Page 344 - 《软件学报》2026年第4期
P. 344

苏航 等: 高效的区块链中可监管身份隐私保护方案                                                        1785



                                          发送者身份    接收者身份     交易内容    交易合法性验证
                                                     图 1 交易结构抽象

                    1) 发送者身份和接收者身份
                    发送者身份和接收者身份字段即为发送者和接收者的账户地址.
                    2) 交易内容
                    交易内容字段是交易所承载的信息, 包括交易金额等交易原生的字段.
                    3) 交易合法性验证
                    交易合法性验证是保证交易合法性的字段, 通常为数字签名.
                    (2) 身份隐私保护与监管需求分析
                    交易身份隐私保护与监管包括对交易发送者身份和交易接收者身份的隐私保护与监管. 具体而言, 交易发送
                 者应当知悉交易发送者和交易接收者身份信息; 交易接收者知悉交易接收者身份信息; 非交易关联用户                                  (除监管
                 者外), 对交易发送者和接收者身份均不知悉.
                    1) 接收者身份隐私保护与监管需求
                    与接收者身份隐私保护和监管关联的字段为“接收者”字段, 其中, “接收者”字段为接收者的身份和监管者实
                 现对交易身份监管的字段.
                    为保证交易数据接收过程顺利执行, 交易指定接收者应可基于接收者字段识别与自己相关的交易.
                    为保证接收者身份隐私, “接收者”字段应保证接收者身份的匿名性.
                    为保证监管过程的顺利执行, 监管者应可从“接收者”字段获取用于提取交易接收者身份信息, 并且可保证获
                 取的接收者身份的真实性.
                    2) 发送者身份隐私保护与监管需求
                    与发送者身份隐私保护和监管关联的字段为“发送者”和“交易合法性验证”字段, 其中, “发送者”字段为发送
                 者的身份以及监管者实现对交易身份监管的字段, “交易合法性验证”字段为发送者对交易数据的签名或证明, 该
                 字段的验证由共识节点完成.
                    为保证交易数据验证过程顺利执行, 在交易内容上链之前, 共识节点应可公开验证, 或者使用“发送者”字段中
                 的匿名身份协助验证“交易合法性验证”字段, 通过此种方式, 使得共识节点可初步验证交易数据的合法性.
                    为保证发送者身份隐私, “发送者”字段和“交易合法性验证”字段, 以及共识节点对“交易合法性验证”字段的
                 验证过程, 均应保证发送者身份的匿名性.
                    为保证监管过程的顺利执行, 监管者应可从“发送者”字段和“交易合法性验证”字段中获取用于提取交易发送
                 者真实身份的信息.
                  3.3   工作流程
                    本文设计的一种高效的区块链中可监管身份隐私保护方案主要工作流程包括用户注册、交易生成、交易合
                 法性验证、交易接收以及交易监管这             5  个部分, 如图  2  所示.
                    (1) 用户注册
                    用户加入系统时, 为自己生成公私钥对, 将公钥作为真实身份向监管者注册.
                    (2) 交易生成
                    针对接收者身份隐私保护需求, 发送者获取接收者账户公钥, 结合一次性地址生成算法, 为接收者生成一次性
                 公钥. 针对接收者身份监管需求, 使用监管者公钥结合公钥加密算法加密接收者身份得到接收者身份监管密文, 为
                 保证监管者得到的接收者身份的真实性, 给出接收者身份监管密文与一次性地址对应的接收者身份一致性零知识
                 证明. 可监管的接收者身份隐私保护方案             RRIPP  见第  4  节.
                    针对发送者身份隐私保护需求, 发送者使用其上次作为接收者时的一次性公钥作为发送者公钥, 发送者任意
   339   340   341   342   343   344   345   346   347   348   349