信息网络安全 ›› 2022, Vol. 22 ›› Issue (5): 54-63.doi: 10.3969/j.issn.1671-1122.2022.05.007
收稿日期:
2022-01-20
出版日期:
2022-05-10
发布日期:
2022-06-02
通讯作者:
马兆丰
E-mail:mzf@bupt.edu.cn
作者简介:
刘嘉微(1997—),女,江西,硕士研究生,主要研究方向为区块链及安全技术|马兆丰(1974—),男,甘肃,副教授,博士,主要研究方向为区块链理论与技术、区块链核心创新及应用|王姝爽(1998—),女,山东,硕士研究生,主要研究方向为区块链及安全技术|罗守山(1962—),男,安徽,教授,博士,主要研究方向为区块链、密码学、网络与信息安全
基金资助:
LIU Jiawei, MA Zhaofeng(), WANG Shushuang, LUO Shoushan
Received:
2022-01-20
Online:
2022-05-10
Published:
2022-06-02
Contact:
MA Zhaofeng
E-mail:mzf@bupt.edu.cn
摘要:
随着当前信用体系的发展,信用数据数字化是推动社会信用建设的必然选择。当前用户信用数据主要是以明文形式存储在中心化的信用机构中,存在共享难、安全性差的问题。由于区块链具有可追溯、不可篡改的特性,这为信用领域提供了一种新型的分布式存储解决方案。文章结合区块链、同态加密算法、访问控制算法和非对称算法,提出了一个数据受限共享与隐私保护的区块链模型,模型中通过调用ECC非对称算法对信用数据进行加密后发送到云服务器中;在云端引入SEAL库中的CKKS算法进行同态加密,解决了密文计算开销大的痛点;以区块链证书颁发中心作为可信第三方,完成改进后的访问控制算法CP-ABE的初始化、密钥生成与分发;然后将信用数据存证在区块链上。本文模型实现的系统可确保用户权限的细粒度访问控制与隐私保护。功能和性能评测表明,文章所提方法在数字信用领域中的隐私保护、信用存证、访问控制等方面具有重要的参考意义与应用价值,应用系统吞吐量及区块链TPS能够满足实际应用性能需要。
中图分类号:
刘嘉微, 马兆丰, 王姝爽, 罗守山. 基于区块链的隐私信用数据受限共享技术研究[J]. 信息网络安全, 2022, 22(5): 54-63.
LIU Jiawei, MA Zhaofeng, WANG Shushuang, LUO Shoushan. Research on the Restricted Sharing Technology of Private Credit Data Based on Blockchain[J]. Netinfo Security, 2022, 22(5): 54-63.
表1
参数说明
符号 | 符号定义 |
---|---|
| 信用系统(Credit System)公钥 |
| 信用系统主密钥 |
| 信用系统安全参数 |
| 素数域 |
| 权限撤销列表,记录用户权限是否被取消 |
| 用户唯一的素数 |
| 用户Gid,由CA提供,保证用户全局唯一性 |
| 用户的相应属性 |
| 用户的属性集 |
| 待加密的信用明文 |
| 系统用户访问策略的访问控制结构 |
| 基于CP-ABE属性的加密密文 |
| 信用系统用户密钥 |
| 信用数据拥有者 |
[1] |
YANG Jing, LUIS G, JIN Xiang, et al. Quality Credit Evaluation in the Internet Company: A System Based on the Analytic Hierarchy Process[J]. Journal of Business Economics and Management, 2020, 21(2): 344-372.
doi: 10.3846/jbem.2020.11409 URL |
[2] | ONAY C, ÖZTÜRK E. A Review of Credit Scoring Research in the Age of Big Data[J]. Financial Regul Compliance, 2018, 2(6): 382-405. |
[3] | QIAO Pengcheng. Research on the Nature of Return to Finance, Internet Financial Innovation and“e Rent Treasure”[J]. The Theory and Practice of Finance and Economics, 2018, 39(1): 19-26. |
[4] |
CAI Ning, STEVEN K. Econometrics with Privacy Preservation[J]. Operations Research, 2019, 67(4): 905-926.
doi: 10.1287/opre.2018.1834 |
[5] | NAKAMOTO S. Bitcoin: A Peer-to-Peer Electronic Cash System[EB/OL]. [2021-12-27]. https://courses.cs.washington.edu/courses/csep552/18wi/papers/nakamoto-bitcoin.pdf. |
[6] | KOLB J, ABDEL B M, KATZ R H, et al. Core Concepts, Challenges, and Future Directions in Blockchain: A Centralized Tutorial[J]. ACM Computing Surveys(CSUR), 2020, 53(1): 1-39. |
[7] | BETHENCOURT J, SAHAI A, WATERS B. Ciphertext-Policy Attribute-Based Encryption[C]// IEEE. 2007 IEEE Symposium on Security and Privacy(SP'07). New York: IEEE, 2007: 321-334. |
[8] | QIAO Yucheng, MA Chaoqun, LAN Qiujun, et al. Inventory Financing Model Based on Blockchain Technology[EB/OL]. [2021-12-29]. https://www.researchgate.net/publication/337963786_Inventory_Financing_Model_Based_on_Blockchain_Technology. |
[9] | LIU Jianxing, FAN Kai, LI Hui, et al. A Blockchain-Based Privacy Preservation Scheme in Multimedia Network[J]. Multimedia Tools and Applications, 2021(2): 1-15. |
[10] |
HASSIJA V, BANSAL G, CHAMOLA V, et al. Secure Lending: Blockchain and Prospect Theory-Based Decentralized Credit Scoring Model[J]. IEEE Transactions on Network Science and Engineering, 2020, 7(4): 2566-2575.
doi: 10.1109/TNSE.2020.2982488 URL |
[11] |
LI Xiaoqi, JIANG Peng, CHEN Ting, et al. A Survey on the Security of Blockchain Systems-Science Direct[J]. Future Generation Computer Systems, 2020, 107: 841-853.
doi: 10.1016/j.future.2017.08.020 URL |
[12] | YANG Cheng, LIU Yue. The Application of Blockchain Technology in the Construction of Social Credit System[J]. China Xintong, 2020, 22(24): 102-103. |
杨程, 刘玥. 区块链技术在社会信用体系建设中的应用[J]. 中国新通, 2020, 22(24):102-103. | |
[13] | LIU Guogang. China's Personal Credit Industry Development Practice and Expectation under the Background Internet Finance[J]. Exploration of Financial Theory, 2018, 22(4): 99-101. |
[14] | ZHU Huaqiang. The Application Prospect of Financial Technology in the Field of Market-Oriented Personal Credit Reporting[J]. Finan Comput, 2018(12): 41-44. |
[15] | FRANKS P C. Implications of Blockchain Distributed Ledger Technology for Records Management and Information Governance Programs[EB/OL]. [2021-12-30]. https://www.emerald.com/insight/content/doi/10.1108/RMJ-08-2019-0047/full/html. |
[16] | LIANG Gang, SUDARSHAN S C. Privacy-Preserving Inter-Database Operations[EB/OL]. [2021-12-21]. https://link.springer.com/chapter/10.1007/978-3-540-25952-7_6. |
[17] | TA Lin, LI Menggang. An Analysis of the Prospects for Application of Blockchain Technology in Internet Financial Credit[J]. Journal of Northeastern University(Social Science), 2018, 20(4): 66-74. |
[18] | MAO Dianhui, WANG Fan, HAO Zhihao, et al. Credit Evaluation System Based on Blockchain for Multiple Stakeholders in the Food Supply Chain[J]. International Journal of Environmental Research& Public Health, 2018, 15(8): 16-27. |
[19] | WANG Rui, LIN Zhangxi, LUO Hang. Blockchain, Bank Credit and SME Financing[J]. Quality & Quantity: International Journal of Methodology, 2019, 53: 1127-1140. |
[20] |
ZHANG Jiansai, LYU Tingjie, LI Riyang. A Study on SMIE Credit Evaluation Model Based on Blockchain Technology[J]. Procedia CIRP, 2019, 83: 616-623.
doi: 10.1016/j.procir.2019.05.003 URL |
[1] | 冯景瑜, 张琪, 黄文华, 韩刚. 基于跨链交互的网络安全威胁情报共享方案[J]. 信息网络安全, 2022, 22(5): 21-29. |
[2] | 崔皓宇, 马利民, 王佳慧, 张伟. 基于区块链的属性加密多授权机构安全模型研究[J]. 信息网络安全, 2022, 22(5): 84-93. |
[3] | 吕国华, 胡学先, 杨明, 徐敏. 基于联邦随机森林的船舶AIS轨迹分类算法[J]. 信息网络安全, 2022, 22(4): 67-76. |
[4] | 石润华, 王树豪, 李坤昌. V2G中一种轻量级的跨域双向认证方案[J]. 信息网络安全, 2022, 23(3): 20-28. |
[5] | 陈彬杰, 魏福山, 顾纯祥. 基于KNN的具有隐私保护功能的区块链异常交易检测[J]. 信息网络安全, 2022, 23(3): 78-84. |
[6] | 王健, 张蕴嘉, 刘吉强, 陈志浩. 基于区块链的司法数据管理及电子证据存储机制[J]. 信息网络安全, 2022, 22(2): 21-31. |
[7] | 刘峰, 杨成意, 於欣澄, 齐佳音. 面向去中心化双重差分隐私的谱图卷积神经网络[J]. 信息网络安全, 2022, 22(2): 39-46. |
[8] | 侯雨桐, 马兆丰, 罗守山. 基于区块链的数据安全共享与受控分发技术研究与实现[J]. 信息网络安全, 2022, 22(2): 55-63. |
[9] | 刘忻, 王家寅, 杨浩睿, 张瑞生. 一种基于区块链和secGear框架的车联网认证协议[J]. 信息网络安全, 2022, 22(1): 27-36. |
[10] | 冯景瑜, 汪涛, 于婷婷, 张文波. 基于多云多链协同的医疗数据安全共享机制[J]. 信息网络安全, 2022, 22(1): 9-18. |
[11] | 孙力. 区块链+在线教育资源联盟信息保护机制研究与应用[J]. 信息网络安全, 2021, 21(9): 32-39. |
[12] | 陈凯杰, 熊焰, 黄文超, 武建双. 一种基于拜占庭容错的PoS共识协议形式化分析方法[J]. 信息网络安全, 2021, 21(8): 35-42. |
[13] | 靳姝婷, 何泾沙, 朱娜斐, 潘世佳. 基于本体推理的隐私保护访问控制机制研究[J]. 信息网络安全, 2021, 21(8): 52-61. |
[14] | 任涛, 金若辰, 罗咏梅. 融合区块链与联邦学习的网络入侵检测算法[J]. 信息网络安全, 2021, 21(7): 27-34. |
[15] | 沈卓炜, 高鹏, 许心宇. 基于安全协商的DDS安全通信中间件设计[J]. 信息网络安全, 2021, 21(6): 19-25. |
阅读次数 | ||||||
全文 |
|
|||||
摘要 |
|
|||||