[发明专利]用于交易金额加密且支持零知识证明的同态加密方法和介质有效
申请号: | 201910160273.5 | 申请日: | 2019-03-04 |
公开(公告)号: | CN110011781B | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 王志鹏;孟庆树;路松峰;贺东博;王同洋 | 申请(专利权)人: | 华中科技大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/32;G06Q20/38 |
代理公司: | 华中科技大学专利中心 42201 | 代理人: | 李智;曹葆青 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 交易 金额 加密 支持 知识 证明 同态 方法 介质 | ||
本发明公开了一种用于交易金额加密且支持零知识证明的同态加密方法,属于信息安全技术领域。包括:根据零知识证明要求和Paillier算法,生成公钥、私钥和零知识参数;根据给定的明文,使用加密算法和公钥、零知识参数进行加密,输出密文(E,c1,c2);根据给定的密文,使用解密算法和私钥进行解密,输出明文。本发明改进了Paillier同态算法,把密文分成了3个部分(E,c1,c2),3个部分整体上可以用于保密交易金额,承诺部分E还可用于交易金额的零知识范围证明,使得Paillier算法与基于FO承诺的零知识范围证明相结合,支持密文的范围证明。既可用于账户模型的交易金额加密与范围证明,也可用于UTXO模型的交易金额加密与范围证明。
技术领域
本发明属于信息安全技术领域,更具体地,涉及一种用于交易金额加密且支持零知识证明的同态加密方法。
背景技术
区块链技术的实质是,由多方参与共同维护的一个持续增长的分布式数据库,由于其去中心化、集体维护、公开透明、不可篡改、准匿名性等突出特点受到广泛关注。当前区块链技术平台中,以比特币、以太坊和超级账本(Hyperledger Fabric)最具代表性。
Hyperledger Fabric是一个开源的带许可的联盟链,整个网络由共识服务和众多channel构成,所有channel共享一套共识服务,该共识服务称作 order。每个channel维护自己的账本,账本在channel的成员peer之间共享。因为诸多功能模块可插拔,比如共识服务,加密算法等都可以插拔,Fabric 是一个通用的联盟链框架,目前成为事实上的联盟链标准,如京东,阿里,华为的区块链服务平台。但因为账本的公开透明或者一定范围内的公开透明,以及准匿名性,明文的交易金额造成用户隐私的泄露。为此出现了多种隐藏交易金额的项目,如zerocash、monero、RingCT等项目。
加法同态算法也有很多,Paillier同态加密算法综合性能最好,然而它不支持密文的范围证明。
发明内容
针对现有技术的缺陷,本发明的目的在于解决现有技术Paillier同态加密算法不支持密文的范围证明的技术问题。
为实现上述目的,第一方面,本发明实施例提供了一种支持零知识证明的同态加密方法,该方法包括以下步骤:
S1.根据零知识证明要求和Paillier算法,生成公钥、私钥和零知识参数;
S2.根据给定的明文,使用加密算法和公钥、零知识参数进行加密,输出密文(E,c1,c2);
S3.根据给定的密文,使用解密算法和私钥进行解密,输出明文。
具体地,步骤S1具体包括以下步骤:
S101.以Paillier算法中生成g的方式生成g1;
S102.选择随机数r<n2,计算g2=g1rmod n2,且要满足 gcd(L(g2λmod n2),n)==1,L(u)=(u-1)/n,λ=lcm(p-1,q-1);
S103.选择随机数x<n,计算h=g2xmod n2;
其中,n=pq,p和q为随机选取两个大素数,lcm(·)为两个参数的最小公倍数,gcd(·)为两个参数的最大公约数;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910160273.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:端口定时偏差补偿方法、系统和终端
- 下一篇:一种汉字的加密、解密方法