区块链中交易数据的安全审计技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:laoyang2009123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
区块链作为数字资产的结算日志,能够帮助金融机构进行跨组织交易。金融机构通常采用明文的方式将交易信息记录在账本上供第三方审计机构进行审查和监督。然而,明文审计会泄漏参与机构的财务收支、交易策略等隐私信息,存在经济损失的潜在危险。现有的方案通常采用加密的方式对账本的隐私信息进行保护,但是该方式不支持账本信息的审计,导致了金融机构交易过程的可信度降低。如何在保护账本隐私的情况下审计交易的正确性和账本的完整性是安全审计领域亟待解决的关键问题。目前,区块链中交易数据的审计方案主要研究如何保护账本隐私、实现更高效的安全审计以及设计更实用的审计模式。然而,已有的方案在效率和实用性方面仍然存在不足之处。首先,方案中采用范围证明能够向审计者验证密文状态下交易金额在某个确定的阈值范围内,具有较大的计算开销;其次,现有方案仅考虑在参与机构不变的情况,不支持参与机构的动态增删,而且将现有方案直接扩展到动态场景存在计算效率低、泄漏隐私信息的问题;最后,为了隐藏每笔交易的真实参与方,账本需要增加额外的参与信息实现对交易关系的混淆,造成较大的存储冗余。针对上述问题,本文围绕区块链中交易数据的安全审计问题展开研究,主要贡献如下:1.本文设计了支持用户动态增删的区块链中交易数据的审计方案FDLedger,解决了交易数据审计方案中用户动态更新的问题。该方案借助密码原语-顺序揭示加密(Order-Revealing Encryption),对交易数据进行加密并且在密文状态下通过比较算法得出这笔交易的金额范围,使用此方案替换原有方案的范围证明,降低了交易生成阶段的计算开销。其次,利用稀疏的前缀符号树和账本修剪技术,实现了用户的动态增删。最后,我们对本方案进行了实验仿真,实验结果表明FDLedger方案较最新的方案在计算效率上提升了约80%,存储开销降低了20%,能够实现高效的数据审计。2.本文借助多用户的顺序揭示加密技术(Multi-Client Order-Revealing Encryption),设计了基于区块链的用户隐私保护和交易数据公开审计方案FDPLedger。该方案利用m-ORE方案中的Token去进行密文数据比较,避免交易信息的泄漏。其次,方案利用加权的随机抽样技术,实现了仅需添加少量额外数据就可以保护真实的交易关系不被泄漏,降低了每笔交易的存储开销。最后,我们通过对该方案进行仿真实现表明本方案能够高效地对交易数据进行公开审计。
其他文献
学位
目的:(1)通过对古代典籍以及近20年现代文献有关色诊源流和舌、面诊图像校正方法的整理研究,为舌、面诊图像标准色卡和数据库的建立提供理论和技术上的支持;(2)系统整理课题组积累的舌、面诊图像资料,建立规范的典型舌、面诊图像数据库,有利于推动舌、面诊图像数据的规范管理和资源共享;(3)针对舌、面诊数字化中舌、面图像颜色色差的问题,以舌、面诊典型图像库为基础,设计舌、面诊图像专用色卡,以期规范统一舌、
学位
自动驾驶汽车(Autonomous Vehicle,AV)又被称为无人驾驶汽车或者轮式移动机器人,是一种通过电脑系统控制实现的、在无人驾驶的情况下自动行驶的智能汽车。自动驾驶汽车属于机器人的范畴,是一种快速轮式自主移动的机器人。机器人操作系统(Robot Operating System,ROS)是一个开源的元操作系统,提供了必要的操作系统服务,许多成功的自动驾驶操作系统都建立在ROS的基础之上,
学位
当今社会中,网络交流在日常生活中占据着重要地位,同时也带来了一系列的信息安全问题。为了防止网络中的恶意第三方假冒正常用户,通常需要进行身份认证,即通过一定的技术手段,对网络中的用户身份进行确认。身份认证方案的构造方法也很多,比如基于密码学知识的认证,基于生物学特征的认证等等,相比较而言,基于密码学上的困难问题构造身份认证方案的应用更加广泛。目前,大量身份认证方案的构建基于密码学里传统的困难问题,例
学位
云计算技术的发展为用户提供了诸多便利,使其在享有海量计算资源和存储资源的同时,极大地减少本地的开销。然而,由于云计算模式下数据所有权与管理权相分离的特点,用户将数据加密后外包成为了必然趋势。因此,如何实现云环境下对密文数据的高效检索成为了研究热点。可搜索加密技术作为实现高效加密数据检索的关键技术,受到了学术界和产业界的广泛关注。可搜索加密技术通常基于服务器诚实且好奇的模型设计,即假设服务器会忠实执
学位
双驱互联式电磁阀是一种采用双阀芯集成式串联布置的分步直动式电磁阀,适用于核电等诸多领域的介质通断控制。介绍了驱互联式电磁阀的结构组成、工作原理,并对该阀进行了应力分析。
期刊
综控结构化通用平台采用软件化飞行器测控的思想,解决现有飞行器测试中组件难复用、测试周期长和硬件耦合深的缺点。从功能角度来看,综控结构化通用平台涉及的各个功能模块采用低耦合高聚合的集成和支持策略,单个模块独立自主,各模块之间耦合度低,在保证功能完善性和可用性的前提下,同时又整合在一个平台之下使其具有规模性和效率性;从控制角度来讲,综控结构化通用平台对测控涉及到的各个流程进行规范化处理,整体流程具有一
学位
云计算和物联网的快速发展导致了数据量呈爆发式增长,越来越多的用户选择将数据外包给云服务提供商,减少数据的存储和管理成本。然而在云环境下,用户数据的管理权和所有权会产生分离,这会对用户存储在云端的数据造成威胁。具体来说,由于软硬件的故障或人为等因素的影响,云可能会错误地篡改或删除用户的数据。然而,用户本地并不存储外包数据,所以无法直接验证云端数据的完整性。因此,如何保障外包数据的完整性成为数据安全领
学位
随着互联网的高速发展,代码漏洞的数量和种类日益增加,这给软件系统安全和网络安全带来了极大威胁。漏洞检测技术可以为漏洞修复提供参考依据,有效规避代码漏洞带来的风险。传统的代码漏洞检测方法依赖于人工分析,检测成本较高。基于传统机器学习的代码漏洞检测方法只能获得代码的浅层特征,难以适应复杂的代码漏洞检测任务。深度学习技术能够学习样本的内在规律和深层次特征,从而自动化代码漏洞检测过程。目前,基于深度学习的
学位
云计算技术推动了社会的发展,解决了大数据时代数据用户存储资源不足的问题,但这种集中化的存储架构也导致了云服务器面临资源不足的困境。密态数据去重技术能够在保证用户数据隐私性的同时,根据数据的相似性检测并删除冗余副本,从源头上缓解数据爆炸式增长导致的云服务器资源不足的问题。因此,国内外学者对云计算环境下的密态数据去重技术进行了大量研究。密态数据去重可以分为服务器端去重和客户端去重,后者有效解决了服务器
学位