WO2020024995A1 - 一种隐私交易方法、系统及设备 - Google Patents

一种隐私交易方法、系统及设备 Download PDF

Info

Publication number
WO2020024995A1
WO2020024995A1 PCT/CN2019/098671 CN2019098671W WO2020024995A1 WO 2020024995 A1 WO2020024995 A1 WO 2020024995A1 CN 2019098671 W CN2019098671 W CN 2019098671W WO 2020024995 A1 WO2020024995 A1 WO 2020024995A1
Authority
WO
WIPO (PCT)
Prior art keywords
public key
privacy
utxos
transaction
utxo
Prior art date
Application number
PCT/CN2019/098671
Other languages
English (en)
French (fr)
Inventor
何正军
王志文
吴思进
Original Assignee
杭州复杂美科技有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 杭州复杂美科技有限公司 filed Critical 杭州复杂美科技有限公司
Publication of WO2020024995A1 publication Critical patent/WO2020024995A1/zh

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/383Anonymous user system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures

Definitions

  • the present application relates to the field of computer technology, and in particular, to a privacy transaction method, system, and device.
  • the present invention provides a privacy transaction method, including:
  • the first privacy transaction signed by the ring is sent to the privacy contract for the privacy contract to send the asset of the same amount as the transfer amount to the receiver's account.
  • the present invention provides a privacy transaction system, including:
  • the data acquisition unit is configured to select a plurality of available first UTXOs in the private address according to the transfer amount, and request the first UTXOs to the blockchain for a plurality of second UTXOs of the same amount; wherein each second UTXO is used for Ring signature obfuscation for UTXO of transfer transactions;
  • the transaction sending unit is configured to send the first privacy transaction signed by the ring to the privacy contract, so that the privacy contract sends an asset of the same amount as the transfer amount to the receiver account.
  • the present invention further provides an apparatus, including one or more processors and a memory, where the memory contains instructions executable by the one or more processors to cause the one or more processors to perform operations according to the present invention.
  • the privacy transaction method provided by the embodiment.
  • the privacy transaction methods, systems, and devices ensure that senders in the process of privacy transactions are not tracked through ring signatures and obfuscation techniques. At the same time, after the sender's transfer amount is split into several obfuscations, it is possible to Make it easy to obtain the required UTXO in the blockchain system for obfuscation, and realize the transaction from the private account to the private account. At the same time, the invention realizes the transaction from the UTXO model to the account model, so that the blockchain system can open the account in the public And free circulation in privacy accounts.
  • FIG. 1 is a flowchart of a privacy transaction method according to an embodiment of the present invention.
  • FIG. 2 is a flowchart of another preferred embodiment of the method shown in FIG. 1.
  • FIG. 3 is a flowchart of a preferred embodiment of the method shown in FIG. 1 or FIG. 2.
  • FIG. 4 is a structural diagram of a privacy system provided by the present invention.
  • FIG. 5 is a structural diagram of a preferred embodiment of the system shown in FIG. 4.
  • FIG. 6 is a structural diagram of another preferred embodiment of the system shown in FIG. 4.
  • FIG. 7 is a structural diagram of a device provided by the present invention.
  • FIG. 1 is a flowchart of a privacy transaction method according to an embodiment of the present invention.
  • the present invention provides a privacy transaction method, including:
  • the first privacy transaction signed by the ring is sent to the privacy contract for the privacy contract to send the asset of the same amount as the transfer amount to the receiver's account.
  • sender A wants to send a transfer amount of 3721 to receiver B as an example.
  • the sender first selects several available first UTXO records from his private address to obtain the available amount of 3721, and then For each of the first UTXOs in the plurality of requests, the blockchain requests 10 second UTXOs corresponding to the amount of each first UTXO, and then includes a plurality of private UTXO private transactions (each first UTXO and other The second UTXO with the same quota performs ring signature obfuscation) and sends it to the privacy contract.
  • the privacy contract sends the assets of the 3721 to the receiver's account. At this time, the first UTXO is spent, that is, it becomes the spending transaction output STXO, and the receiver B's account. There will be 3721 assets.
  • 10 UTXOs are requested from the blockchain.
  • the numbers here can be changed in the algorithm and are not limited by the above embodiments.
  • FIG. 2 is a flowchart of another preferred embodiment of the method shown in FIG. 1. As shown in FIG. 2, in a preferred embodiment, the above method further includes:
  • the one-time public key P is used as the output destination public key of the second privacy transaction
  • the elliptic curve public key R and several third UTXOs are used as the output information of the second privacy transaction
  • the second privacy transaction is packaged, in which each third UTXO
  • the transfer amount is split and generated according to a predetermined split method
  • sender A wants to send a transfer of 3721 to receiver B.
  • sender A selects a number of available UTXOs from the private address until the transfer limit is reached (for example, A's private address has 2 first UTXO records of 2000), of which 3721 UTXO was transferred to the receiving party B's account according to the method shown in Figure 1, and the remaining 279 were sent to find the change in the form of change according to the above steps described in Figure 2.
  • 279 is split according to a predetermined split method, Specifically, if the minimum power of 10 is obtained,
  • the transfer amount is split into several transactions by a predetermined split method. After this transfer method has been running for a long time, the sender will easily obtain several required transfer amounts from the blockchain for confusion. The second UTXO, so that the higher the degree of confusion, the higher the privacy. At the same time, the change address is used to generate a one-time target address, which protects the sender (also the receiver in the case of change).
  • the above embodiment is a relatively preferred implementation. In more embodiments, it is not limited to this splitting method.
  • the application scenario of the method shown in FIG. 2 is not limited to the change, and the method can also be used to transfer money to other private addresses.
  • the elliptic curve public key R is generated in step S14 as follows:
  • the one-time public key P is generated as follows:
  • R is the elliptic curve public key
  • r is the first random number
  • G is a base point on the elliptic curve
  • A is the first public key in the first public key pair (A, B)
  • B is the first public key
  • H s () is a hash function.
  • FIG. 3 is a flowchart of a preferred embodiment of the method shown in FIG. 1 or FIG. 2.
  • the above method further includes:
  • the validity of the privacy transaction can be verified on the one hand, and the privacy transaction can be prevented from being double spent on the other hand.
  • FIG. 4 is a structural diagram of a privacy system provided by the present invention. As shown in FIG. 4, a privacy system 04 includes:
  • the data obtaining unit 041 is configured to select a plurality of available first UTXOs in the private address according to the transfer amount, and request each second UTXO to the blockchain for a number of second UTXOs of the same amount; Obfuscate ring signatures on UTXO of transfer transactions;
  • the transaction sending unit 042 is configured to send the first privacy transaction signed by the ring to the privacy contract, so that the privacy contract sends an asset of the same amount as the transfer amount to the receiver account.
  • FIG. 5 is a structural diagram of a preferred embodiment of the system shown in FIG. 4. As shown in FIG. 5, the above system further includes:
  • the one-time public key generating unit 043 is configured to obtain the first public key pair of the receiver, generate a first random number, generate an elliptic curve public key based on the first random number, and generate based on the first random number and the first public key pair One-time public key
  • a splitting unit 044 configured to split the transfer amount into a plurality of third UTXOs according to a predetermined splitting method
  • a packaging unit 045 configured to use the one-time public key as the output destination public key of the second privacy transaction, and use the elliptic curve public key and several third UTXOs as the output information of the second privacy transaction to package the second privacy transaction;
  • the sending unit 046 is configured to send the second privacy transaction to the blockchain network for consensus, so that the receiver's client end verifies all the second privacy transactions and passes the first private key pair corresponding to the first public key pair to verify Each second privacy transaction, and after verification is passed, a one-time private key is generated according to the first private key pair and the elliptic curve public key; wherein the one-time private key is used to spend the transfer amount.
  • FIG. 6 is a structural diagram of another preferred embodiment of the system shown in FIG. 4.
  • the above-mentioned privacy transaction system further includes a verification unit 047 configured to verify whether the first UTXO and the second UTXO exist; verify whether the first UTXO and the second UTXO have been spent.
  • FIG. 7 is a structural diagram of a device provided by the present invention.
  • the present application further provides a device 700 including one or more central processing unit (CPU) 701, which may be based on a program stored in a read-only memory (ROM) 702 or The program loaded from the storage section 708 into a random access memory (RAM) 703 performs various appropriate actions and processes.
  • CPU central processing unit
  • RAM random access memory
  • various programs and data required for the operation of the device 700 are also stored.
  • the CPU 701, the ROM 702, and the RAM 703 are connected to each other through a bus 704.
  • An input / output (I / O) interface 705 is also connected to the bus 704.
  • the following components are connected to the I / O interface 705: an input portion 706 including a keyboard, a mouse, and the like; an output portion 707 including a cathode ray tube (CRT), a liquid crystal display (LCD), and a speaker; a storage portion 708 including a hard disk and the like And a communication section 709 including a network interface card such as a LAN card, a modem, and the like.
  • the communication section 709 performs communication processing via a network such as the Internet.
  • the driver 710 is also connected to the I / O interface 705 as needed.
  • a removable medium 711 such as a magnetic disk, an optical disk, a magneto-optical disk, a semiconductor memory, etc., is installed on the drive 710 as needed, so that a computer program read out therefrom is installed into the storage section 708 as needed.
  • the privacy transaction method described in any of the above embodiments may be implemented as a computer software program.
  • embodiments of the present disclosure include a computer program product including a computer program tangibly embodied on a machine-readable medium, the computer program containing program code for performing a privacy transaction method.
  • the computer program may be downloaded and installed from a network through the communication section 709, and / or installed from a removable medium 711.
  • each block in the flowchart or block diagram may represent a module, a program segment, or a part of code, which contains one or more functions to implement a specified logical function Executable instructions.
  • the functions noted in the blocks may also occur in a different order than those marked in the drawings. For example, two blocks represented one after the other may actually be executed substantially in parallel, and they may sometimes be executed in the reverse order, depending on the functions involved.
  • each block in the block diagrams and / or flowcharts, and combinations of blocks in the block diagrams and / or flowcharts can be implemented by a dedicated hardware-based system that performs the specified function or operation , Or it can be implemented by a combination of dedicated hardware and computer instructions.
  • each unit may be a software program provided in a computer or a mobile smart device, or may be a separately configured hardware device.
  • the names of these units or modules do not in any way constitute a limitation on the units or modules themselves.

Abstract

本发明提供一种隐私交易方法、系统及设备,该方法包括:根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔所述第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各所述第二UTXO用于对转账交易的UTXO进行环签名混淆;将环签名后的第一隐私交易发送至隐私合约,以供所述隐私合约向接收方账户发送与所述转账金额相同额度的资产。本发明诸多实施例提供的隐私交易方法及系统、设备通过环签名和混淆技术保障了隐私交易过程中的发送方不被追踪,同时本发明实现了从UTXO模型到账户模型进行交易,使区块链系统可以在公开账户和隐私账户中自由流转。

Description

一种隐私交易方法、系统及设备 技术领域
本申请涉及计算机技术领域,具体涉及一种隐私交易方法、系统及设备。
背景技术
现有的绝大部分区块链系统的交易会公开存储在区块链上,任何人都可以在区块链上查看该笔交易的相关信息,不会做到完全的匿名,不能很好的做到不可追踪性(追踪发送端),而且现有的转账方式只能以UTXO到UTXO的形式进行,或者是账户模型与账户模型之间的交易,对于UTXO模型向账户模型之间的交易则不能实现。
发明内容
鉴于现有技术中的上述缺陷或不足,期望提供一种可以实现追踪性且可以从UTXO模型向账户模型交易的的隐私交易方法、系统及设备。
第一方面,本发明提供一种隐私交易方法,包括:
根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各第二UTXO用于对转账交易的UTXO进行环签名混淆;
将环签名后的第一隐私交易发送至隐私合约,以供隐私合约向接收方账户发送与转账金额相同额度的资产。
第二方面,本发明提供一种隐私交易系统,包括:
数据获取单元,配置用于根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各第二UTXO用于对转账交易的 UTXO进行环签名混淆;
交易发送单元,配置用于将环签名后的第一隐私交易发送至隐私合约,以供隐私合约向接收方账户发送与转账金额相同额度的资产。
第三方面,本发明还提供一种设备,包括一个或多个处理器和存储器,其中存储器包含可由该一个或多个处理器执行的指令以使得该一个或多个处理器执行根据本发明各实施例提供的隐私交易方法。
本发明的有益效果:
本发明诸多实施例提供的隐私交易方法、系统及设备通过环签名和混淆技术保障了隐私交易过程中的发送方不被追踪,同时,将发送方的转账金额拆分成若干笔混淆后,可以使在区块链系统中很容易获取所需要的UTXO来进行混淆,实现隐私账户到隐私账户的交易,同时本发明实现了从UTXO模型到账户模型进行交易,使区块链系统可以在公开账户和隐私账户中自由流转。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1为本发明一实施例提供的一种隐私交易方法的流程图。
图2为图1所示方法的另一种优选实施方式的流程图。
图3为图1或图2所示方法的一种优选实施方式的流程图。
图4为本发明提供的一种隐私系统的结构图。
图5为图4所示系统一优选实施方式的结构图。
图6为图4所示系统另一种优选实施方式的结构图。
图7为本发明提供的一种设备的结构图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而 非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1为本发明一实施例提供的一种隐私交易方法的流程图。
如图1所示,在本实施例中,本发明提供一种隐私交易方法,包括:
S11、根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各第二UTXO用于对转账交易的UTXO进行环签名混淆;
S13、将环签名后的第一隐私交易发送至隐私合约,以供隐私合约向接收方账户发送与转账金额相同额度的资产。
具体地,以发送者甲想向接收者乙发送一笔额度为3721的转账为例,发送者首先从自己的隐私地址中选择若干笔可用的第一UTXO记录从而获取到3721的可用额度,然后对该若干笔中的每笔第一UTXO向区块链请求10笔跟每笔第一UTXO对应额度的第二UTXO,然后将包含若干笔第一UTXO的隐私交易(每笔第一UTXO和其他同额度的第二UTXO进行环签名混淆)发送给隐私合约,隐私合约则向接收方账户发送3721的资产,这时第一UTXO被花费,即变为花费交易输出STXO,而接收方乙的账户中则会出现3721的资产。
在更多实施例中,上述具体实施场景中向区块链请求10笔UTXO,这里的数字可以在算法中进行更改,并不受上述实施例的限制。
图2为图1所示方法的另一种优选实施方式的流程图,如图2所示,在一优选实施例中,上述方法还包括:
S14、获取接收方的第一公钥对(A,B),生成第一随机数r,根据第一随机数生成椭圆曲线公钥R,根据第一随机数r、第一公钥 对(A,B)生成一次性公钥P;
S15、根据预定的拆分方法将转账金额拆分成若干笔第三UTXO;
S16、将一次性公钥P作为第二隐私交易的输出目的公钥、将椭圆曲线公钥R和若干第三UTXO作为第二隐私交易的输出信息,打包第二隐私交易,其中各第三UTXO由转账金额按预定的拆分方法拆分生成;
S17、将包含若干笔第一UTXO的第二隐私交易(每笔第一UTXO和其他同额度的第二UTXO进行环签名混淆)发送至区块链网络进行共识并执行,以供接收方的用户端遍历所有的第二隐私交易通过对应于第一公钥对(A,B)的第一私钥对(a,b)验证各第二隐私交易,并在验证通过后根据第一私钥对(a,b)和椭圆曲线公钥R生成一次性私钥x;其中,一次性私钥x用于花费转账金额。然后获取按照下列指定的拆分算法进行拆分:
具体地,仍以发送者甲想向接收者乙发送一笔额度为3721的转账为例,首先,发送者甲从隐私地址中选取若干可用的UTXO直到达到转账额度(比如甲的隐私地址中有2笔2000的第一UTXO记录),其中3721的UTXO是按照图1所示的方法转到接收方乙的账户中,剩余的279则以找零的形式按照图2描述的上述步骤发送到找零接收方(即发送方的隐私地址,或发送方指定的找零地址)的一次性公钥P中,具体地,在一优选实施例中,按预定的拆分方法对279进行拆分,具体的,如获取10的最小幂次,
将具体的数值N进行拆分,N∈[0,9]
9=5+2+2;
8=5+2+1;
7=5+2;
6=5+1;
5=5;
4=2+2;
3=2+1;
2=2;
1=1;
依次获取10的更高幂次,进行同样的拆分。
则279会被拆分成279=200+(50+20)+5+2+2,6笔第三UTXO并作为输出信息打包隐私交易。
该实施例通过预定的拆分方法将转账金额拆分成若干笔,按这种转账方式长时间运行后,发送方将很容易从区块链中获取所需转账金额的若干笔用于混淆的第二UTXO,从而使混淆度越高,隐私性越高。同时,还将找零地址生成一次性目标地址,实现了对发送方(找零的情况下同时也是接收方)的保护。
上述实施例是一种比较优选的实施方式,在更多实施例中,并不局限于该种拆分方法。
在更多实施例中,图2所示的方法的应用场景并不仅仅局限于找零的情况,还可以利用该方法向其他隐私地址进行转账。
进一步优选地,步骤S14中椭圆曲线公钥R的生成方式为:
R=rG;
一次性公钥P的生成方式为:
P=H s(rA)G+B;
其中,R为椭圆曲线公钥,r为第一随机数,G为椭圆曲线上的一个基点,A为第一公钥对(A,B)中的第一个公钥,B为第一公钥对(A,B)中的第二个公钥,H s()为一种哈希函数。
进一步优选地,接收方接收到隐私交易后,遍历所有的输出交易,并通过第一私钥对(a,b)和椭圆曲线公钥R,计算P'=H s(aR)G+B,其中,a为第一个公钥A对应的第一私钥;
若P'与一次性公钥P相同(因为aR=arG=rA,P'=H s(aR)G+B=H s(aA)G+B=P),则验证通过,说明该笔UTXO属于该地址,并通过计算出一次性私钥x=H s(aR)+b来花费该笔UTXO。
图3为图1或图2所示方法的一种优选实施方式的流程图。
如图3所示,在一优选实施例中,上述方法还包括:
S12、将环签名后的第一隐私交易发送至隐私合约前,需要通过以下至少一项验证:
验证第一UTXO和第二UTXO是否存在;
验证第一UTXO和第二UTX是否已被花费。
在本实施例中,通过在共识之前进行验证,一方面可以验证该笔隐私交易的有效性,另一方面还可以避免该笔隐私交易被双花。
图4为本发明提供的一种隐私系统的结构图。如图4所示,一种隐私系统04,包括:
数据获取单元041,配置用于根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各第二UTXO用于对转账交易的UTXO进行环签名混淆;
交易发送单元042,配置用于将环签名后的第一隐私交易发送至隐私合约,以供隐私合约向接收方账户发送与转账金额相同额度的资产。
图5为图4所示系统一优选实施方式的结构图。如图5所示,上述系统还包括:
一次性公钥生成单元043,配置用于获取接收方的第一公钥对,生成第一随机数,根据第一随机数生成椭圆曲线公钥,根据第一随机数、第一公钥对生成一次性公钥;
拆分单元044,配置用于根据预定的拆分方法将转账金额拆分成若干笔第三UTXO;
打包单元045,配置用于将一次性公钥作为第二隐私交易的输出目的公钥、将椭圆曲线公钥和若干第三UTXO作为第二隐私交易的输出信息,打包第二隐私交易;
发送单元046,配置用于将第二隐私交易发送至区块链网络进行共识,以供接收方的用户端遍历所有第二隐私交易后通过对应于第一公钥对的第一私钥对验证各第二隐私交易,并在验证通过 后根据第一私钥对和椭圆曲线公钥生成一次性私钥;其中,一次性私钥用于花费转账金额。
图6为图4所示系统另一种优选实施方式的结构图。如图6所示,在一优选实施例中,上述隐私交易系统还包括验证单元047,配置用于验证第一UTXO和第二UTXO是否存在;验证第一UTXO第二UTXO是否已被花费。
图7为本发明提供的一种设备的结构图。
如图7所示,作为另一方面,本申请还提供了一种设备700,包括一个或多个中央处理单元(CPU)701,其可以根据存储在只读存储器(ROM)702中的程序或者从存储部分708加载到随机访问存储器(RAM)703中的程序而执行各种适当的动作和处理。在RAM703中,还存储有设备700操作所需的各种程序和数据。CPU701、ROM702以及RAM703通过总线704彼此相连。输入/输出(I/O)接口705也连接至总线704。
以下部件连接至I/O接口705:包括键盘、鼠标等的输入部分706;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分707;包括硬盘等的存储部分708;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分709。通信部分709经由诸如因特网的网络执行通信处理。驱动器710也根据需要连接至I/O接口705。可拆卸介质711,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器710上,以便于从其上读出的计算机程序根据需要被安装入存储部分708。
特别地,根据本公开的实施例,上述任一实施例描述的隐私交易方法可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括有形地包含在机器可读介质上的计算机程序,计算机程序包含用于执行隐私交易方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分709从网络上被下载和安装,和/或从可拆卸介质711被安装。
附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。 在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这根据所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以通过执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以通过专用硬件与计算机指令的组合来实现。
描述于本申请实施例中所涉及到的单元或模块可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元或模块也可以设置在处理器中,例如,各单元可以是设置在计算机或移动智能设备中的软件程序,也可以是单独配置的硬件装置。其中,这些单元或模块的名称在某种情况下并不构成对该单元或模块本身的限定。
以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离本申请构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

Claims (9)

  1. 一种隐私交易方法,其特征在于,包括
    根据转账金额在隐私地址中选择若干笔可用的第一UTXO,对各笔所述第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各所述第二UTXO用于对转账交易的UTXO进行环签名混淆;
    将环签名后的第一隐私交易发送至隐私合约,以供所述隐私合约向接收方账户发送与所述转账金额相同额度的资产。
  2. 根据权利要求1所述的方法,其特征在于,还包括:
    获取接收方的第一公钥对,生成第一随机数,根据第一随机数生成椭圆曲线公钥,根据第一随机数、第一公钥对生成一次性公钥;
    根据预定的拆分方法将所述转账金额拆分成若干笔第三UTXO;
    将一次性公钥作为第二隐私交易的输出目的公钥、将椭圆曲线公钥和若干第三UTXO作为第二隐私交易的输出信息,打包第二隐私交易;
    将所述第二隐私交易发送至区块链网络进行共识,以供所述接收方的用户端遍历所有所述第二隐私交易后通过对应于所述第一公钥对的第一私钥对验证各所述第二隐私交易,并在验证通过后根据所述第一私钥对和所述椭圆曲线公钥生成一次性私钥;其中,所述一次性私钥用于花费转账金额。
  3. 根据权利要求2所述的方法,其特征在于,所述拆分方法包括:
    获取10的最小幂次,将具体的数值N进行拆分,其中N∈[0,9],
    9=5+2+2;
    8=5+2+1;
    7=5+2;
    6=5+1;
    5=5;
    4=2+2;
    3=2+1;
    1=1;
    获取10的更高幂次,对所述转账金额进行拆分。
  4. 根据权利要求2或3任一项所述的方法,其特征在于,所述椭圆曲线公钥的生成方式为:
    R=rG;
    所述一次性公钥的生成方式为:
    P=H s(rA)G+B;
    其中,R为椭圆曲线公钥,r为第一随机数,G为椭圆曲线上的一个基点,A为所述第一公钥对中的第一个公钥,B为所述第一公钥对中的第二个公钥,H s()为一种哈希函数。
  5. 根据权利要求4所述的方法,其特征在于,所述验证的方式为:
    计算出验证公钥P′:
    P'=H s(aR)G+B;
    其中,a为所述第一个公钥A对应的第一私钥;
    判断验证公钥P′与所述隐私交易中的一次性公钥P是否相同:是,则验证通过。
  6. 根据权利要求1或2任一项所述的方法,其特征在于,将环签名后的第一隐私交易发送至隐私合约前,需要通过以下至少一项验证:
    验证所述第一UTXO和第二UTXO是否存在;
    验证所述第一UTXO和第二UTXO是否已被花费。
  7. 一种隐私交易系统,其特征在于,包括:
    数据获取单元,配置用于根据转账金额在隐私地址中选择若 干笔可用的第一UTXO,对各笔所述第一UTXO向区块链请求若干相同额度的第二UTXO;其中,各所述第二UTXO用于对转账交易的UTXO进行环签名混淆;
    交易发送单元,配置用于将环签名后的第一隐私交易发送至隐私合约,以供所述隐私合约向接收方账户发送与所述转账金额相同额度的资产。
  8. 根据权利要求7所述的系统,其特征在于,还包括:
    一次性公钥生成单元,配置用于获取接收方的第一公钥对,生成第一随机数,根据第一随机数生成椭圆曲线公钥,根据第一随机数、第一公钥对生成一次性公钥;
    拆分单元,配置用于根据预定的拆分方法将所述转账金额拆分成若干笔第三UTXO;
    打包单元,配置用于将一次性公钥作为第二隐私交易的输出目的公钥、将椭圆曲线公钥和若干第三UTXO作为第二隐私交易的输出信息,打包第二隐私交易;
    发送单元,配置用于将所述第二隐私交易发送至区块链网络进行共识,以供所述接收方的用户端遍历所有所述第二隐私交易后通过对应于所述第一公钥对的第一私钥对验证各所述第二隐私交易,并在验证通过后根据所述第一私钥对和所述椭圆曲线公钥生成一次性私钥;其中,所述一次性私钥用于花费转账金额。
  9. 根据权利要求7或8任意所述的系统,其特征在于,还包括:
    验证单元,配置用于验证所述第一UTXO和所述第二UTXO是否存在;
    验证所述第一UTXO和所述第二UTXO是否已被花费。
PCT/CN2019/098671 2018-07-31 2019-07-31 一种隐私交易方法、系统及设备 WO2020024995A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201810855508.8 2018-07-31
CN201810855508.8A CN109034800A (zh) 2018-07-31 2018-07-31 一种隐私交易方法、系统及设备

Publications (1)

Publication Number Publication Date
WO2020024995A1 true WO2020024995A1 (zh) 2020-02-06

Family

ID=64646964

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2019/098671 WO2020024995A1 (zh) 2018-07-31 2019-07-31 一种隐私交易方法、系统及设备

Country Status (2)

Country Link
CN (1) CN109034800A (zh)
WO (1) WO2020024995A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP4216486A4 (en) * 2020-10-31 2024-03-27 Huawei Tech Co Ltd ADDRESS GENERATION METHOD, BLOCKCHAIN INFORMATION PROCESSING METHOD, AND RELATED DEVICE

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109034801A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和可存储介质
CN109087099A (zh) * 2018-07-31 2018-12-25 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和存储介质
CN109034800A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法、系统及设备
CN110033261B (zh) * 2018-12-26 2021-07-13 创新先进技术有限公司 区块链数据处理方法、装置及系统
CN111641504A (zh) * 2019-03-01 2020-09-08 湖南天河国云科技有限公司 一种基于比特币体系的区块链的数字证书应用方法及系统
CN110061850B (zh) * 2019-04-24 2021-04-23 电子科技大学 变色龙哈希函数的碰撞计算方法及可编辑区块链构造方法
CN110264172B (zh) * 2019-05-10 2024-02-02 平安科技(深圳)有限公司 基于区块链的交易处理方法及装置
US11238447B2 (en) 2019-06-26 2022-02-01 Advanced New Technologies Co., Ltd. Blockchain transactions with ring signatures
CN112418862A (zh) * 2019-06-26 2021-02-26 创新先进技术有限公司 采用环签名的机密区块链交易的实现方法及装置
CN110473105B (zh) * 2019-08-20 2024-01-16 深圳市迅雷网络技术有限公司 一种区块链交易结算方法、系统及相关设备
CN110675147B (zh) * 2019-09-11 2022-11-29 上海唯链信息科技有限公司 一种区块链交易方法、电子设备以及存储装置
CN110933045A (zh) * 2019-11-08 2020-03-27 中国电子科技网络信息安全有限公司 一种基于承诺的区块链数字资产隐私保护方法
CN111275414A (zh) * 2019-12-31 2020-06-12 深圳市网心科技有限公司 一种基于区块链的数字货币兑换方法、装置及系统
CN111160909B (zh) * 2019-12-31 2024-01-16 深圳市迅雷网络技术有限公司 区块链供应链交易隐藏静态监管系统及方法
CN111127020B (zh) * 2019-12-31 2023-09-15 深圳市迅雷网络技术有限公司 基于区块链的交易数据混淆方法及相关设备
CN111160908B (zh) * 2019-12-31 2023-11-17 深圳市迅雷网络技术有限公司 基于区块链的供应链交易隐私保护系统、方法及相关设备
CN111105235B (zh) * 2019-12-31 2024-01-16 深圳市迅雷网络技术有限公司 基于区块链的供应链交易隐私保护系统、方法及相关设备
CN111563733B (zh) * 2020-04-28 2023-06-02 杭州云象网络技术有限公司 一种用于数字钱包的环签名隐私保护系统及方法
CN112115201B (zh) * 2020-09-16 2021-11-16 建信金融科技有限责任公司 基于区块链的交易处理方法、交易追踪方法及装置
CN112488725B (zh) * 2020-12-25 2022-04-05 杭州复杂美科技有限公司 隐私授权转账方法、设备和存储介质
CN113610643A (zh) * 2021-08-13 2021-11-05 郑杰骞 链结构处理、交易数据处理、数据验证方法、装置和介质
CN113793145A (zh) * 2021-08-02 2021-12-14 杭州复杂美科技有限公司 一种交易费代扣的隐私交易方法、设备及储存介质
US20230087602A1 (en) * 2021-09-19 2023-03-23 International Business Machines Corporation Privacy-preserving state reference

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106779704A (zh) * 2016-12-06 2017-05-31 杭州趣链科技有限公司 一种基于环签名的区块链匿名交易方法
CN106960388A (zh) * 2017-03-01 2017-07-18 中钞信用卡产业发展有限公司北京智能卡技术研究院 跨区块链的数字资产流转的方法和装置
US20180060836A1 (en) * 2016-08-29 2018-03-01 Bank Of America Corporation Application life-cycle transition record recreation system
CN108335207A (zh) * 2018-02-14 2018-07-27 阿里巴巴集团控股有限公司 资产管理方法及装置、电子设备
CN109034801A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和可存储介质
CN109034800A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法、系统及设备
CN109087099A (zh) * 2018-07-31 2018-12-25 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180060836A1 (en) * 2016-08-29 2018-03-01 Bank Of America Corporation Application life-cycle transition record recreation system
CN106779704A (zh) * 2016-12-06 2017-05-31 杭州趣链科技有限公司 一种基于环签名的区块链匿名交易方法
CN106960388A (zh) * 2017-03-01 2017-07-18 中钞信用卡产业发展有限公司北京智能卡技术研究院 跨区块链的数字资产流转的方法和装置
CN108335207A (zh) * 2018-02-14 2018-07-27 阿里巴巴集团控股有限公司 资产管理方法及装置、电子设备
CN109034801A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和可存储介质
CN109034800A (zh) * 2018-07-31 2018-12-18 杭州复杂美科技有限公司 一种隐私交易方法、系统及设备
CN109087099A (zh) * 2018-07-31 2018-12-25 杭州复杂美科技有限公司 一种隐私交易方法及系统、设备和存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP4216486A4 (en) * 2020-10-31 2024-03-27 Huawei Tech Co Ltd ADDRESS GENERATION METHOD, BLOCKCHAIN INFORMATION PROCESSING METHOD, AND RELATED DEVICE

Also Published As

Publication number Publication date
CN109034800A (zh) 2018-12-18

Similar Documents

Publication Publication Date Title
WO2020024995A1 (zh) 一种隐私交易方法、系统及设备
WO2020024996A1 (zh) 一种隐私交易方法及系统、设备和可存储介质
WO2020024994A1 (zh) 一种隐私交易方法及系统、设备和可存储介质
US20230245131A1 (en) Method, System, and Computer Program Product for Determining Solvency of a Digital Asset Exchange
JP6841911B2 (ja) 情報保護用のシステム及び方法
CN110419053B (zh) 用于信息保护的系统和方法
US10831903B2 (en) Method and apparatus for obtaining input of secure multiparty computation protocol
RU2736447C1 (ru) Перекрестная торговля активами в сетях блокчейнов
CN111783114B (zh) 区块链交易方法及装置、电子设备
US20180204192A1 (en) Secure Digital Data Operations
JP2020515885A (ja) 汎用アカウントモデルおよび準同型暗号に基づくブロックチェーンデータ保護
US10623190B2 (en) Mediated anonymity for permissioned, distributed-ledger networks
TW202008272A (zh) 區塊鏈交易方法及裝置、電子設備
CN109447791B (zh) 一种基于区块链的资金交易方法及装置
US11900366B2 (en) System and method for securing crypto-asset transactions
US11848917B2 (en) Blockchain-based anonymous transfers zero-knowledge proofs
KR102074381B1 (ko) 블록체인 기반의 익명 거래 수행 방법, 장치 및 기록 매체
EP4033385A1 (en) Single-use authorization codes in self-contained format
US11716200B2 (en) Techniques for performing secure operations
WO2020096996A2 (en) Methods, systems, and devices for concealing account balances in ledgers
US20210026971A1 (en) Privacy-preserving Sum-based Consistency Checks for Blockchains
CN111241586A (zh) 区块链地址匿名处理方法及系统、终端、存储介质
CN111861462B (zh) 基于区块链的金融产品交易方法及装置
CN116150788A (zh) 一种数据交换有效性验证方法、装置及设备
WO2022110716A1 (zh) 冷启动推荐方法、装置、计算机设备及存储介质

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19844478

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19844478

Country of ref document: EP

Kind code of ref document: A1