[发明专利]一种基于承诺的区块链数字资产隐私保护方法在审
申请号: | 201911087081.2 | 申请日: | 2019-11-08 |
公开(公告)号: | CN110933045A | 公开(公告)日: | 2020-03-27 |
发明(设计)人: | 王震;范佳;白健;安红章 | 申请(专利权)人: | 中国电子科技网络信息安全有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/00;G06Q40/04;G06Q40/06 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 邓世燕 |
地址: | 610207 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 承诺 区块 数字 资产 隐私 保护 方法 | ||
1.一种基于承诺的区块链数字资产隐私保护方法,其特征在于:包括如下内容:
一、发送方A通过区块链向接收方B发送一笔交易时:
步骤一、发送方A通过Pedersen承诺算法对账户资产进行加密;
步骤二、使用SM2签名算法对匿名交易进行签名;
步骤三、区块链节点对签名和交易进行验证,验证通过则计算哈希值并记链;
步骤四、接收方B从密文中恢复出金额;
二、监管方C对区块链记录的交易密文进行审计时:
发送方A将产生密文的随机数和交易金额发送给监管方C,监管方C通过区块链查验,若查验通过,则证明交易金额正确,否则交易金额不正确。
2.根据权利要求1所述的一种基于承诺的区块链数字资产隐私保护方法,其特征在于:步骤一所述发送方A通过Pedersen承诺算法对账户资产进行加密的方法为:假设发送方A账户余额为v,加密时首先选择随机数r,然后利用Pedersen承诺算法计算得到密文C=Com(v,r)=v·G+r·H,其中:G和H为初始化过程产生的公共参数,为根据SM2签名算法产生的系统的椭圆曲线E子群的两个生成元。
3.根据权利要求2所述的一种基于承诺的区块链数字资产隐私保护方法,其特征在于:步骤二所述的使用SM2签名算法进行匿名资产交易的方法为:发送方A向接收方B转账v1时,首先利用Pedersen承诺算法将金额v的密文C拆分为密文C1和C2;然后利用私钥skA对密文C1、C2和B的接收地址pkB签名,得到σA=Sign(C1||C2||pkB,skA),其中,C1||C2||pkB表示将C1、C2和pkB转化为拼接的字符串;最后,A将C1、C2,pkB和σA发送到区块链平台。
4.根据权利要求3所述的一种基于承诺的区块链数字资产隐私保护方法,其特征在于:将金额v的密文C拆分为C1和C2的方法为:
C1=Com(v1,r1)=v1·G+r1·H,
C2=Com(v2,r2)=v2·G+r2·H,
其中满足v=v1+v2,r=r1+r2。
5.根据权利要求4所述的一种基于承诺的区块链数字资产隐私保护方法,其特征在于:步骤三所述区块链节点对签名和交易进行验证的方法为:
区块链节点接收到A发送的匿名交易信息后,首先利用A的公钥pkA验证签名是否有效:计算b=Verify(σA,C1||C2||pkB,pkA),判断b是否等于1,若是,则表示签名有效;当签名有效时,继续验证交易是否有效:判断C是否等于C1+C2,若是,则v=v1+v2,表明交易有效,否则,交易无效。
6.根据权利要求5所述的一种基于承诺的区块链数字资产隐私保护方法,其特征在于:监管方C通过区块链查验的方法为:首先交易发送方A提交匿名交易对应的随机数r′和金额v′,然后监管方验证交易金额是否正确:计算C′=Com(v′,r′)=v′·G+r′·H,然后判断C′是否等于C,若是,则该笔匿名交易包含的金额为v;否则,金额不为v。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技网络信息安全有限公司,未经中国电子科技网络信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911087081.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可活动杯架组件
- 下一篇:一种早强型聚羧酸减水剂及其制备方法与应用