[发明专利]格上基于盲混币的区块链隐私保护方案在审
申请号: | 202110273632.5 | 申请日: | 2021-03-15 |
公开(公告)号: | CN112989409A | 公开(公告)日: | 2021-06-18 |
发明(设计)人: | 石少全;王凤和 | 申请(专利权)人: | 山东建筑大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06Q20/06;G06Q20/10;G06Q20/38;G06Q40/04 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 250101 *** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 盲混币 区块 隐私 保护 方案 | ||
1.一种格上基于盲混币的区块链隐私保护方案,其特征在于,包括如下步骤:
设置阶段:混币服务商S公开混币相关参数,并生成用于签名及盲签名的密钥对(pk,sk);
消息盲化交互:用户U和混币服务商S进行盲化交互,生成消息m=kout的盲化消息e*;
用户申请混币:用户U向混币服务商申请混币;
同意混币:如果混币服务商S同意混币申请,则混币服务商S生成一个多重签名交易地址kUS并发送给用户;
用户转账:用户U收到来自混币服务商S的多重签名交易地址后,通过匿名地址向多重签名交易地址kUS转账;
发布盲签名:当用户成功向交易地址kUS转账转账后,混币服务商S发布盲签名;
用户发布去盲签名:用户收到盲签名后进行去盲操作,并将去盲的结果发送至审计区块链;
混币服务商转账:混币服务商S验证用户发布的去盲签名的合法性,如果合法,混币服务商S将向用户提供的混币输出地址中转账;如果混币服务商S未转账,则用户可提供转账交易及消息e*的合法盲签名对S进行审计追责;
用户转账:用户向混币服务商的交易地址kesc中转账。
取出共同资金:用户和混币服务商取出在多重签名交易地址kUS中的共同资金,混币结束。
2.根据权利要求1所述的格上基于盲混币的区块链隐私保护方案,其特征在于,所述设置阶段中,混币服务商S生成密钥对包括以下步骤:
①随机选择均匀矩阵调用陷门生成算法生成一个统计接近均匀的矩阵及其对应的G-陷门②运行n次原像抽样算法st←SampleD(A,R,ut,σ2),其中ut是矩阵qIn的第t列,t∈[n],In为n阶单位方阵。令矩阵则有AS=P=qIn(mod 2q)。则混币服务商S的公钥pk=(A,P),私钥sk=(S,R)。选取哈希函数H:{0,1}*→{v∈{0,1}n,||v||1≤κ}。
3.根据权利要求1所述的格上基于盲混币的区块链隐私保护方案,其特征在于,所述消息盲化交互阶段中,包括以下步骤:
S由x←Ay生成x发送给U,U执行以下步骤完成消息m=kout的盲化:①选取g←{-1,1},若重新生成t2;②计算e←H(x-Pt1-At2 mod 2q,m),e*=ge-t1,以的概率接受e*,否则,从重新开始。其中,类似形式表示y服从m维高斯分布。
4.根据权利要求1所述的格上基于盲混币的区块链隐私保护方案,其特征在于,所述同意混币阶段中,包括以下步骤:
混币服务商S利用信息kU和kS生成一个2-of-2多重签名地址kUS。混币服务商S利用sk中的私钥S,采用格上基于拒绝抽样的数字签名方案对元组{e*,kesc,kUS,D}签名并发送给用户U,并将该普通签名记为{e*,kesc,kUS,D}S。其中,kU和kS是分别属于用户U和混币服务商S交易地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东建筑大学,未经山东建筑大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110273632.5/1.html,转载请声明来源钻瓜专利网。