您的位置:首页 > 互联网

区块链密码 —— 通付盾数据安全存储、加密分享和公平交易实践

发布时间:2022-07-16 05:46:27  来源:互联网     背景:

  现代密码学技术发展已近百年,先进、安全、可控的密码技术是网络安全的基础,在中国大力发展数字经济的今天,更是被赋予重要的历史使命。区块链技术虽然近年来才兴起,但其作为“信任机器”,与密码一样是数字化时代的信息安全基础设施,区块链与密码技术的有机结合将大大降低建立信任的成本,大大提高信息安全防护能力。

  通付盾长期致力于区块链与密码技术的研究和开发工作,近年来更是积极的将区块链密码技术应用于实际,研发的区块链密码可用于数据安全存储、数据加密分享和数据公平交易等场景,保护数据安全。

  一、数据安全存储

  问题描述

  云端数据存储是一种网上在线存储模式,即把数据存放在通常由第三方托管的多台虚拟服务器,而非专属的服务器上。需要对数据进行存储托管的人,通过向托管公司提供的数据中心购买或租赁存储空间来满足数据存储的需求。

  然而,现有云存储技术在使用过程中会存在一定的隐患,例如,用户通过平台上传至云端存储的文件中不乏用户的机密文件或用户私隐,这些数据的存储多为明文存储或简单加密存储,即使是加密存储,其安全性也仅依赖于云平台本身,一旦平台数据被入侵、篡改,将严重泄露用户的隐私;另外,云平台上的数据无法真正的证明该数据的所有权是用户还有平台,即平台本身对用户的数据存在任意篡改的风险,使得用户的隐私数据,例如身份信息、证件照、照片、身份证件、通讯记录等储存内容的安全性受到极大威胁。

  区块链密码解决方案

  步骤1:DID生成

  若用户没有DID,则需要为用户生成DID以及DID文档并保存到区块链中。

  步骤2:密钥生成

  若用户没有用于数据加密的公私钥对,则需要生成公私钥对,将公钥保存到DID文档中,将私钥加密保存到本地。

  步骤3:私钥备份与恢复

  利用密钥共享技术,将私钥分成N片备份到区块链节点中,恢复时只需要其中的M片即可。

  步骤4:数据加密上传

  生成对称密钥,使用对称密钥对数据进行加密,得到数据密文,使用公钥对对称密钥进行加密,得到密钥密文,将数据密文以及密钥密文上传到云服务器。

  步骤5:数据下载解密

  从云服务器中下载选择的数据对应的数据密文以及密钥密文,使用私钥解密密钥密文得到对称密钥,使用对称密钥解密数据密文得到选择的数据。

  技术拆解

  DID生成

  (1) 生成区块链账户地址。

  (2) 根据账户地址生成DID以及DID文档。

  (3) 将DID和DID文档保存在区块链中。

  密钥生成

  (1) 根据公钥加密算法,生成公私钥对,用于对对称密钥进行加解密。

  (2) 将公钥保存到DID文档中,可以通过DID访问其公钥。

  (3) 将私钥通过口令加密保存到本地。

  密钥备份与恢复

  (1) 密钥备份

  A. 根据密钥分享技术,将私钥分成N个密钥片。

  B. 将N个密钥片分别备份到区块链节点中。

  (2) 密钥恢复

  A. 从N个备份密钥片的区块链节点中选择其中的M个节点。

  B. 从这M个节点中获取密钥片。

  C. 根据密钥分享技术,利用这M个密钥片恢复出私钥。

  D. 利用口令对私钥进行加密然后将密文保存到本地。

  数据加密

  (1) 生成安全的随机数作为数据加密的对称密钥。

  (2) 根据对称加密,使用对称密钥对数据进行加密,得到数据密文。

  (3) 根据公钥加密,根据口令读取本地私钥,使用私钥对对称密钥进行加密,得到密钥密文。

  (4) 将数据密文以及密钥密文上传到云服务器进行保存。

  数据解密

  (1) 从云服务器中下载选择的数据密文以及密钥密文。

  (2) 根据口令读取本地私钥,根据公钥加密算法,使用私钥解密密钥密文,得到对称密钥。

  (3) 根据对称加密算法,使用对称加密解密数据密文,得到数据。

  二、数据加密分享

  问题描述

  目前,数据的分享通常只是信道加密,发送方和接收方多是以明文的形式通过服务器实现端到端的分享。在分享过程中,数据在服务器端通常是可见的,因此存在严重的数据泄露的风险。同时,数据的分享记录由第三方服务器保存,甚至不保存分享记录,使得分享记录的可信性完全依赖于第三方服务器或者无从追溯。当数据的分享记录存储在第三方服务器上时,如果第三方服务器受到攻击、被篡改或伪造,服务器的不可信直接导致存储的分享记录变得不可信。数据分享缺少时间的限制条件等。

  区块链密码解决方案

  步骤1:数据授权

  Alice生成对Bob的重加密密钥并保存到区块连接点,生成授权记录并上链,将云服务器中的待分享数据的链接地址发送给Bob。

  步骤2:数据访问

  Bob根据Alice分享的数据链接地址向云服务器请求数据,云服务接收到请求后验证授权身份后根据重加密密钥对密钥密文进行重加密,得到密钥重加密密文,将数据密文以及密钥重加密密文返回给Bob。

  步骤3:数据下载解密

  Bob将数据密文以及密钥重加密密文下载完成后,根据私钥解密密钥重加密密文得到对称密钥,根据对称密钥解密数据密文得到对称密钥。

  技术拆解

  发送方数据访问授权

  Alice根据自己和Bob的DID从区块链中读取DID文档中的公钥(Alice的公钥pkA和Bob的公钥pkB)。

  Alice根据口令读取本地私钥skA,然后调用代理重加密中重加密密钥生成算法,根据Alice的私钥skA,Alice的公钥pkA以及Bob的公钥pkB生成N个重加密密钥片nrkfrags。

  Alice将N个重加密密钥片nrkfrags保存到N个区块链节点中,每一个节点只保存一个重加密密钥片rkfrag。

  Alice生成数据对Bob的授权记录record,包括Alice的DID,数据Hash值,授权时间,授权截止时间,Bob的DID,Alice的签名等,最后保存到区块链中。

  (5) Alice将云服务器中分享的数据链接地址url发送给Bob。

  接收方请求访问数据

  Bob根据Alice分享的数据链接地址url,向云服务端请求分享的数据。

  云服务器读取区块链中的Alice的授权记录record,并验证Bob的身份以及授权时间等信息。

  验证通过后,云服务器从保存了重加密密钥片的区块链节点中去读M个重加密密钥片mrkfrags。

  云服务端根据选择的M个重加密密钥片mrkfrags调用代理重加密中的重加密算法,对分享的数据对应的密钥密文keyCipher进行重加密,得到密钥重加密密文keyReencryptCipher。

  云服务器将分享的数据密文dataCipher以及密钥重加密密文keyReencryptCipher返回给Bob。

  接收数据并解密

  (1) Bob得到云服务器返回的数据密文以及密钥重加密密文后,根据口令读取本地私钥。

  (2) Bob根据公钥加密算法,使用私钥解密密钥重加密密文,得到对称密钥。

  (3) Bob根据对称加密算法,使用对称密钥解密数据。

  三、数据公平交易

  问题描述

  问题1:如何证明数据是我的?

  问题2:如何保障数据没有中心化泄露风险?

  问题3:如何保障数据不被中间人劫持或窃听(数据只正确传输给了我希望发送的人,并且加密数据只可以由对方解密)?

  问题4:如何保障我传输的数据不被对方随意复制使用?

  问题5:对于数据交换和数据交易而言,如何保障我分享了数据(或付了钱)就一定能获得我想要的数据(或钱)?

  问题6:对于数据交换和数据交易而言,如何保障我分享(销售)的数据不会被对方二次分享(销售)?

  区块链密码解决方案

  步骤1:数据确权

  Alice作为数据持有方创建DID,并将数据的信息写入DID文档,然后将DID上链,实现数据的确权。

  步骤2:数据检索

  Bob作为用户创建DID,然后查看区块链中的数据信息,初步确定Alice的数据是自己需要的类型,并从区块链上获得Alice的DID以及公钥。

  步骤3:建立安全连接

  Bob向Alice发送数据“试吃”请求,并建立安全连接。

  步骤4:数据“试吃”与数据传输

  Alice向Bob加密发送“试吃”数据。Bob通过“试吃”数据从数据格式和质量等方面进一步确定数据是自己需要的。

  步骤5:公平交易

  Bob向Alice发送交易请求,Alice生成安全参数并发送给Bob,Bob验证通过后发布智能合约,智能合约验证参数后执行交易。

  步骤6:数据使用

  Bob得到数据m后,使用数据m,并在区块链中保存对数据m的评价。

  技术拆解

  数据确权

  (1) Alice生成DID_Alice,其DID文档中包含DID_Alice的公钥PK_Alice。

  (2) Alice生成公共参数G,G是椭圆曲线循环群生成元。

  (3) Alice对于数据m,计算其属性,包括:

  数据m的哈希值Hash(m),用于数据m的完整性验证。

  数据m的Pedersen Commitment M=m*G,用于验证Bob接收到的数据m的真实性。

  Alice对数据Hash(m)的签名sig=Sign(SK_Alice,Hash(m)),用于证明Alice对数据m的所有权。

  数据m的特征提取值feature=FeatureExtraction(m)及其Hash值Hash(feature),保证区块链中保存的数据m的唯一性。

  数据m的特征描述信息msg=Describe(m),用于用户初步了解数据的信息,初步确定数据m是否是自己需要的。

  (4) Alice更新DID_Alice,将公共参数G以及m的属性写入其DID文档中。

  (5) Alice将DID_Alice上传到区块链中。

  数据检索

  (1) Bob生成DID_Bob,其DID文档中包含DID_Bob的公钥PK_Bob。

  (2) Bob将DID_Bob上传到区块链中。

  (3) Bob通过DID_Bob浏览区块链上所有的DID文档中的数据描述信息msg。

  (4) Bob根据msg初步确定数据m是自己需要的。

  建立安全连接

区块链密码 —— 通付盾数据安全存储、加密分享和公平交易实践

  Bob生成随机数nonce作为Alice与Bob之间的会话密钥。

  Bob从blockchain中查找didAlice并获得其DID文档,其中包含其公钥PKA。

  Bob使用didAlice的公钥pkA加密didBob和nonce,得到密文cipher.。

  Bob使用didBob的私钥skBob对Hash(didBob,nonce)进行签名,得到签名sig。

  Bob前Alice发送cipher和sig,作为连接请求的参数。

  Alice解密cipher得到didBob和nonce。

  Alice根据didBob在区块链上查询其DID文档获得其公钥pkB。

  Alice用pkB以及didBob和nonce验证签名sig的有效性。若有效,则可以进行安全连接;若无效,则放弃连接或者重新发起连接。

  数据“试吃”与传输

  (1) Alice用会话密钥nonce加密“试吃”数据m_try,得到E(m_try)。

  (2) Alice向Bob发送E(m_try)以及Hash(m_try)。

  (3) Bob解密E(m_try)得到m_try,并验证Hash(m_try),证明数据完整性。

  (4) Bob试用m_try,进一步确定数据m是自己需要的。

  公平交易

区块链密码 —— 通付盾数据安全存储、加密分享和公平交易实践

  Bob向Alice发送交易请求,建立安全连接。

  Alice生成随机数k和r作为对称密钥. 其中k用于加密m, r用于加密k。

  Alice计算k, r和m的承诺K=k\*G, R=r\*G, M=m*G,并保存到区块链。

  Alice计算m和r的密文E(m)=m+k, z=E(k)=k+r。

  Alice根据didBob从区块链上获得didBob的公钥pkB,然后加密z得到密文E(z)。

  Alice将K,R,E(m),E(z)发送给Bob。

  Bob用私钥skB解密E(z),得到z=k+r。

  Bob根据didAlice从区块链中获得didAlice的公共参数G以及数据m的承诺M。

  (9) Bob验证E(m)\*G=M+K, z\*G=K+R.验证通过后向Alice发送成功的消息。E(m)\*G=M+K验证数据m与承诺M对应数据是否一致以及k是否为密文E(m)的密钥; z\*G=K+R验证密钥k与承诺K对应的密钥是否一致以及r是否为密文z的密钥。

  (10) Bob发布智能合约以及参数R。

  (11) Alice收到Bob发送的验证成功的消息后将r发布到区块链中。

  (12) 智能合约验证R=r\*G,验证成功后执行交易,将r发送给Bob,Token发送给Alice。

  (13) Bob收到r后,计算k=z-r, m=E(m)-k。

  数据使用

  (1) Bob使用交易的数据m。

  (2) Bob反馈对数据m的评价并将其保存在区块链中。

  目前,区块链密码技术已成功应用于通付盾DApp的多个实际场景中并长期稳定运行。通付盾DApp为用户提供安全、隐私、去中心化联结工具。

  #加密云盘 #加密分享

  在通付盾DApp的“加密云盘”和“加密分享”功能中,利用区块链密码,DApp实现了:数据云端加密存储,密钥只由用户自己保管,只有自己可以授权解密,保障用户的数据主权;实现数据点对点加密分享,数据分享通道安全且秘密。

  #密信消息

  在通付盾DApp的“密信”功能中,区块链密码适配了语音电话、视频电话、文字、表情、声音消息、图片消息、文件消息等各种数据类型,保障“密信”消息的安全性和秘密性。

  #数字身份

  通付盾DApp中的“数字身份”是区块链数字身份,在区块链密码的去中心化环境下,用户的公私钥体系取代传统互联网的账户体系。用户具有完全的自主性,私钥本地生成,从中导出公钥再变换出地址,非常隐秘,自己给自己开账户,不需要中介。公私钥成为了用户可以自证的身份。

  数字化技术正带领我们来到了一个更广阔的数字经济时代,数字空间的安全是构建有序、稳定数字经济环境的重要基础,而安全最重要的核心是信任与隐私,信任成本的降低和数据隐私的安全将是加速社会进步的重大推动力,这就需要密码技术和区块链技术的发展与结合。

  成立至今,通付盾人始终秉承“诚信、质量、效率、价值”的企业文化,凝心聚力、务实笃行,坚持服务好用户,保障数字空间安全。2021年通付盾人将以此为新起点,继续为客户提供更优质的产品及更高效的服务,承担起更多的社会责任,为我国数字经济建设贡献自己的力量,让数字生活更安全更美好!


返回网站首页

吉利豪越银色

营造清朗的网络环境


苹果多会发布

华为显示器mateview分辨率

摩托罗拉edge s机身尺寸

华为发明专利世界排名

盒马调整免运费配送服务门槛:未达门槛收 6 元服务费
研究生申请留学新加坡,成为新时代的计算机人才

返回网站首页

本文评论
离开大厂后,我在元宇宙创业
声明:本文来自于微信公众号 刺猬公社(ID:ciweigongshe),作者:欧阳,授权转载发布。我和文旻的对话发生在杭州。一个燥热无风的上午,我们在钱塘江畔一座写字楼的共享会议室里聊着过...
日期:09-20
爱奇艺vip换代言人_爱奇艺宣布更换新品牌 Logo
  据爱奇艺发布,该公司在 12 年前的春天诞生,今天全新升级品牌 LOGO,采用“更激情好奇、更创新创造、更温暖简单的青春形象”。   爱奇艺表示,“这一次,iQIYI 破框而出,划热...
日期:07-18
女白领易得“视疲劳” OL爱上“健康精灵”
  现在,人们的工作都离不开电脑,而电脑也成为影响上班族视力的第一“杀手”,对于女白领更是如此。调查显示,视疲劳症状在女性中颇为常见,患有此症状的女性大大超出了男性。360...
日期:07-24
红魔4K电竞显示器预售:支持毫米波投屏_红魔有线投屏
今年7月,主打游戏手机的红魔推出了全球首款4K160Hz MiniLED显示器,经过几个月的等待,该显示器将于今日上午10:00正式开启预售,不过目前官方并未公布售价。iPhone 8发布会奔驰eqs...
日期:10-28
雷军放言自动驾驶2024年进入第一阵营 华为百度小米的快慢之道
两年内追赶到行业第一阵营,这个目标看似激进,但其实也是小米造车必须要去面对的考验。   “目前的进展比较顺利,甚至可以说超预期。”8月11日晚,小米进入造车大军500天后,小米...
日期:08-16
《奇葩说》傅首尔合作趣店上热搜,本人回应:接错工作,肠子悔青
win10关闭设备驱动更新小米9卖点iphone图标太大了仙剑1和新仙剑哪个好玩   7月26日消息,《奇葩说》辩手傅首尔发文称,和趣店预制菜的合作是单次,没有深度合作,也没有后续合作...
日期:07-31
欧拉闪电猫大定订单突破1.5万台_欧拉闪电猫什么时候预售
10月31日晚,长城欧拉全新中型纯电轿跑车闪电猫正式上市,其共推出四款车型,售价区间为18.98-26.98万元,11月1日下午,欧拉汽车官方公布数据称,该车大定(支付2000元定金)订单量已经达到...
日期:11-05
苹果下一代iPhone材料成本或高达250美元(苹果手机材料成本)
  市场研究公司UBM TechInsights称,苹果下一代iPhone材料成本为169美元至175美元,高于3GS版iPhone的156美元。   上述估计假设下一代iPhone配置16GB闪存,配置64GB闪存的下...
日期:07-29
马云亮相线上会议,与百名乡村教师“腊八之约”「马云与乡村教师云见面」
马云现身了。12月30日,农历腊月初八,马云公益基金会发起的“乡村教师计划”如期举办。马云公益基金会微博公布的照片中,马云身穿白色立领衬衫,在一台苹果电脑前做了双手比心的动...
日期:12-31
realme 10真机外观被曝:这摄像头眼熟「realmev11摄像头」
今天realme真我在公开平台公布了realme 10系列手机的真机外观,该系列将有三款,分别真我10系列标准版,该系列还有真我10 Pro、真我10 Pro+等。宝洁公司的产品创新真我10标准版采...
日期:11-06
Amazon平板“kindle fire”今日亮相(亚马逊kindle fire hd四代)
  据国外媒体报道,Amazon公司将于今日召开新闻发布会,对外发布被称之为“iPad杀手”的平板kindle fire。TechCrunch网站已确认该新闻发布会的唯一主题,便是Amazon的第一款平...
日期:07-23
腾讯连续25个交易日回购股票「发布股票回购消息第二天股价」
  讯 9月23日下午消息,腾讯控股(00700.HK)公告称,于9月23日回购127万股,回购价格为275-281.2港元,共耗资约3.52亿港元。自2022年8月19日以来,腾讯已连续25个交易日回购,共计2859万...
日期:09-26
NV良心?RTX 3060 8GB来了:2299元被网友吐槽 就这清货...
NVIDIA良心吗,新版RTX 3060/3060 Ti售价着实引起了玩家吐槽,前者8G版本阉割的都没法看了....充电桩 国家电网之前我们报道称,RTX 3060 8G版本的指导价为2299元,其对比原版的12GB...
日期:11-01
冬天家里冷 1岁宝宝高烧39度头顶冒烟: 网友神评“CPU过热”「一岁半宝宝头顶热」
冬天在室外,哈口气能看到白色的水雾。按照物理学,这是因为带有热量的水蒸气遇到温差,遇冷液化成水珠。据白鹿视频,日前在四川广安,1岁的小宝宝高烧到39度,手机意外拍到他头顶直冒...
日期:12-16
传统行业到互联网_互联网人回流传统行业:收入不差,踏实安稳,不掉面子
  网上流传一句话:80后忙着结婚离婚,00后忙着谈恋爱分手,只有90后,只想赚钱,看似调侃居多,但是赚钱却是活在当下的硬道理。  随着互联网业务收缩、行业裁员的持续,诞生了“降...
日期:07-18
uber 滴滴股份_滴滴蛰伏、Uber和Lyft抢上市 全球出行市场大变局
  2008年冬天,卡兰尼克与他过去的创业伙伴并肩站在巴黎街头的寒夜中。在这之前,他们刚刚参加完一场LeWeb大会活动,前来接他们的出租车却迟迟不见踪影。   通过手机叫车的...
日期:08-25
一元就能买个人信息 招聘网站低价批发求职简历(一元人才网最新招聘信息)
  本公司觉得您很优秀,希望您能来面试。”网上投过简历的首都师范大学硕士生王芳,最近每天都能接到十来个类似的短信和电话。“开始挺兴奋的,但后来一联系,才知道都是招卖保...
日期:07-26
百度搜索大数据野味热度第一的穿山甲被证实是新型肺炎中间宿主
  官方数据显示,截至2月7日24时,全国累计确诊新型肺炎病例34546例,尽管整体仍呈增长态势,但新增报告确诊病例数已经连续两天明显下降,防控措施效果显著。   当天还有另一则...
日期:06-13
章泽天怀孕随刘强东明州逛超市_章泽天怀孕了吗
  #章泽天怀第二胎# #章泽天怀孕随刘强东明州逛超市# 日前,有网友晒出在美国明尼阿波利斯市偶遇刘强东与章泽天一起逛超市的照片。照片中,章泽天身穿条纹针织裙,孕肚明显,疑似...
日期:09-28
派派融合术:左手娱乐 右手社交
  4月2日,畅聊有限公司(简称畅聊)向香港交易所递交了上市申请,拟以“红筹+VIE”的形式在香港主板上市。作为中国娱乐化移动社交网络平台“派派”的营运商,畅聊的使命是致力...
日期:05-09