亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于區(qū)塊鏈的隱私保護(hù)密封式電子拍賣方案

        2018-12-28 05:19:34彭燁高瑩吳進(jìn)喜
        網(wǎng)絡(luò)空間安全 2018年8期
        關(guān)鍵詞:簽名者標(biāo)價競標(biāo)

        彭燁,高瑩,吳進(jìn)喜

        (1.北京航空航天大學(xué)數(shù)學(xué)與系統(tǒng)科學(xué)學(xué)院,北京100191;2.北京航空航天大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,北京100191)

        1 引言

        隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)上的電子商務(wù)活動日益增多,拍賣交易也逐漸從傳統(tǒng)模式向電子模式轉(zhuǎn)變,成為了電子商務(wù)的重要組成部分。良好的電子拍賣系統(tǒng)可以為買賣雙方提供良好的交易環(huán)境,借助網(wǎng)絡(luò)平臺進(jìn)行拍賣商品的交易,在為雙方提供便利的同時節(jié)約了拍賣的成本。

        傳統(tǒng)的電子拍賣系統(tǒng)一般由注冊中心、拍賣行、賣方和競標(biāo)者構(gòu)成。賣方委托拍賣行對賣品進(jìn)行拍賣,競標(biāo)者需在注冊中心注冊并獲得競標(biāo)資格后進(jìn)行競標(biāo)。當(dāng)前的電子拍賣主要有英式拍賣、荷蘭式拍賣、密封遞價式拍賣等形式。密封拍賣是在一定時間內(nèi)由競標(biāo)者秘密提交標(biāo)價,又在競標(biāo)結(jié)束后統(tǒng)一打開并按照一定的規(guī)則選中標(biāo)價。由于只需要一輪競價就可以產(chǎn)生結(jié)果,節(jié)約了競標(biāo)者的時間及成本,并很好地隱藏了標(biāo)價,保護(hù)了競標(biāo)者的隱私,在當(dāng)前社會是一種比較廣泛的拍賣形式。本文也重點研究密封拍賣式的電子拍賣協(xié)議。

        在網(wǎng)上拍賣時,需在規(guī)定時間內(nèi)對競標(biāo)者的標(biāo)價保密,確保競標(biāo)者之間及與拍賣者之間不能勾結(jié)以及競標(biāo)者不能抵賴等性質(zhì),要滿足六點。

        (1)匿名性:競標(biāo)者的身份在拍賣期間不被泄露。

        (2)公平性:競標(biāo)者處于同等地位,即獲取的信息無差別,進(jìn)行的操作也一致。

        (3)不可否認(rèn)性:競標(biāo)者投標(biāo)后不能否認(rèn)其投標(biāo)。

        (4)公開可驗證性:每個人可以驗證中標(biāo)者身份的正確性。

        (5)標(biāo)價保密性:投標(biāo)結(jié)束后,除中標(biāo)者外,其他競標(biāo)者的標(biāo)價應(yīng)保密。

        (6)不可偽造性:競標(biāo)者的投標(biāo)信息不可被偽造。

        在以往對于電子拍賣協(xié)議的研究中,大多都存在第三方(拍賣行)的介入,而第三方的可信程度成為拍賣是否安全的重要因素,如內(nèi)部人員與其他競標(biāo)者串通泄露標(biāo)價、控制投標(biāo)結(jié)束時間等。1995年Fr ank in和Reiter[1]首次提出了一種密封式的電子拍賣協(xié)議,該協(xié)議設(shè)計實現(xiàn)了一種密封競標(biāo)拍賣的分布式服務(wù),競標(biāo)者可以通過服務(wù)的接口向該服務(wù)發(fā)出秘密投標(biāo)。該協(xié)議使用電子現(xiàn)金技術(shù)來保護(hù)標(biāo)價不被隨意篡改并通過比特承諾來防止中標(biāo)者反悔。但打開的標(biāo)價會被拍賣行獲取,違背了密封電子拍賣協(xié)議中對標(biāo)價的保密性的要求。1998年Kikuchi[2]利用Lagrange差值方法設(shè)計了一個新的拍賣協(xié)議,此協(xié)議需多個拍賣行的參與,同樣很難保障第三方的可靠性。隨后,文獻(xiàn)[3]基于此方法提出了一種基于秘密分享機(jī)制的電子拍賣協(xié)議,提高了計算效率和通信效率,并進(jìn)行了推廣。

        2005年Br and t[4,5]設(shè)計了一個無第三方參與的密封電子拍賣協(xié)議,由于不用考慮第三方的可靠性,此協(xié)議很好地保護(hù)了競標(biāo)者的隱私,但由于所有計算都需拍賣人自己完成,計算量和通信量較大,效率并不高。隨后,針對Br and t密封電子拍賣方案計算量大的缺點,Zhang[6]等利用El Gamal加密體制和零知識證明提出了一個新的,不依賴于第三方的新協(xié)議,計算量較以前得到了降低。2009年Lee[7]和Sun[8]分別設(shè)計出了基于群簽名的密封電子拍賣協(xié)議及改進(jìn)方案。

        2 技術(shù)難點

        本文基于區(qū)塊鏈技術(shù)和并發(fā)簽名方案,提出一個新的隱私保護(hù)的公平可靠密封式電子拍賣協(xié)議。該協(xié)議具有五種特點。

        (1)競標(biāo)者在拍賣中進(jìn)行相同操作,獲取同樣信息,處于同等地位。

        (2)利用區(qū)塊鏈上的保證金思想,競標(biāo)者需繳納一定的保證金,規(guī)定時間內(nèi)在鏈上階段誠實公開加密標(biāo)價的競標(biāo)者可以贖回保證金,否則將會失去保證金受到懲罰。

        (3)競標(biāo)者利用拍賣人的公鑰對真實標(biāo)價進(jìn)行加密,由于只有擁有私鑰才可以對加密標(biāo)價進(jìn)行解密,即使在區(qū)塊鏈上公開,也可以很好地隱藏真實標(biāo)價,保護(hù)競標(biāo)者的隱私。

        (4)由于并發(fā)簽名的模糊性,在秘密信息釋放前簽名無法綁定對應(yīng)的簽名者,因此保證任何人都不可能通過競標(biāo)者的簽名找到所對應(yīng)的簽名者,防止拍賣人與其他競標(biāo)者串通或泄露競標(biāo)者的信息。

        (5)中標(biāo)者的真實標(biāo)價、加密標(biāo)價、公鑰和簽名公開后,所有人可以通過驗證算法驗證中標(biāo)者的身份。

        3 相關(guān)工作

        3.1 并發(fā)簽名

        2004年陳立群等人在歐密會上第一次提出并發(fā)簽名的概念[9],并基于Schnorr環(huán)簽名設(shè)計了第一個具體的并發(fā)簽名方案。并發(fā)簽名可以應(yīng)用于很多電子商務(wù)場景,設(shè)計各種具體的公平交易協(xié)議。在這種簽名方案里,兩個簽名者利用秘密信息keystone的哈希值k ey stone f ix生成并交換兩個模糊的數(shù)字簽名,當(dāng)秘密信息keystone公布后,簽名的模糊性消失即兩個簽名將同時綁定它們簽名者的真實身份,任何第三方都可以通過驗證算法來進(jìn)行驗證。

        但是keystone由發(fā)起方控制,因此他有額外的權(quán)力可以決定什么時間公開keystone或者就根本不公開。隨后,Susilo等人[10]提出,若第三方已知簽名雙方均為誠實的,則可以在keystone還沒有釋放前將雙方簽名綁定,為此提出了完美并發(fā)簽名來加強(qiáng)并發(fā)簽名的模糊性,由初始簽名者(首先簽名的人)獨自生成兩個keystone,簽名雙方分別簽名。

        但是Wang等人指出,Susilo等提出的完美并發(fā)簽名由于雙方簽名的keystone f ix都由初始簽名者生成,因此存在這樣一種情形,初始簽名者精心設(shè)計一對keystone,使匹配簽名者與自己的簽名綁定,而初始簽名者不與自己的簽名綁定,存在公平性不足的問題,因此Wang等人提出雙方各自生成自己的keystone f ix進(jìn)行簽名來進(jìn)行改進(jìn)[11]。同時,Huang等也對Susilo的方案進(jìn)行了改進(jìn)[12]。

        3.2 區(qū)塊鏈相關(guān)知識

        2008年,隨著中本聰發(fā)表了一篇《比特幣:一種點對點電子現(xiàn)金系統(tǒng)》[13],區(qū)塊鏈作為其核心支撐逐漸成為關(guān)注的焦點。區(qū)塊鏈?zhǔn)且环N由若干個區(qū)塊構(gòu)成,按照時間順序?qū)?shù)據(jù)區(qū)塊連接而成的鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),利用分布式節(jié)點共識算法生成和更新數(shù)據(jù)以及智能合約來編程和對數(shù)據(jù)進(jìn)行操作,是一種全新的去中心化的基礎(chǔ)架構(gòu),所以可將區(qū)塊鏈看做一個去中心化的分布式賬本。與傳統(tǒng)的數(shù)據(jù)結(jié)構(gòu)相比,具有三點優(yōu)勢。

        (1)安全:交易數(shù)據(jù)只有在各方間保持一致,才有可能被加入?yún)^(qū)塊鏈。如果要向區(qū)塊鏈中加入新的交易,則需要提供交易的數(shù)據(jù)、上一筆交易的結(jié)果以及參與交易各方的身份,并進(jìn)行哈希運算。因此每一條消息的變化都會導(dǎo)致后續(xù)的哈希值的變化,保障了數(shù)據(jù)不會被惡意篡改,且區(qū)塊的生成過程中需要進(jìn)行多方的驗證,使交易更加安全。

        (2)公開透明:區(qū)塊鏈由多個節(jié)點共同維護(hù),每一個參與者都能夠獲得完整的數(shù)據(jù)備份,所有交易數(shù)據(jù)都是公開和透明的。

        (3)高效:區(qū)塊鏈作為分布式數(shù)據(jù)庫可以減少人工的成本,且在處理多方參與的分布式交易時更為高效。

        因此,陸續(xù)有一些工作利用區(qū)塊鏈技術(shù)解決現(xiàn)實問題。如文獻(xiàn)[14]基于區(qū)塊鏈并結(jié)合保證金思想,設(shè)計了一種電子投票方案。文獻(xiàn)[15]基于區(qū)塊鏈技術(shù)并結(jié)合混幣思想,設(shè)計了具有隱私保護(hù)的公平多方合同簽署協(xié)議。

        4 改進(jìn)的完美并發(fā)簽名

        本節(jié)介紹改進(jìn)的完美并發(fā)簽名[11]的基本算法并給出具體的兩方并發(fā)簽名流程。

        4.1 基本算法

        改進(jìn)的完美并發(fā)簽名包含四個算法,分別為SETUP、ASIGN、AVERIFY和VERIFY,定義如下:

        4.2 具體方案

        (1) 雙方執(zhí)行SETUP算法,輸入安全參數(shù),生成系統(tǒng)參數(shù)、哈希函數(shù)和各自的公私鑰對。

        (3) Bob收到簽名后執(zhí)行AVERIFY算法對簽名進(jìn)行驗證,若驗證通過,則執(zhí)行如下操作,否則直接退出。

        5 競標(biāo)過程

        本節(jié)給出一個隱私性強(qiáng)的公平可靠的電子拍賣協(xié)議。拍賣人在區(qū)塊鏈上發(fā)布競標(biāo)商品及競標(biāo)規(guī)則等,競標(biāo)者利用競標(biāo)商品信息、加密標(biāo)價、自己的私鑰以及雙方的公鑰等信息生成與拍賣人之間的兩方并發(fā)簽名。競標(biāo)者在區(qū)塊鏈上提交保證金,并在時間 內(nèi)公開自己的加密標(biāo)價,否則將損失保證金,以此來保證協(xié)議的公平性。

        5.1 拍賣準(zhǔn)備

        在拍賣開始之前,拍賣人與競標(biāo)者進(jìn)行必要的初始化工作,此過程在區(qū)塊鏈上進(jìn)行。拍賣人在鏈上發(fā)布拍賣規(guī)則,拍賣商品的詳細(xì)信息 ,其中包含版本號、商品名稱和拍賣截止時間等。競標(biāo)者需先向注冊中心注冊,注冊中心為競標(biāo)者隨機(jī)發(fā)放匿名身份ID、公私鑰對和安全的系統(tǒng)參數(shù)。拍賣人公開自己的公鑰,競標(biāo)者將自己的公鑰發(fā)送給拍賣者,各方公開比特幣地址,便于進(jìn)行對信息的簽名、驗證和比特幣的轉(zhuǎn)賬。假設(shè)有n個競標(biāo)者,分別為,對應(yīng)的公私鑰對為,拍賣人為,公私鑰對為。

        5.2 投標(biāo)階段

        此過程在區(qū)塊鏈鏈下階段進(jìn)行。拍賣人宣布開始拍賣后,競標(biāo)者進(jìn)行投標(biāo)。假設(shè)競標(biāo)者想競標(biāo)商品,該商品信息為,真實標(biāo)價為。

        5.3 公布加密標(biāo)價

        此環(huán)節(jié)在區(qū)塊鏈鏈上階段進(jìn)行,利用保證金的思想一定程度上規(guī)范了競標(biāo)者的行為。以競標(biāo)者為例,需繳納d B的保證金。若在時間內(nèi)在釋放加密標(biāo)價,則可拿回保證金;否則保證金歸拍賣人所有[16]。

        Pre-condition: 競標(biāo)者指定保證金交易。

        Commit: 競標(biāo)者繳納保證金,雙方進(jìn)行交易的簽名與驗證。

        圖1 公開秘密標(biāo)價

        Open: 競標(biāo)者公開加密標(biāo)價,拿回保證金。

        Fuse: 若競標(biāo)者違約,拍賣人可以廣播 交易獲得賠償。

        5.4 公布結(jié)果

        6 安全性分析

        將并發(fā)簽名與區(qū)塊鏈上的保證金思想相結(jié)合,設(shè)計出一種新的電子拍賣協(xié)議。競標(biāo)者對競標(biāo)商品信息簽名并發(fā)送給拍賣人,表明自己的購買意向,拍賣人收到競標(biāo)者的簽名后對簽名并返還給競標(biāo)者作為接收憑證和拍賣資格確認(rèn)。在拍賣人的規(guī)定時間內(nèi)提交加密標(biāo)價并在時間截止后在區(qū)塊鏈上公開,否則將會損失保證金。

        正確性:只有當(dāng)競標(biāo)者誠實公布自己的加密標(biāo)價時,保證金才能被贖回,即釋放正確的,滿足。由于哈希函數(shù)的抗碰撞性,很難找到另一個,使它的哈希值也為,因此可以保證競標(biāo)者釋放的滿足等式的一定是真實的。

        公平性:在整個協(xié)議中,每個競標(biāo)者地位平等,不存在誰有獲得拍賣結(jié)果優(yōu)先權(quán)的情況。在區(qū)塊鏈公開加密標(biāo)價可以使拍賣過程更加公開透明,并結(jié)合保證金思想來規(guī)范競標(biāo)者的行為。若競標(biāo)者均為誠實,則在區(qū)塊鏈鏈下可以成功提交加密標(biāo)價,在鏈上規(guī)定時間 內(nèi)公開自己的加密標(biāo)價,則拍賣順利進(jìn)行。若競標(biāo)者不誠實,假設(shè)沒有在區(qū)塊鏈鏈上釋放加密標(biāo)價,將會損失保證金。

        標(biāo)價的保密性:本文拍賣協(xié)議的應(yīng)用場景為密封拍賣,即在規(guī)定時間內(nèi)提交加密標(biāo)價后統(tǒng)一打開,需要考慮區(qū)塊鏈下提交和區(qū)塊鏈上公開時真實標(biāo)價的保密性。在區(qū)塊鏈下投標(biāo)階段,加密標(biāo)價是以的形式由競標(biāo)者保管,并將 發(fā)送給拍賣人,其中為哈希函數(shù)。由于哈希函數(shù)的單向性,任何人拿到都無法還原出,實現(xiàn)了加密標(biāo)價的保密性。

        在區(qū)塊鏈上公布階段,競標(biāo)者釋放利用拍賣人公鑰加密標(biāo)價,只有拍賣人才可以用自己的私鑰進(jìn)行解密,很好地隱藏了加密標(biāo)價,保證了在拍賣過程中只公開真實中標(biāo)價的安全性要求。

        公開可驗證性:由于并發(fā)簽名具有模糊性,在keystone公布之前,簽名無法與對應(yīng)的簽名者綁定。拍賣人在接收到加密標(biāo)價后,利用自己的私鑰進(jìn)行解密得到真實標(biāo)價,再按照拍賣規(guī)則選擇真實中標(biāo)價,此處假設(shè)為,在區(qū)塊鏈上公開中標(biāo)者的簽名、公鑰、真實中標(biāo)價格和加密標(biāo)價。任何人都可以通過綁定驗證算法來驗證中標(biāo)人身份和真實標(biāo)價的正確性,即驗證等式,以及是否成立。

        7 結(jié)束語

        本文將并發(fā)簽名與區(qū)塊鏈上的保證金思想相結(jié)合,提出了一個針對密封拍賣的隱私性強(qiáng)的公平可靠的電子拍賣協(xié)議,實現(xiàn)了電子拍賣協(xié)議設(shè)計所要求的安全性,即正確性、公平性、標(biāo)價的保密性以及中標(biāo)者的公開可驗證性。將競標(biāo)者的加密標(biāo)價和保證金放置于區(qū)塊鏈中,省去了第三方參與的額外費用,在保護(hù)競標(biāo)者隱私的同時保證了拍賣的公平性。由于最后階段的解密工作僅由拍賣人進(jìn)行,本文提出的密封式電子拍賣方案非常適合政府采購、項目競標(biāo)等小規(guī)模電子拍賣。

        猜你喜歡
        簽名者標(biāo)價競標(biāo)
        基于離散對數(shù)新的多重代理多重盲簽名方案
        市場化條件下武器裝備競標(biāo)策略分析
        武器裝備項目競標(biāo)組織管理研究與應(yīng)用
        勞動者代簽名 用人單位應(yīng)否支付雙倍工資
        那些“99”結(jié)尾的標(biāo)價
        基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
        商情(2016年45期)2017-01-17 21:04:39
        歲末年初的競標(biāo)秀
        經(jīng)評審的最低投標(biāo)價法下投標(biāo)報價低于成本價的識別研究
        巧用表格梳理 突破打折問題
        消費者對分標(biāo)價定價的認(rèn)知及信任分析
        国产在线精品成人一区二区三区| 日本一区二区三区高清视 | 亚洲成a人片在线观看中| 国产成人亚洲系列毛片| 日日噜噜夜夜狠狠va视频v| 国产成人一区二区三区在线观看 | 一个人午夜观看在线中文字幕| 九九在线中文字幕无码| 337人体做爰大胆视频| 中文字幕久久久久久久系列| 成人性生交大片免费看激情玛丽莎 | 午夜国产一区二区三区精品不卡| 日本成年少妇人妻中文字幕 | 亚洲国产天堂久久综合| 久久精品日韩av无码| 国产成人自拍小视频在线| 午夜福利视频一区二区二区| 亚洲精品久久一区二区三区777| 91麻豆国产香蕉久久精品| 国产目拍亚洲精品区一区| 91精品国产福利在线观看麻豆| www射我里面在线观看| 亚洲久无码中文字幕热| 久久综合久中文字幕青草| 曰韩少妇内射免费播放| 麻豆亚洲av永久无码精品久久| 亚洲欧美日韩精品久久亚洲区色播| 男人的天堂av你懂得| 免费欧洲毛片a级视频老妇女| 亚洲人成无码网www| 日本一级淫片免费啪啪| 久久精品中文字幕女同免费| 欧美成人午夜精品久久久| 精品视频专区| 国产精品一区久久综合| 最新中文字幕av无码不卡| 亚洲手机国产精品| 日本办公室三级在线看| 少妇伦子伦情品无吗| 真人男女做爰无遮挡免费视频| 中文字幕av久久激情亚洲精品|