-
题名基于无证书签密的跨链身份认证方案
被引量:1
- 1
-
-
作者
刘德渊
张金全
张鑫
万武南
张仕斌
秦智
-
机构
成都信息工程大学网络空间安全学院
先进密码技术与系统安全四川省重点实验室(成都信息工程大学)
成都信息工程大学网络空间安全产业学院
-
出处
《计算机应用》
CSCD
北大核心
2024年第12期3731-3740,共10页
-
基金
国家重点研发计划“网络空间安全治理”重点专项(2022YFB3103103)
四川省重点研发计划项目(2022YFS0571,2021YFSY0012)
成都市科技局重点研发支撑计划项目(2023-XT00-00002-GX,2022-YF05-00115-SN)。
-
文摘
针对现有的区块链跨链身份认证方案存在去中心化程度低、可扩展性较差、资源消耗较大的问题,提出一种基于无证书签密的跨链身份认证方案(CIA-CLSC)。首先,采用无证书签密(CLSC)生成各跨链实体密钥并实现通信加密以及身份认证;其次,采用秘密共享实现分布式系统的密钥管理;最后,采用去中心化身份实现各实体密钥与跨链身份的关联。在保障身份隐私和安全的前提下,CIA-CLSC实现了不同区块链系统间的跨链交互身份认证。理论分析与实验结果表明,CIA-CLSC无需依赖中心化证书机构和第三方密钥管理机构,保证了去中心化特性;CIA-CLSC生成的数字身份符合万维网联盟(W3C)标准,保证了可扩展性;在保持去中心化的前提下实现跨链交互身份认证这一情况下,CIA-CLSC比椭圆曲线密码(ECC)与高级加密标准(AES)的组合减少约34%的时间开销、比RSA与AES的组合减少约38%的时间开销。可见,CIA-CLSC在实际应用中能够有效提高跨链系统的去中心化特性、可扩展性以及交互效率。
-
关键词
区块链
跨链
身份认证
无证书签密
去中心化
数字身份
-
Keywords
blockchain
cross-chain
identity authentication
Certificate-Less SignCryption(CLSC)
decentralization
digital identity
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名面向主从链的慈善系统溯源存储模型
- 2
-
-
作者
梁静
万武南
张仕斌
张金全
秦智
-
机构
成都信息工程大学网络空间安全学院
先进密码技术与系统安全四川省重点实验室(成都信息工程大学)
成都信息工程大学网络空间安全产业学院
-
出处
《计算机应用》
CSCD
北大核心
2024年第12期3751-3758,共8页
-
基金
国家重点研发计划“网络空间安全治理”重点专项(2022YFB3103103)
四川省科技计划项目(2022YFS0571,2021YFSY0012)
成都市科技局重点研发支撑计划项目(2023-XT00-00002-GX,2022-YF05-00115-SN)。
-
文摘
针对单链存储慈善系统溯源数据存在巨大的存储压力,同时慈善数据需要共享,可能会造成隐私泄露的问题,提出一种面向主从链的慈善系统溯源存储模型。首先,在模型中设计一条主链和多条从链,主链主要负责查询慈善溯源数据和监管从链,而从链负责存储大量慈善溯源数据;其次,设计慈善溯源数据分类智能合约将慈善数据按照隐私性需求分为公开数据和隐私数据两大类,公开数据直接存储于主链,而隐私数据采用密文策略属性基加密(CP-ABE)加密后存储在从链,从而保证数据隐私,并实现存储的可扩展性和智能性;最后,改进Merkle tree的存储结构,通过设计一个智能合约标记重复数据,完成对区块链系统相同块的检测和重复数据的删除,从而避免数据冗余,减少存储消耗。实验结果表明,与单链模型相比,随着数据总量的增大,所提模型的主从链的响应时间稳定在0.53 s,吞吐量稳定在149 B。可见,主从链模型提高了查找效率,优化了存储空间,并实现了数据隐私保护。
-
关键词
溯源
慈善
主从链
属性基加密
数据冗余
隐私保护
-
Keywords
traceability
charity
master-slave chain
Attribute-Based Encryption(ABE)
data redundancy
privacy protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于信誉值和强盲签名算法的委托权益证明共识算法
- 3
-
-
作者
赵振皓
张仕斌
万武南
张金全
秦智
-
机构
成都信息工程大学网络空间安全学院
先进密码技术与系统安全四川省重点实验室(成都信息工程大学)
成都信息工程大学网络空间安全产业学院
-
出处
《计算机应用》
CSCD
北大核心
2024年第12期3717-3722,共6页
-
基金
国家重点研发计划“网络空间安全治理”重点专项(2022YFB3103103)
四川省重点研发计划项目(2022YFS0571,2021YFSY0012)
成都市科技局重点研发支撑计划项目(2023-XT00-00002-GX,2022-YF05-00115-SN)。
-
文摘
针对委托权益证明(DPoS)算法存在高权重节点记账权概率大导致的中心化趋势加剧、节点投票积极性不高以及节点腐败导致的共谋攻击等问题,提出一种基于信誉值和强盲签名算法的DPoS共识算法。首先,根据初始条件的不同分为2类节点,并第一次筛选节点,选出代理节点;其次,代理节点相互投票,并根据历史信誉值与最终票数的平均值选取排名前21的节点组成见证人节点集合,而剩余节点组成备用见证人节点集合;在投票过程中应用基于Elgamal的强盲签名算法,保证投票节点的隐私性;最后,见证人节点出块,完成共识过程。实验结果表明,与原始DPoS共识算法相比,所提算法的活跃节点比例提升了约20个百分点,恶意节点比例接近0。可见,所提算法提高了节点投票的积极性,并保护了节点的隐私信息。
-
关键词
共识算法
委托权益证明
信誉值
ELGAMAL数字签名
盲签名
-
Keywords
consensus algorithm
Delegated Proof of Stake(DPoS)
reputation value
Elgamal digital
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于身份代理重加密的跨链身份管理方案
- 4
-
-
作者
张鑫
张金全
刘德渊
万武南
张仕斌
秦智
-
机构
成都信息工程大学网络空间安全学院
先进密码技术与系统安全四川省重点实验室(成都信息工程大学)
成都信息工程大学网络空间安全产业学院
-
出处
《计算机应用》
CSCD
北大核心
2024年第12期3723-3730,共8页
-
基金
国家重点研发计划“网络空间安全治理”重点专项(2022YFB3103103)
四川省重点研发计划项目(2022YFS0571,2021YFSY0012)
成都市科技局重点研发支撑计划项目(2023-XT00-00002-GX,2022-YF05-00115-SN)。
-
文摘
针对目前跨链身份管理中存在的认证效率低、安全性能不足和可扩展性差的问题,提出一种基于身份代理重加密(IBPRE)的跨链身份管理方案。首先,结合分布式数字身份(DID)构建身份链,并为用户提供DID标识作为跨链身份标识以及可验证凭证作为访问凭证构建基于凭证信息的访问控制策略;其次,使用中继链结合密码累加器实现用户身份认证;最后,通过结合IBPRE和签名算法,构建IBPRE基础上的跨链通信模型。实验分析和评估结果表明,所提方案在认证耗时方面相较于RSA和椭圆曲线加密算法(ECC)分别减少了66.9%和4.8%。可见,中继链和身份链能实现身份管理,提升去中心化程度和扩展性,构建跨链通信模型和基于凭证信息的访问策略,并保障跨链身份管理中的安全性。
-
关键词
跨链
身份管理
分布式数字身份
基于身份的代理重加密
密码累加器
-
Keywords
cross-chain
identity management
Decentralized IDentifier(DID)
Identity-Based Proxy Re-Encryption(IBPRE)
cryptographic accumulator
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于SM9算法的可链接环签名方案
- 5
-
-
作者
王伊婷
万武南
张仕斌
张金全
秦智
-
机构
成都信息工程大学网络空间安全学院
先进密码技术与系统安全四川省重点实验室(成都信息工程大学)
成都信息工程大学网络空间安全产业学院
-
出处
《计算机应用》
CSCD
北大核心
2024年第12期3709-3716,共8页
-
基金
国家重点研发计划“网络空间安全治理”重点专项(2022YFB3103103)
四川省重点研发计划项目(2022YFS0571,2021YFSY0012)
成都市科技局重点研发支撑计划项目(2023-XT00-00002-GX,2022-YF05-00115-SN)。
-
文摘
针对基于身份的可链接环签名(IBLRS)方案存在开销过大且不满足技术自主化要求的问题,提出一种基于SM9算法的可链接环签名(LRS)方案。首先,将环中签名者的身份标识发送到密钥生成中心(KGC)生成相应私钥;其次,结合该私钥与SM9算法生成签名,并保持该私钥生成方式与SM9算法中私钥生成方式一致;最后,绑定签名者私钥与事件标识构造一个无需复杂计算操作的可链接标签,提升所提算法的效率。在随机预言机模型下,证明所提方案具有正确性、不可伪造性、无条件匿名性和可链接性。同时,基于所提算法设计一种多公证人跨链方案,以实现高效且安全的跨链交互。与IBLRS算法相比,所提方案仅需4次双线性配对操作,在计算开销和通信开销上分别减少了39.06%和51.61%。方案性能分析表明,所提方案减少了计算开销和通信开销,并满足技术的自主可控性。
-
关键词
SM9算法
可链接环签名
基于身份
区块链隐私保护
随机预言机模型
-
Keywords
SM9 algorithm
Linkable Ring Signature(LRS)
identity-based
blockchain privacy protection
random oracle model
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-