CN114615280B - 基于匿名凭证的电力区块链隐私保护方法及系统 - Google Patents

基于匿名凭证的电力区块链隐私保护方法及系统 Download PDF

Info

Publication number
CN114615280B
CN114615280B CN202210295873.4A CN202210295873A CN114615280B CN 114615280 B CN114615280 B CN 114615280B CN 202210295873 A CN202210295873 A CN 202210295873A CN 114615280 B CN114615280 B CN 114615280B
Authority
CN
China
Prior art keywords
power
terminal user
power terminal
block chain
anonymous
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210295873.4A
Other languages
English (en)
Other versions
CN114615280A (zh
Inventor
吕卓
李暖暖
何德彪
安浩杨
陈岑
郭志民
杨文�
罗敏
彭聪
张铮
狄立
蔡军飞
李鸣岩
常昊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan University WHU
Electric Power Research Institute of State Grid Henan Electric Power Co Ltd
Original Assignee
Wuhan University WHU
Electric Power Research Institute of State Grid Henan Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan University WHU, Electric Power Research Institute of State Grid Henan Electric Power Co Ltd filed Critical Wuhan University WHU
Priority to CN202210295873.4A priority Critical patent/CN114615280B/zh
Publication of CN114615280A publication Critical patent/CN114615280A/zh
Application granted granted Critical
Publication of CN114615280B publication Critical patent/CN114615280B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提出基于匿名凭证的电力区块链隐私保护方法及系统,通过以下技术方案实现:电力终端用户生成零知识证明发送给背书节点,背书节点随机选取随机数w,t并计算Q,将Q,w,t发送给用户,用户用监管者公钥加密自己的公钥,生成对应匿名凭证的零知识证明用于区块链上交易。本发明具有匿名可审计、安全性高、易验证等特点,使用于电力区块链中其他用户不知道交易发起方用户身份的情况下发起正确交易,产生匿名凭证的过程必须有用户和背书节点两方同时参与,生成匿名凭证的过程不会向节点泄漏用户的身份隐私。

Description

基于匿名凭证的电力区块链隐私保护方法及系统
技术领域
本发明属于电网信息通信安全技术领域,具体涉及基于匿名凭证的电力区块链隐私保护方法及系统。
背景技术
为了达到电力资源高效利用的目标并且满足电能消费者的广泛化需求、适应更多分布式能源的广泛接入,电力终端的大量接入和互联互通成为必然,但这同时也隐含了更多的网络攻击途径和攻击方式。电网的信息通信业务系统中承载着大量的敏感业务信息和用户数据,一旦遭到恶意篡改后果不堪设想,因此,终端之间需要行之有效的身份认证机制保障系统的安全运行。
在现有技术的基于区块链的电力领域中,电力终端使用地址代表自身交易身份并在区块链网络中广播数据。而区块链的公开透明性使得攻击者可以获取所有交易数据(包括金额、合约等内容)和交易地址。为了保护电力终端身份隐私和交易数据隐私,区块链系统也采用了简单的措施(假名机制、混币机制等)。虽然这些措施有一定的隐私保护作用,但是攻击者仍可通过分析(网络分析、地址聚类、交易图分析、自主系统部署分析等)全局账本中的交易记录,获得终端交易地址间的关联性,再结合外部信息往往可以得到终端的真实身份。而完全匿名的区块链系统缺乏有效的监管手段,当攻击者对系统安全性造成威胁、非法终端利用区块链实施违法行为时,系统无法对攻击者和非法终端进行追责。
发明内容
为解决现有技术中存在的不足,提供一种基于匿名凭证的电力区块链隐私保护方法及系统,由区块链背书节点为电力终端用户颁发匿名凭证,可由可信第三方进行审计获得用户真实身份,从而实现系统对攻击者和非法终端进行追责。
本发明采用如下的技术方案。
本发明一方面提供基于匿名凭证的电力区块链隐私保护方法,包括以下步骤:
步骤1,电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,生成各自的私钥和公钥;
步骤2,电力终端用户生成零知识证明并发送给区块链背书节点,区块链背书节点经验证无误后颁发凭证给对应的电力终端用户;
所述零知识证明用于证明电力终端用户与区块链交易的金额在指定范围内;
步骤3,电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证;
步骤4,电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性;
步骤5,电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
优选地,步骤1中,电网系统中,输入系统安全参数λ,输出元组
Figure GDA0003878287070000021
Figure GDA0003878287070000022
是映射G1×G2→GT,随机选取生成元g∈G1,
Figure GDA0003878287070000023
Figure GDA0003878287070000024
得到如下关系式:
Figure GDA0003878287070000025
式中,
Setup表示安全参数初始化函数,
λ表示安全参数,
p表示素数,
a表示
Figure GDA0003878287070000026
中的一个元素,
b表示
Figure GDA0003878287070000031
中的另一个元素,
Figure GDA0003878287070000032
表示p阶的一个乘法循环群,
g表示G1中的生成元,
Figure GDA0003878287070000033
表示G2中的一个生成元,
g2表示G2中的另一个生成元,
G1表示p阶的一个加法循环群,
G2表示p阶的另一个加法循环群,
GT表示p阶的另一个乘法循环群,
Figure GDA0003878287070000034
表示满足G1×G2→GT的双线性对映射。
电力终端用户从
Figure GDA0003878287070000035
中选取随机数usk作为自己的私钥,并计算公钥upk=gusk
电力系统监管者从
Figure GDA0003878287070000036
中选取随机数ask作为自己的私钥,并计算公钥apk=gask
区块链背书节点从
Figure GDA0003878287070000037
中选取随机数esk作为自己的私钥,并计算公钥epk=g2 esk
优选地,步骤2中,
零知识证明πuskp表示证明电力终端用户拥有对应的私钥usk=loggupk,零知识证明πvalue证明区块链交易金额在指定范围内需要满足的条件为:
Figure GDA0003878287070000038
式中:
Cvalue表示区块链交易金额的密文,
mvalue表示区块链交易金额的明文,
rvalue表示加密区块链交易金额的随机数。
步骤2中,
区块链背书节点验证πvalueuskp后,区块链背书节点从
Figure GDA0003878287070000041
中选取随机数w,t,并计算:
Figure GDA0003878287070000042
背书节点把分布式匿名凭证cred=(Q,w,t)发送给电力终端用户,
式中:
Q表示分布式匿名凭证的部分信息,
cred表示分布式匿名凭证的完整信息。
优选地,
步骤3中,电力终端用户用电力系统监管者公钥apk加密自己的公钥upk,从
Figure GDA0003878287070000043
中选取随机数rcred,以如下关系式计算电力终端用户的匿名身份:
Figure GDA0003878287070000044
式中:
Cup表示电力终端用户的匿名身份,
Ccred作为电力终端用户匿名身份的密文主体,
Bcred作为电力终端用户匿名身份的随机值部分,
Figure GDA0003878287070000045
表示rcred个apk相乘运算,
Figure GDA0003878287070000046
表示rcred个g相乘运算。
步骤3还包括,电力终端用户计算零知识证明πup,对于cred=(Q,w,t)对应的upk=gusk
Figure GDA0003878287070000051
电力终端用户公钥upk确实已经被电力系统监管者加密了,以如下关系式输出πup,Cup
Figure GDA0003878287070000052
式中:
POK表示零知识证明,
rvalue表示加密区块链交易金额的随机数,
πup表示证明分布式匿名凭证包含有效信息的零知识证明;
电力终端用户用自己的私钥对πup,Cup签名。
优选地,
步骤5中,电力系统监管者进行审计获得电力终端用户真实身份的条件为:
Figure GDA0003878287070000053
式中:
Figure GDA0003878287070000054
表示
Figure GDA0003878287070000055
的逆。
本发明另一方面提供了基于匿名凭证的电力区块链隐私保护系统,基于匿名凭证的电力区块链隐私保护方法,包括:初始化模块,零知识证明模块,匿名凭证模块,验证模块,审计模块,其中:
初始化模块用于电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,生成各自的私钥和公钥;
零知识证明模块用于电力终端用户生成零知识证明并发送给区块链背书节点,区块链背书节点经验证无误后颁发凭证给对应的电力终端用户;
匿名凭证模块用于电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证;
验证模块用于电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性;
审计模块用于电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
本发明的有益效果在于,与现有技术相比,
1)目前现有的匿名凭证方案虽然能够保护身份隐私,但是并没有针对电力区块链的方案,本方案保护了电力终端用户的身份隐私以及区块链交易额的隐私。
2)现有的许多基于区块链的匿名凭证,仅保护用户身份隐私,缺少身份审计功能,缺少对区块链交易信息的隐私保护,基于累加器构造的匿名凭证,效率低下,本方案基于零知识证明技术构造匿名凭证,减少了通信开销,更适用于电力系统。
3)本发明实现了基于电力区块链的可审计的匿名凭证,由电力终端用户和区块链中的背书节点两方同时参与,并保证了方案的安全性和可靠性。
附图说明
图1为基于匿名凭证的电力区块链隐私保护系统的模拟图。
图2为基于电力区块链的可审计的匿名凭证的信息交互示意图。
具体实施方式
下面结合附图对本申请作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本申请的保护范围。
如图1所示,本发明实施例1提供了基于匿名凭证的电力区块链隐私保护方法包括以下步骤:
步骤1,电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,并生成各自的私钥和公钥。
电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,电网系统中,输入系统安全参数λ,输出元组
Figure GDA0003878287070000071
Figure GDA0003878287070000072
是映射G1×G2→GT,随机选取生成元g∈G1,
Figure GDA0003878287070000073
得到如下关系式:
Figure GDA0003878287070000074
式中,
Setup表示安全参数初始化函数,
λ表示安全参数,
p表示素数,
a表示
Figure GDA0003878287070000075
中的一个元素,
b表示
Figure GDA0003878287070000076
中的另一个元素,
Figure GDA0003878287070000077
表示p阶的一个乘法循环群,
g表示G1中的生成元,
Figure GDA0003878287070000078
表示G2中的一个生成元,
g2表示G2中的另一个生成元,
G1表示p阶的一个加法循环群,
G2表示p阶的另一个加法循环群,
GT表示p阶的另一个乘法循环群,
Figure GDA0003878287070000079
表示满足G1×G2→GT的双线性对映射。
步骤1.1,电力终端用户从群
Figure GDA0003878287070000081
中选取随机数usk作为自己的私钥,并计算公钥upk=gusk
步骤1.2,电力系统监管者从群
Figure GDA0003878287070000082
中选取随机数ask作为自己的私钥,并计算公钥apk=gask
步骤1.3,背书节点从群
Figure GDA0003878287070000083
中选取随机数esk作为自己的私钥,并计算公钥epk=g2 esk
步骤2,电力终端用户生成零知识证明,发送给区块链背书节点,区块链背书节点经验证无误后把颁发凭证给对应电力终端的用户。
零知识证明用于证明电力终端用户与区块链交易的金额在指定范围内;
零知识证明πuskp表示证明电力终端用户拥有对应的私钥usk=loggupk,零知识证明πvalue证明区块链交易金额在指定范围内需要满足的条件为:
Figure GDA0003878287070000084
式中:
Cvalue表示区块链交易金额的密文,
mvalue表示区块链交易金额的明文,
rvalue表示加密区块链交易金额的随机数。
区块链背书节点验证πvalueuskp后,区块链背书节点从群
Figure GDA0003878287070000085
中选取随机数w,t,并计算
Figure GDA0003878287070000086
背书节点把分布式匿名凭证凭证cred=(Q,w,t)发送给电力终端用户。
式中:
Q表示分布式匿名凭证的部分信息,
cred表示分布式匿名凭证的完整信息。
步骤3,如图2所示,电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证。
电力终端用户用电力系统监管者公钥apk加密自己的公钥upk,从
Figure GDA0003878287070000091
中选取随机数rcred,以如下关系式计算电力终端用户的匿名身份:
Figure GDA0003878287070000092
式中:
Cup表示电力终端用户的匿名身份,
Ccred作为电力终端用户匿名身份的密文主体,
Bcred作为电力终端用户匿名身份的随机值部分,
Figure GDA0003878287070000093
表示rcred个apk相乘运算,
Figure GDA0003878287070000094
表示rcred个g相乘运算。
电力终端用户计算零知识证明πup,包括,对于cred=(Q,w,t)对应的upk=gusk,
Figure GDA0003878287070000095
电力终端用户公钥upk确实已经被监管者加密了。输出πup,Cup,关系式表示如下,
Figure GDA0003878287070000096
式中:
POK表示零知识证明,
rvalue表示加密区块链交易金额的随机数,
πup表示证明分布式匿名凭证包含有效信息的零知识证明;
具体零知识证明协议如下:
电力终端用户从群
Figure GDA0003878287070000101
中选取随机数a,r1,r2,r3,r4,r5,r6,r7,r8,并计算
Figure GDA0003878287070000102
c=H(Cup,C1,C2,C3,C4,C5,C6,C7)
z1=r1+c·a,z2=r2+c·a·t,z3=r3+c·t,
z4=r4+c·w,z5=r5+c·mvalue,z6=r6+c·rvalue,
z7=r7+c·usk,z8=r8+c·rcred
πup=(c,C1,C2,z1,z2,z3,z4,z5,z6,z7,z8)
电力终端用户用自己的私钥对πup,Cup签名。
步骤4,电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性。
具体零知识证明协议如下:
电力终端用户计算
Figure GDA0003878287070000103
Figure GDA0003878287070000104
c′=H(Cup,C1,C2,C′3,C′4,C′5,C′6,C′7)
验证:c=c′,若相等,验证通过,否则验证失败。
步骤5,电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
电力系统监管者使用自己的私钥ask解密用户的真实身份
Figure GDA0003878287070000111
以进行审计。
Figure GDA0003878287070000112
表示
Figure GDA0003878287070000113
的逆。
假设区块链背书节点是诚实且好奇的群管理员,本发明提出匿名凭证以实现电力区块链场景中的身份隐私保护。本发明中的零知识证明算法可以由ZK-SNARK,BULLETPROOF等经典零知识证明算法实现。
实施例2。
基于匿名凭证的电力区块链隐私保护系统,包括:初始化模块,零知识证明模块,匿名凭证模块,验证模块,审计模块,其中:
初始化模块用于电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,生成各自的私钥和公钥;
零知识证明模块用于电力终端用户生成零知识证明并发送给区块链背书节点,区块链背书节点经验证无误后颁发凭证给对应的电力终端用户;
匿名凭证模块用于电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证;
验证模块用于电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性;
审计模块用于电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
本发明的有益效果在于,与现有技术相比:
首先,目前现有的匿名凭证方案虽然能够保护身份隐私,但是并没有针对电力区块链的方案,本方案保护了电力终端用户的身份隐私以及区块链交易额的隐私。
其次,现有的许多基于区块链的匿名凭证,仅保护用户身份隐私,缺少身份审计功能,缺少对区块链交易信息的隐私保护,基于累加器构造的匿名凭证,效率低下,本方案基于零知识证明技术构造匿名凭证,减少了通信开销,更适用于电力系统。
本发明实现了基于电力区块链的可审计的分布式匿名凭证,由电力终端用户和区块链中的背书节点两方同时参与,并保证了方案的安全性和可靠性。
本发明申请人结合说明书附图对本发明的实施示例做了详细的说明与描述,但是本领域技术人员应该理解,以上实施示例仅为本发明的优选实施方案,详尽的说明只是为了帮助读者更好地理解本发明精神,而并非对本发明保护范围的限制,相反,任何基于本发明的发明精神所作的任何改进或修饰都应当落在本发明的保护范围之内。

Claims (8)

1.基于匿名凭证的电力区块链隐私保护方法,其特征在于,所述保护方法包括以下步骤:
步骤1,电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,生成各自的私钥和公钥;
电网系统中,输入系统安全参数λ,输出元组
Figure FDA0003878287060000011
Figure FDA0003878287060000012
是映射G1×G2→GT,随机选取生成元g∈G1,
Figure FDA0003878287060000013
得到如下关系式:
Figure FDA0003878287060000014
式中,Setup表示安全参数初始化函数,λ表示安全参数,p表示素数,a表示
Figure FDA0003878287060000015
中的一个元素,b表示
Figure FDA0003878287060000016
中的另一个元素,
Figure FDA0003878287060000017
表示p阶的一个乘法循环群,g表示G1中的生成元,
Figure FDA0003878287060000018
表示G2中的一个生成元,g2表示G2中的另一个生成元,G1表示p阶的一个加法循环群,G2表示p阶的另一个加法循环群,GT表示p阶的另一个乘法循环群,
Figure FDA0003878287060000019
表示满足G1×G2→GT的双线性对映射。
步骤2,电力终端用户生成零知识证明并发送给区块链背书节点,区块链背书节点经验证无误后颁发凭证给对应的电力终端用户;
所述零知识证明用于证明电力终端用户与区块链交易的金额在指定范围内;
其中,零知识证明πuskp证明电力终端用户拥有对应的私钥usk=loggupk,零知识证明πvalue证明区块链交易金额在指定范围内,需要满足的条件为:
Figure FDA00038782870600000110
式中,Cvalue表示区块链交易金额的密文,mvalue表示区块链交易金额的明文,rvalue表示加密区块链交易金额的随机数。
步骤3,电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证;
步骤4,电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性;
步骤5,电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
2.根据权利要求1所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤1中,
电力终端用户从
Figure FDA0003878287060000021
中选取随机数usk作为自己的私钥,并计算公钥upk=gusk
电力系统监管者从
Figure FDA0003878287060000022
中选取随机数ask作为自己的私钥,并计算公钥apk=gask
区块链背书节点从
Figure FDA0003878287060000023
中选取随机数esk作为自己的私钥,并计算公钥epk=g2 esk
3.根据权利要求2所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤2中,
区块链背书节点验证πvalueuskp后,区块链背书节点从
Figure FDA0003878287060000024
中选取随机数w,t,并计算:
Figure FDA0003878287060000025
背书节点把分布式匿名凭证cred=(Q,w,t)发送给电力终端用户,
式中:
Q表示分布式匿名凭证的部分信息,
cred表示分布式匿名凭证的完整信息。
4.根据权利要求3所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤3中,电力终端用户用电力系统监管者公钥apk加密自己的公钥upk,从
Figure FDA0003878287060000031
中选取随机数rcred,以如下关系式计算电力终端用户的匿名身份:
Figure FDA0003878287060000032
式中:
Cup表示电力终端用户的匿名身份,
Ccred作为电力终端用户匿名身份的密文主体,
Bcred作为电力终端用户匿名身份的随机值部分,
Figure FDA0003878287060000033
表示rcred个apk相乘运算,
Figure FDA0003878287060000034
表示rcred个g相乘运算。
5.根据权利要求4所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤3还包括,电力终端用户计算零知识证明πup,对于cred=(Q,w,t)对应的upk=gusk
Figure FDA0003878287060000035
电力终端用户公钥upk确实已经被电力系统监管者加密了,以如下关系式输出πup,Cup
πup=POK{(usk,mvalue,rvalue,Q,w,t,rcred):
Figure FDA0003878287060000036
Figure FDA0003878287060000037
式中:
POK表示零知识证明,
rvalue表示加密区块链交易金额的随机数,
πup表示证明分布式匿名凭证包含有效信息的零知识证明。
6.根据权利要求5所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤3中,电力终端用户用自己的私钥对πup,Cup签名。
7.根据权利要求6所述的基于匿名凭证的电力区块链隐私保护方法,其特征在于,
步骤5中,电力系统监管者进行审计获得电力终端用户真实身份的条件为:
Figure FDA0003878287060000041
式中:
Figure FDA0003878287060000042
表示
Figure FDA0003878287060000043
的逆。
8.基于权利要求1至7任一项所述的基于匿名凭证的电力区块链隐私保护方法而实现的基于匿名凭证的电力区块链隐私保护系统,包括:初始化模块,零知识证明颁发模块,匿名凭证模块,验证模块,审计模块,其特征在于:
初始化模块用于电力终端用户、电力系统监管者、区块链背书节点在电网系统中注册,生成各自的私钥和公钥;
零知识证明模块用于电力终端用户生成零知识证明并发送给区块链背书节点,区块链背书节点经验证无误后颁发凭证给对应的电力终端用户;
匿名凭证模块用于电力终端用户根据电力系统监管者加密过的公钥计算包含有效信息的分布式匿名凭证;
验证模块用于电力终端用户使用区块链背书节点的公钥验证电力终端用户私钥的有效性;
审计模块用于电力系统监管者审计获得电力终端用户的真实身份,当电力终端用户的真实身份为攻击者和非法终端时,由电力系统监管者对电力终端用户追责。
CN202210295873.4A 2022-03-24 2022-03-24 基于匿名凭证的电力区块链隐私保护方法及系统 Active CN114615280B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210295873.4A CN114615280B (zh) 2022-03-24 2022-03-24 基于匿名凭证的电力区块链隐私保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210295873.4A CN114615280B (zh) 2022-03-24 2022-03-24 基于匿名凭证的电力区块链隐私保护方法及系统

Publications (2)

Publication Number Publication Date
CN114615280A CN114615280A (zh) 2022-06-10
CN114615280B true CN114615280B (zh) 2023-02-03

Family

ID=81864495

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210295873.4A Active CN114615280B (zh) 2022-03-24 2022-03-24 基于匿名凭证的电力区块链隐私保护方法及系统

Country Status (1)

Country Link
CN (1) CN114615280B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115499247B (zh) * 2022-11-16 2023-03-28 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 基于零知识证明的属性凭证的验证方法及装置
CN115550073A (zh) * 2022-11-30 2022-12-30 安徽中科晶格技术有限公司 可监管隐身地址构造方法
CN115860750B (zh) * 2023-02-27 2023-05-30 国网江西省电力有限公司信息通信分公司 一种电动汽车电力交易身份认证隐私保护方法
CN116090016B (zh) * 2023-04-10 2023-07-11 江苏省国信数字科技有限公司 区块链数据存储隐私保护方法、装置、设备及存储介质
CN116975937B (zh) * 2023-09-22 2023-11-28 北京天润基业科技发展股份有限公司 匿名证明方法、匿名验证方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113691361A (zh) * 2021-08-25 2021-11-23 上海万向区块链股份公司 基于同态加密和零知识证明的联盟链隐私保护方法及系统
CN113761497A (zh) * 2021-08-17 2021-12-07 国网山东省电力公司信息通信公司 一种分布式电力交易可信身份管理方法、系统、计算机设备
CN114154993A (zh) * 2022-02-09 2022-03-08 国网天津市电力公司营销服务中心 一种基于区块链的v2g网络跨域交易安全方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11323243B2 (en) * 2019-04-05 2022-05-03 International Business Machines Corporation Zero-knowledge proof for blockchain endorsement

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113761497A (zh) * 2021-08-17 2021-12-07 国网山东省电力公司信息通信公司 一种分布式电力交易可信身份管理方法、系统、计算机设备
CN113691361A (zh) * 2021-08-25 2021-11-23 上海万向区块链股份公司 基于同态加密和零知识证明的联盟链隐私保护方法及系统
CN114154993A (zh) * 2022-02-09 2022-03-08 国网天津市电力公司营销服务中心 一种基于区块链的v2g网络跨域交易安全方法

Also Published As

Publication number Publication date
CN114615280A (zh) 2022-06-10

Similar Documents

Publication Publication Date Title
CN114615280B (zh) 基于匿名凭证的电力区块链隐私保护方法及系统
Wang et al. Certificateless public auditing for data integrity in the cloud
WO2021042685A1 (zh) 一种区块链的交易方法、装置及系统
Ma et al. Redactable blockchain in decentralized setting
CN107733870B (zh) 可审计可追踪匿名消息接收系统及方法
CN106341232B (zh) 一种基于口令的匿名实体鉴别方法
CN102546173B (zh) 基于证书的数字签名系统及签名方法
Luong et al. Privacy-preserving blockchain-based healthcare system for IoT devices using zk-SNARK
CN114666032A (zh) 基于同态加密的区块链交易数据隐私保护方法
Verma et al. PF-DA: Pairing free and secure data aggregation for energy internet-based smart meter-to-grid communication
CN113554436A (zh) 一种区块链系统用户身份匿名方法、追踪方法和系统
CN116502266A (zh) 基于同态加密的区块链可监管零知识证明的验证方法
Lin et al. Privacy-enhancing decentralized anonymous credential in smart grids
Wang et al. Dynamic threshold ECDSA signature and application to asset custody in blockchain
Rezaeibagha et al. Secure and privacy-preserved data collection for IoT wireless sensors
Hu et al. Improving security and privacy-preserving in multi-authorities ciphertext-policy attribute-based encryption
Zhang et al. Attack on Chen et al.'s certificateless aggregate signature scheme
Zhang et al. Privacy‐friendly weighted‐reputation aggregation protocols against malicious adversaries in cloud services
Tian et al. Cryptanalysis and improvement of a certificateless multi-proxy signature scheme
CN114066449A (zh) 多中心协同监管的区块链用户身份匿名和追踪方法及系统
Zhang et al. Cryptanalysis on two certificateless signature schemes
Błaśkiewicz et al. Two-Head Dragon Protocol: Preventing Cloning of Signature Keys: Work in Progress
CN112819465A (zh) 基于Elgamal的同态加密方法及应用系统
Shao et al. Practical verifiably encrypted signatures based on discrete logarithms
Kiyomoto et al. Anonymous attribute authentication scheme using self-blindable certificates

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant