1,g2,e}
其中G1,G2,GT是阶为N的循环群,N为有限的正整数,g1和g2分别是群G1和G2的生成元,e是一个双线性映射,满足e:G1×G2→GT
2)证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n为有限的正整数;
3)证书管理中心选择一个哈希函数H:
H:{0,1}*→Zq
H将任意长度的0,1字符串映射到集合Zq上,Zq表示q的最小非负完全剩余系集合,即
{0,1,2,…,q-1},q为有限的正整数;
4)证书管理中心公布全局公开参数P至区块链:
P={N,G1,G2,GT,g1,g2,e,U};
(2)密钥生成
1)证书管理中心在集合Zq中随机选择三个元素x,y,z,在G1中随机选择
Figure FDA0003510584570000014
自身的密钥sk,自身公钥pk,用户身份集合的一个累加结果Δ和公开值Y按下式确定:
sk={x,y,z}
Figure FDA0003510584570000011
Figure FDA0003510584570000012
Figure FDA0003510584570000013
2)证书管理中心建立一个空的证书撤销列表CRL,将pk,Y,g,Δ,CRL发布至区块链,自己秘密保存密钥sk;
(3)证书发布
1)证书管理中心为合法用户发布证书σ,在集合Zq中随机选择元素h,按下式确定管理中心发布的证书σ:
σ=(σ12)
Figure FDA0003510584570000021
Figure FDA0003510584570000022
2)同时,证书管理中心确定用户ui的证书证据wi如下:
Figure FDA0003510584570000023
证书管理中心将证书σ和wi发送给用户ui
(4)自盲化
1)用户ui收到证书管理中心发布的证书σ,验证E1与E2是否相等,确定证书σ的有效性:
Figure FDA0003510584570000024
E2=e(σ2,g2)
E1与E2相等,证书σ有效,E1与E2不相等,证书σ无效;
2)用户ui在集合Zq中随机选择元素ei,ri,按下式确定元素ei,ri的承诺值c:
Figure FDA0003510584570000025
承诺值c表示用户ui自己产生的证书,用户ui将承诺值c嵌入在一个区块链交易事务的输出,同时通过区块链交易消费掉证书管理中心发布的证书σ,用户ui秘密保存元素ei,ri
(5)证明
1)用户ui选择一个任意的证书集合C,如果
Figure FDA0003510584570000027
则证明终止,如果c∈C,用户ui产生第一个零知识证明π1
Figure FDA0003510584570000026
零知识证明π1在不出示ei,si,ri,y',w'信息的同时向验证者证明自己拥有这些元素,且满足上式关系,其中:
Figure FDA0003510584570000031
Figure FDA0003510584570000032
Figure FDA0003510584570000033
y',si为用户ui在集合Zq中随机选择的元素,ci∈C,m为有限的正整数,Δ'表示用户ui对证书集合C的一个累加结果,w'表示用户ui自己产生的证书ci的证据,Cw'表示对证据w'的转换;
用户ui将下式的t1,t2,sα,sβ,
Figure FDA00035105845700000314
发送给验证者:
Figure FDA0003510584570000034
Figure FDA0003510584570000035
sα=rα-η×(ei+y')
sβ=rβ-η×si
Figure FDA0003510584570000036
η=H(Cw',t1,t2)
其中rα,rβ,
Figure FDA0003510584570000037
为用户ui在集合Zq中随机选择的元素;
2)用户ui产生第二个零知识证明π2
Figure FDA0003510584570000038
在不出示φ,ui,wi信息的同时,向验证者证明自己拥有这些元素,且满足上式关系,其中:
Si=Yφ
Figure FDA0003510584570000039
Figure FDA00035105845700000310
Figure FDA00035105845700000311
φ为用户ui在集合Zq中随机选择的元素,Y'表示对y'的承诺,Y表示对y的承诺;
用户ui将下式的a,d,k,T1,T2,sx,sk,su发送给验证者:
Figure FDA00035105845700000312
Figure FDA00035105845700000313
k=rx×ui
Figure FDA0003510584570000041
Figure FDA0003510584570000042
η'=H(T1,T2,Si)
sx=ρx+η'×rx
sk=ρk+η'×k
su=ρu+η'×ui
其中rxxuk为用户ui在集合Zq中随机选择的元素;
3)用户ui输出π12,Δ',C;
(6)验证
验证者利用公开参数验证π12的有效性;
1)验证π1有效性
按下式确定验证参数t1'和验证参数t'2
Figure FDA0003510584570000043
Figure FDA0003510584570000044
验证t1与t1'是否相等,t2与t'2是否相等,若同时相等,π1有效,若不相等,π1无效;
2)验证π2有效性
验证
Figure FDA0003510584570000045
与T1×aη'是否相等,
Figure FDA0003510584570000046
Figure FDA0003510584570000047
是否相等,若同时相等,π2有效,若不相等,π2无效;
3)如果π12验证有效,则输出成功,如果π12验证无效,则输出失败;
(7)撤销
撤销一个用户uj时,证书管理中心更新列表CRL和Δ,方法如下:
CRL=CRL∪{uj}
Figure FDA0003510584570000048
完成用户ui撤销操作。
2.根据权利要求1所述的基于区块链的完全匿名认证方法,其特征在于:在(1)步骤的2)步骤中,证书管理中心设定用户身份集合U:
U={u1,u2,...,un}
其中u1,u2,...,un表示n个用户的身份,n取值为20~100。
CN202210151614.4A 2022-02-18 2022-02-18 基于区块链的完全匿名认证方法 Active CN114615278B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210151614.4A CN114615278B (zh) 2022-02-18 2022-02-18 基于区块链的完全匿名认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210151614.4A CN114615278B (zh) 2022-02-18 2022-02-18 基于区块链的完全匿名认证方法

Publications (2)

Publication Number Publication Date
CN114615278A true CN114615278A (zh) 2022-06-10
CN114615278B CN114615278B (zh) 2024-04-12

Family

ID=81859315

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210151614.4A Active CN114615278B (zh) 2022-02-18 2022-02-18 基于区块链的完全匿名认证方法

Country Status (1)

Country Link
CN (1) CN114615278B (zh)

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105516201A (zh) * 2016-01-20 2016-04-20 陕西师范大学 一种多服务器环境下轻量级匿名认证与密钥协商方法
CN109413078A (zh) * 2018-11-07 2019-03-01 沈阳工业大学 一种基于标准模型下群签名的匿名认证方案
CN109450645A (zh) * 2018-11-29 2019-03-08 中国电子科技集团公司第三十研究所 一种基于零知识证明的可监管匿名认证方法
CN110149304A (zh) * 2019-04-01 2019-08-20 中国科学院信息工程研究所 一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统
CN111064734A (zh) * 2019-12-25 2020-04-24 中国科学院信息工程研究所 一种区块链系统用户身份匿名、可追踪方法及相应存储介质与电子装置
US10742421B1 (en) * 2019-03-08 2020-08-11 Ares Technologies, Inc. Methods and systems for anonymous hardware attestation
CN111756547A (zh) * 2020-06-18 2020-10-09 昆明理工大学 一种基于区块链和盲签名的车辆隐私保护方法
US20210160223A1 (en) * 2019-11-25 2021-05-27 Electronics And Telecommunications Research Institute Anonymous credential authentication system and method thereof
CN113554436A (zh) * 2020-04-24 2021-10-26 中国科学院信息工程研究所 一种区块链系统用户身份匿名方法、追踪方法和系统
US20220014502A1 (en) * 2020-07-10 2022-01-13 ToposWare Inc. Blockchain-based anonymous transfers zero-knowledge proofs

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105516201A (zh) * 2016-01-20 2016-04-20 陕西师范大学 一种多服务器环境下轻量级匿名认证与密钥协商方法
CN109413078A (zh) * 2018-11-07 2019-03-01 沈阳工业大学 一种基于标准模型下群签名的匿名认证方案
CN109450645A (zh) * 2018-11-29 2019-03-08 中国电子科技集团公司第三十研究所 一种基于零知识证明的可监管匿名认证方法
US10742421B1 (en) * 2019-03-08 2020-08-11 Ares Technologies, Inc. Methods and systems for anonymous hardware attestation
CN110149304A (zh) * 2019-04-01 2019-08-20 中国科学院信息工程研究所 一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统
US20210160223A1 (en) * 2019-11-25 2021-05-27 Electronics And Telecommunications Research Institute Anonymous credential authentication system and method thereof
CN111064734A (zh) * 2019-12-25 2020-04-24 中国科学院信息工程研究所 一种区块链系统用户身份匿名、可追踪方法及相应存储介质与电子装置
CN113554436A (zh) * 2020-04-24 2021-10-26 中国科学院信息工程研究所 一种区块链系统用户身份匿名方法、追踪方法和系统
CN111756547A (zh) * 2020-06-18 2020-10-09 昆明理工大学 一种基于区块链和盲签名的车辆隐私保护方法
US20220014502A1 (en) * 2020-07-10 2022-01-13 ToposWare Inc. Blockchain-based anonymous transfers zero-knowledge proofs

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
HAIYU LI, TAO WANG, ZIRUI QIAO, BO YANG, YUEYANG GONG, JINGYI WANG, GUOYONG QIU: "Blockchain-based searchable encryption with efficient result verification and fair payment", 《JOURNAL OF INFORMATION SECURITY AND APPLICATIONS》 *
LIQUAN CHEN; WENYI WU; GUIYU KOU; LINYUE ZHANG: "Blockchain-based Supervised Anonymous Cross-domain Authentication Scheme", 《2021 7TH INTERNATIONAL CONFERENCE ON COMPUTER AND COMMUNICATIONS (ICCC)》 *
于爱民;初晓博;冯登国;: "基于可信芯片的终端平台匿名身份建立方法研究", 《计算机学报》, no. 09 *
李佩丽;徐海霞;: "区块链用户匿名与可追踪技术", 《电子与信息学报》, no. 05 *
杨启良,周彦伟,杨坤伟,王涛: "标准模型下可公开验证的匿名IBE方案的安全性分析", 《电子学报》 *

Also Published As

Publication number Publication date
CN114615278B (zh) 2024-04-12

Similar Documents

Publication Publication Date Title
CN109963282B (zh) 在ip支持的无线传感网络中的隐私保护访问控制方法
Li et al. Attribute-based signature and its applications
Escala et al. Revocable attribute-based signatures with adaptive security in the standard model
Tsang et al. PEREA: Towards practical TTP-free revocation in anonymous authentication
JP4932168B2 (ja) 新しいフェア・ブラインド署名プロセス
JP6688823B2 (ja) 構造化集合に組織化された様々な識別情報ドメインからのデータを管理及び検査する方法
Zhang et al. Delegation of signing rights using certificateless proxy signatures
CN113761582A (zh) 基于群签名的可监管区块链交易隐私保护方法及系统
Xu et al. Accountable ring signatures: A smart card approach
Walker et al. Key exchange with anonymous authentication using DAA-SIGMA protocol
CN115051985B (zh) 一种基于动态节点的拜占庭容错共识协议的数据共识方法
Cui et al. Escrow free attribute-based signature with self-revealability
Verma et al. Provably secure certificate-based proxy blind signature scheme from pairings
Lee et al. Self-certified signatures
CN116502266A (zh) 基于同态加密的区块链可监管零知识证明的验证方法
Zhu et al. Generating correlated digital certificates: framework and applications
Hu et al. Identity-preserving public integrity checking with dynamic groups for cloud storage
Blanton Online subscriptions with anonymous access
Parameswarath et al. A privacy-preserving authenticated key exchange protocol for V2G communications using SSI
Lian et al. Periodic $ K $-Times Anonymous Authentication With Efficient Revocation of Violator’s Credential
Lee et al. Self-certificate: PKI using self-certified key
CN114615278B (zh) 基于区块链的完全匿名认证方法
Wang et al. Secure single sign-on schemes constructed from nominative signatures
WO2021147283A1 (zh) 一种交易发送者的监管方法和系统
Kiyomoto et al. Anonymous attribute authentication scheme using self-blindable certificates

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant