亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于區(qū)塊鏈的電子數(shù)據(jù)存證的設計與實現(xiàn)

        2019-01-08 03:26:16
        中興通訊技術 2018年6期
        關鍵詞:用戶信息系統(tǒng)

        陳鼎潔/CHEN Dingjie2

        孫國梓/SUN Guozi1

        (1.南京郵電大學,江蘇南京210023;2.復旦大學,上海 200433)

        區(qū)塊鏈作為一項新興科技,運用了分布式存儲、共識機制、點到點(P2P)網(wǎng)絡、加密算法等技術,它實質(zhì)上是提供拜占庭容錯以保證一致性的去中心化分布式數(shù)據(jù)庫。與傳統(tǒng)的數(shù)據(jù)庫將讀寫數(shù)據(jù)庫的權限完全交付給某個公司或管理員的中心化方式不同,區(qū)塊鏈以去中心化和去信任的方式允許全球范圍內(nèi)任何有能力的節(jié)點成為區(qū)塊鏈網(wǎng)絡的成員之一,享受與其他所有節(jié)點同等的讀寫操作權利,集體維護區(qū)塊鏈的運行。最終,區(qū)塊鏈系統(tǒng)中的所有節(jié)點通過共識機制同步彼此的數(shù)據(jù)信息,以保證在區(qū)塊鏈網(wǎng)絡中所有數(shù)據(jù)的一致性和可靠性。

        電子數(shù)據(jù)是現(xiàn)代高科技的產(chǎn)物,它需要我們對它進行存儲并且防篡改。電子數(shù)據(jù)具有易創(chuàng)建、易存儲、易傳輸和高利用率等特點,是可靠、有證明力度的電子數(shù)據(jù)證據(jù)。數(shù)據(jù)存證首先要對數(shù)據(jù)按類型進行很好的存儲保存,并且還要對數(shù)據(jù)的可信性、完整性有很好的保障,并且還要方便對數(shù)據(jù)進行存儲、共享、驗證、分享等操作。區(qū)塊鏈技術可以保障完善的安全加密性和用戶驗證。

        目前電子存證還有幾個問題需要解決:(1)存證過程中自動化程度不高;(2)存證過程中電子數(shù)據(jù)存證風險較大;(3)第三方機構法律處理流程繁瑣;(4)電子數(shù)據(jù)安全缺失;(5)雙方信任缺失。

        在文章中,我們提出了一個安全的、可擴展的電子數(shù)據(jù)存證系統(tǒng),該系統(tǒng)采用數(shù)據(jù)與用戶對應映射關系查找來確保對電子數(shù)據(jù)池的高效訪問控制。我們設計了一個基于區(qū)塊鏈的數(shù)據(jù)存證方案,允許數(shù)據(jù)用戶/所有者在身份驗證后,從電子存儲庫訪問電子數(shù)據(jù)。數(shù)據(jù)存儲主要進行分片冗余算法和分布式存儲保證數(shù)據(jù)安全性,并且系統(tǒng)引入用戶積分機制,保證系統(tǒng)負載均衡。驗證和后續(xù)服務封閉在系統(tǒng)內(nèi)部,寫入?yún)^(qū)塊并成為區(qū)塊鏈的一部分。

        1 區(qū)塊鏈研究的相關工作

        1.1 區(qū)塊鏈主要應用方向現(xiàn)狀

        XIA Q在他們的研究中簡要地解決了醫(yī)療數(shù)據(jù)共享系統(tǒng)中的訪問控制管理問題,主要設計了一個基于區(qū)塊鏈的數(shù)據(jù)共享方案[1],允許數(shù)據(jù)用戶/所有者在身份驗證和加密密鑰驗證后,從共享存儲庫訪問電子病歷。SIFAH E B等人也提出了基于區(qū)塊鏈的共享醫(yī)療數(shù)據(jù)方案,重點在于提供數(shù)據(jù)訪問控制、出處和審計的同時[2],在云服務提供商之間共享醫(yī)療數(shù)據(jù)。SHAE Z提出了一個用于臨床試驗和精密醫(yī)學的區(qū)塊鏈平臺架構,并討論了各種設計方面問題,并對技術要求和挑戰(zhàn)提供了一些見解[3]。

        VO H T等人研究了一個基于區(qū)塊鏈的即付即用的汽車保險應用,系統(tǒng)透明地保存記錄并根據(jù)運行時間條件執(zhí)行智能合同,確保所有與用戶有關的數(shù)據(jù)都被透明地記錄下來[4]。XU R等人提出了一種基于區(qū)塊鏈的網(wǎng)絡媒體數(shù)字版權管理方案,該方案可以利用區(qū)塊鏈的這些功能來實現(xiàn)網(wǎng)絡媒體的有效生產(chǎn)管理、版權管理、交易管理和用戶行為管理[5]。

        針對區(qū)塊鏈訪問控制的研究也有很多,例如:ZYSKIND G等人提出當使用第三方移動服務時,需要解決隱私保護問題。與現(xiàn)有應用程序不同,平臺只允許用戶根據(jù)存儲在區(qū)塊鏈中的訪問控制策略[6]更改使用權限。HARDJONO T更詳細地描述了基于區(qū)塊鏈的訪問控制管理的系統(tǒng),該系統(tǒng)為試圖執(zhí)行交易的實體提供匿名操作但可以進行身份驗證,與前面系統(tǒng)相比,在用戶匿名實體方面做出了更全面的考慮[7]。

        在安全、云存儲等方面,業(yè)界也有進一步的考慮:LIANG X等人提出了一種使用區(qū)塊鏈技術的分散且可信的云數(shù)據(jù)起源架構。基于區(qū)塊鏈的數(shù)據(jù)來源可以提供防篡改記錄,實現(xiàn)云中數(shù)據(jù)的透明度,增強源始數(shù)據(jù)的隱私性和可用性[8]。TRAN A B等人提出了一個基于瀏覽器的工具,用于用戶注冊的管理和部署,并調(diào)用區(qū)塊鏈上的智能合約[9]。

        1.2 區(qū)塊鏈存證方向現(xiàn)狀

        李兆森等人在基于區(qū)塊鏈的電子數(shù)據(jù)存證應用研究中,從電子數(shù)據(jù)存儲應用場景出發(fā),研究如何將業(yè)務與區(qū)塊鏈技術相結(jié)合,提出一種優(yōu)化當前數(shù)據(jù)存儲的方法,以此高效地為用戶服務[10]。李小良等人在網(wǎng)絡犯罪中電子證據(jù)的收集及保全分析中探討網(wǎng)絡犯罪中電子證據(jù)的收集含義,分析電子證據(jù)收集在網(wǎng)絡犯罪中的特殊性,提出收集和保存電子證據(jù)的方法[11]。徐蕾等人在基于區(qū)塊鏈的云取證系統(tǒng)中,采用區(qū)塊鏈的分布式數(shù)據(jù)庫特點——首尾相連的鏈式結(jié)構技術,設計了一中去中心化、可驗證、不可篡改的系統(tǒng)[12]。鄧秀珍等人提出網(wǎng)貸平臺電子數(shù)據(jù)保存的欠缺與對策,提出電子數(shù)據(jù)保存形式不規(guī)范、存證平臺的中立性問題不明確、電子數(shù)據(jù)保存的具體數(shù)據(jù)技術不明確、存證方面的內(nèi)容審核、存證服務的收費,以及存證服務的失效等一系列的問題[13]。

        電子數(shù)據(jù)的形式比較混亂,不能有效地統(tǒng)一數(shù)據(jù)格式,使數(shù)據(jù)存儲的過程更加繁瑣。電子數(shù)據(jù)存儲中存在很大的數(shù)據(jù)安全隱患,中心化的存儲方式可能會造成數(shù)據(jù)被篡改和遺失等風險,使得整個系統(tǒng)不完全可信。其次,電子數(shù)據(jù)在獲得驗證結(jié)果的等待時間較長,獲得結(jié)果滯緩,使用戶無法及時有效獲得結(jié)果,不能及時給出相應信息,系統(tǒng)效率低下。我們致力于解決電子數(shù)據(jù)在目前遇到的各種問題,并研究了基于區(qū)塊鏈技術來解決電子數(shù)據(jù)存證問題的現(xiàn)狀。

        2 區(qū)塊鏈存證的架構設計及技術原理

        本系統(tǒng)的設計采用瀏覽器/服務器(B/S)體系結(jié)構,分為4層,從上至下依次為:應用層、邏輯層、智能合約層和區(qū)塊鏈層,如圖1所示。

        (1)應用層:主要包含圖1中的前端用戶界面(UI)、展示層和業(yè)務層。前端UI主要負責為用戶訪問系統(tǒng)提供可視化的Web界面。當獲取用戶提交的請求后,將用戶請求信息發(fā)送給邏輯層進行核心計算;等待后臺數(shù)據(jù)處理完畢后,再將用戶信息通過Web界面直觀地反饋給用戶。用戶既可以是需要保全數(shù)據(jù)的客戶,也可以是需要下載數(shù)據(jù)進行公證的第三方機構。

        (2)邏輯層:系統(tǒng)核心功能的實現(xiàn)層。根據(jù)應用層為用戶提供的六大功能界面,邏輯層需要分別給出對應模塊的實現(xiàn)方法。其中,基于傳輸控制協(xié)議(TCP)的Socket多線程并發(fā)模塊是整個邏輯層能夠順利運行的框架基礎,系統(tǒng)利用該模塊實現(xiàn)多節(jié)點之間數(shù)據(jù)的可靠傳輸。進一步地,運用里所碼的編碼解碼方式對電子數(shù)據(jù)進行分片處理,引入用戶節(jié)點性能測試模塊,對節(jié)點性能進行排序,用于數(shù)據(jù)的上傳和下載功能模塊;引入Hash比對模塊檢測文件數(shù)據(jù)是否保存完整;引入用戶積分模塊,保障系統(tǒng)的負載均衡;引入用戶注冊、登錄功能記錄用戶信息,方便對用戶進行管理。

        (3)智能合約層:部署在以太坊上,并與系統(tǒng)進行交互。智能合約層主要負責將邏輯層的數(shù)據(jù)處理結(jié)果(如電子數(shù)據(jù)及其分片的指紋信息、用戶節(jié)點的積分信息等)錨定到區(qū)塊鏈層的存儲區(qū)內(nèi)。系統(tǒng)智能合約主要由若干的結(jié)構體組成(如文件、紀錄、用戶等),并以此結(jié)構方式存儲電子數(shù)據(jù)的關鍵信息。該方法顯著地提高了系統(tǒng)查詢電子數(shù)據(jù)的效率,增強了系統(tǒng)的運行速率。

        (4)區(qū)塊鏈層:系統(tǒng)的去中心化數(shù)據(jù)庫,存儲系統(tǒng)交互產(chǎn)生的數(shù)據(jù)信息。其中,網(wǎng)絡層承擔信息通信,產(chǎn)生新區(qū)塊,維護區(qū)塊鏈網(wǎng)絡穩(wěn)定運行;數(shù)據(jù)層保存著整個系統(tǒng)所有上傳下載的關鍵信息。

        圖1 系統(tǒng)功能架構圖

        借助區(qū)塊鏈的新興技術,把電子數(shù)據(jù)記錄分布式存儲在區(qū)塊鏈上,并結(jié)合Reed-solomon碼、時間戳、哈希算法、模糊層次分析法、理想優(yōu)基點、客戶關系管理(RFM)積分模型和智能合約等技術,我們設計并搭建了基于區(qū)塊鏈的分布式存儲系統(tǒng)。系統(tǒng)主要對數(shù)據(jù)進行冗余分片,根據(jù)用戶需求,將數(shù)據(jù)分成n個信息片和m個冗余片,再將數(shù)據(jù)分片進行分布式存儲。對系統(tǒng)存儲主機信息進行采集,結(jié)合模糊層次分析法和理想優(yōu)基點,計算出系統(tǒng)存儲主機的網(wǎng)絡綜合性能評分,保證系統(tǒng)數(shù)據(jù)存儲的負載均衡。并根據(jù)智能合約去中心化的特點,使用哈希算法進行數(shù)據(jù)的完整性驗證,使用共識算法保障計算節(jié)點間數(shù)據(jù)的一致性。我們設計了一種去中心化的、可驗證的分布式存儲系統(tǒng)?;谠撓到y(tǒng)提供的功能,用戶可以是雙邊或多邊,等公檢法第三方機構共同參與下,自動實現(xiàn)電子數(shù)據(jù)存證的事務處理和存證機制等。

        2.1 區(qū)塊鏈技術

        區(qū)塊鏈是所有節(jié)點共享的交易數(shù)據(jù)庫,這些節(jié)點基于交易協(xié)議參與到網(wǎng)絡中來。區(qū)塊鏈包含每一個曾在系統(tǒng)中執(zhí)行過的交易,根據(jù)這些交易信息,人們可以找到任何時候、任一個地址的信息。如果把區(qū)塊鏈作為一個狀態(tài)機,則每次交易就是試圖改變一次狀態(tài),而每次共識生成的區(qū)塊,就是參與者對于區(qū)塊中交易導致狀態(tài)改變的結(jié)果進行確認的結(jié)果。

        在實現(xiàn)上,首先假設存在一個分布式的數(shù)據(jù)記錄賬本,這個賬本只允許添加,不允許刪除。賬本底層的基本結(jié)構是一個線性的鏈表,這也是其名字“區(qū)塊鏈”的來源。鏈表由一個個“區(qū)塊”串聯(lián)組成,后繼區(qū)塊記錄前導區(qū)塊的哈希值。新的數(shù)據(jù)要加入,必須放到一個新的區(qū)塊中,而這個塊(以及塊里的交易)是否合法,可以通過計算哈希值的方式快速檢驗出來。任意維護節(jié)點都可以提議一個新的合法區(qū)塊,然而必須經(jīng)過一定的共識機制來對最終選擇的區(qū)塊達成一致。

        2.2 智能合約

        智能合約是以太坊中最為重要的一個概念,即以計算機程序的方式來締結(jié)和運行各種合約。在20世紀90年代,SZABO N等人就提出過類似的概念[14],但一直因為缺乏可靠執(zhí)行智能合約的環(huán)境,而被當作一種設計理論。區(qū)塊鏈技術的出現(xiàn),恰好補充了缺陷。

        文章中,我們在智能合約的編寫過程中,定義了文件、紀錄、成員和用戶4個結(jié)構體變量,分別存儲電子數(shù)據(jù)文件的關鍵信息、電子數(shù)據(jù)文件分片的關鍵信息、用戶資料和電子數(shù)據(jù)文件的所有關系?;谏鲜?個變量,我們依次編寫了電子數(shù)據(jù)信息的上傳、電子數(shù)據(jù)信息的查詢、電子數(shù)據(jù)的授權、用戶信息的更新和用戶信息的查詢??紤]到以太坊數(shù)據(jù)寫入的速度較慢,容易影響用戶體驗,因此采用異步請求方式(sendAsync)執(zhí)行事務,以此來加快電子數(shù)據(jù)的查詢傳輸速率。

        2.3 密碼學

        哈希函數(shù)是密碼學的一個重要分支,它是一種將任意長度的輸入變換為固定長度的輸出且不可逆的單向密碼體制。哈希函數(shù)主要運用于數(shù)字簽名和消息完整性驗證。

        本文中我們采用哈希算法,主要的過程為:發(fā)送方采用單向哈希函數(shù)對消息進行計算,得到摘要并發(fā)送消息和摘要。接收方將接收到的消息,按同樣方式進行哈希函數(shù)計算,并將新得出的結(jié)果與發(fā)送方的原摘要結(jié)果進行比對。如結(jié)果一致,說明消息完整。在本系統(tǒng)中,摘要信息的不可變,保證了需要存證信息的完整性和真實性。將需要存證的電子數(shù)據(jù)放在區(qū)塊鏈中,避免數(shù)據(jù)被惡意篡改。

        2.4 Reed-solomon碼

        Reed-Solomon碼是一種定義在域上的線性編碼方法,該編碼方法將k個源數(shù)據(jù)變換生成l個編碼數(shù)據(jù)。與前向糾錯碼(FEC)編碼思想一致,我們采用Reed-Solomon碼來實現(xiàn)數(shù)據(jù)包層的FEC編碼變換[15]。

        當用戶上傳電子數(shù)據(jù)時,系統(tǒng)首先會對電子數(shù)據(jù)進行分片處理。分片工作主要依賴里所碼的編碼實現(xiàn)。用戶需要提供2個重要參數(shù):信息分片數(shù)目和冗余分片數(shù)目。系統(tǒng)根據(jù)上述2個參數(shù)和待上傳文件的大小,調(diào)整出恰當?shù)木幋a緩沖區(qū)大小,完成對文件的分片處理。

        2.5 多目標節(jié)點決策模型

        作為一個電子數(shù)據(jù)存證系統(tǒng),本系統(tǒng)依賴于多個用戶節(jié)點共同完成電子數(shù)據(jù)的存證保管工作,這一過程涉及到對多用戶節(jié)點的選擇。文章中,我們設計了如何挑選出系統(tǒng)當前性能最優(yōu)的若干節(jié)點并協(xié)同完成分布式的存儲工作。圖2展示了用戶節(jié)點性能評估的主要設計過程。

        對比以太坊依靠各節(jié)點的計算力使之持續(xù)運轉(zhuǎn),本系統(tǒng)主要依靠各節(jié)點的存儲算力。因此,決定對用戶節(jié)點的性能評估從網(wǎng)絡性能和存儲水平2方面展開。其中,網(wǎng)絡性能的高低影響電子數(shù)據(jù)分片的傳輸速度,存儲水平的高低影響電子數(shù)據(jù)分片的存儲可靠性。網(wǎng)絡性能的參數(shù)比重通過模糊層次分析法(FAHP)計算出。然后通過雙基點法(TOPSIS)計算各優(yōu)基點與理想/反理想優(yōu)基點的歐氏距離,得出綜合距離并進行節(jié)點順序排名。

        圖2 用戶節(jié)點性能評估框架

        3 區(qū)塊鏈存證的系統(tǒng)工作步驟

        我們制定了數(shù)據(jù)共享機制,以確保數(shù)據(jù)的安全性和出處。存證系統(tǒng)的詳細流程如圖3所示,主要分為6個步驟。

        (1)用戶登錄本系統(tǒng)后,該用戶節(jié)點首先向系統(tǒng)各節(jié)點廣播本節(jié)點性能文件,系統(tǒng)合約成員類獲取用戶信息,并通過用戶節(jié)點獲取到其他用戶節(jié)點的性能信息,為后面的數(shù)據(jù)分片存儲獲取性能主機的值。

        (2)用戶上傳需要存證的文件,將文件的關鍵信息寫入到合約文件類中去,以此建立用戶和數(shù)據(jù)的對應映射關系。

        (3)系統(tǒng)利用冗余分片算法對上傳的電子數(shù)據(jù)進行分片,然后根據(jù)前面獲取的節(jié)點性能信息選取若干最優(yōu)性能的節(jié)點,用于存儲系統(tǒng)的分片數(shù)據(jù)。

        (4)系統(tǒng)根據(jù)性能評分排序選中的節(jié)點,對不同的節(jié)點進行數(shù)據(jù)分發(fā),并將分發(fā)的信息返回給智能合約,包括數(shù)據(jù)分片存儲的IP地址、分片存儲的絕對路徑和數(shù)據(jù)分片的哈希值等。

        (5)當用戶需要對電子數(shù)據(jù)進行下載或查詢訪問操作時,系統(tǒng)根據(jù)用戶請求、用戶授權請求,將用戶信息與需要訪問的數(shù)據(jù)建立對應的映射關系,然后用戶便可以進行操作。

        (6)系統(tǒng)從合約中讀取到電子數(shù)據(jù)的相關存儲信息,通過存儲信息獲得電子數(shù)據(jù)存儲的位置,并下載電子數(shù)據(jù)分片,還原數(shù)據(jù)并比對文件哈希值,以驗證電子數(shù)據(jù)的完整性。

        基于區(qū)塊鏈智能合約的存證系統(tǒng)的主要任務是對電子證據(jù)進行上傳、保全、查詢、比對和下載。本系統(tǒng)基于去中心化設計,不再需要系統(tǒng)管理人員,轉(zhuǎn)而使用智能合約進行數(shù)據(jù)交互。系統(tǒng)主要功能有4個特性:安全性、完整性、機密性和可授權性。

        (1)系統(tǒng)的安全性。使用基于Reed-Solomon的編碼方式進行分布式存儲,在節(jié)點主機被攻擊、磁盤損壞等分片被丟失的情況下仍然可以還原文件,同時分布式還可以降低中心化服務器被內(nèi)部篡改的風險。

        (2)系統(tǒng)的完整性。使用哈希算法SHA-256對文件進行完整性校驗,并把校驗存儲于區(qū)塊鏈智能合約中。

        (3)系統(tǒng)的機密性。去中心化分布式存儲,可以保證任一單一存儲節(jié)點無法得到完整文件信息,更不可能還原信息,這可防止存儲主機被黑或者內(nèi)部人員泄露信息。

        (4)系統(tǒng)的可授權性。用戶上傳保存的文件除了由用戶自己訪問之外,還可以由被用戶授權的第三方來訪問。

        系統(tǒng)主要的六大模塊功能,將在以下的小節(jié)中詳細介紹。

        3.1 系統(tǒng)數(shù)據(jù)保全功能

        系統(tǒng)先根據(jù)用戶分片需求計算出本次保全用戶所需花費的積分,然后獲取區(qū)塊鏈中用戶對應積分值進行積分數(shù)值更新。當用戶積分值c大于上傳操作花費m時,系統(tǒng)才提供上傳功能。若是積分值c小于m時,系統(tǒng)會提醒用戶積分不足,無法進行上傳操作,如圖4所示。

        3.2 系統(tǒng)上傳功能

        用戶首先在本系統(tǒng)注冊,提交完注冊信息后就擁有注冊用戶初試積分,同時用戶所在主機會在對系統(tǒng)內(nèi)的主機發(fā)送請求,提出電子數(shù)據(jù)上傳操作,并獲取到系統(tǒng)其他主機的性能,計算出系統(tǒng)所有主機性能評分情況。然后系統(tǒng)會根據(jù)用戶設定的電子數(shù)據(jù)分片數(shù)目,將數(shù)據(jù)進行分片并將其進行存儲分發(fā),同時將文件分片信息寫入到區(qū)塊鏈中,并更新用戶在區(qū)塊鏈上對應的積分數(shù)值,具體如圖5所示。

        3.3 系統(tǒng)數(shù)據(jù)查詢功能

        在本系統(tǒng)中,用戶可以即時查詢獲取文件的電子數(shù)據(jù)。根據(jù)電子數(shù)據(jù)用戶隱私需求,電子數(shù)據(jù)僅該用戶自己可見(在默認情況)。當用戶需要查看其他用戶的電子數(shù)據(jù)時,先給出需要查看文件的序號,系統(tǒng)根據(jù)文件序號查詢區(qū)塊鏈上文件序號對應用戶的用戶名。當文件屬于查看用戶的用戶名時,則可以查看用戶數(shù)據(jù);如果文件不屬于該用戶名類,則文件不能被查看,具體如圖6所示。

        圖4 系統(tǒng)保全流程圖

        3.4 系統(tǒng)數(shù)據(jù)下載功能

        圖5 系統(tǒng)上傳流程圖

        當用戶下載文件時,系統(tǒng)先判斷用戶是否擁有該文件的訪問權限,如果擁有權限,系統(tǒng)從區(qū)塊鏈合約中讀取該文件的分片信息,根據(jù)分片信息獲取分片存儲主機地址和路徑,然后下載數(shù)據(jù)分片并重新組合數(shù)據(jù)。這與上一步的電子數(shù)據(jù)查詢功能類似,用戶下載的數(shù)據(jù)文件必須獲得相應的授權,以此保證用戶的隱私安全,具體如圖7所示。

        3.5 系統(tǒng)數(shù)據(jù)比對功能

        系統(tǒng)在獲得數(shù)據(jù)分片后,對分片進行哈希計算,得到每個分片的哈希值后,與之前原數(shù)據(jù)存儲在智能合約中的哈希值進行比對、驗證。如果哈希值相同,則系統(tǒng)返回數(shù)據(jù)未被改動;反之,則提醒用戶數(shù)據(jù)已經(jīng)被篡改。另外,考慮到分布式存儲的容錯性,如果出現(xiàn)部分分片丟失,只要丟失的分片數(shù)量小于系統(tǒng)數(shù)據(jù)冗余分片數(shù)量,系統(tǒng)仍然能夠還原數(shù)據(jù)源文件,具體如圖8所示。

        圖6 系統(tǒng)查詢流程圖

        圖7 系統(tǒng)下載流程圖

        3.6 系統(tǒng)數(shù)據(jù)授權功能

        考慮到系統(tǒng)的功能需求,我們要對用戶的個人隱私進行保護,所以系統(tǒng)默認用戶的電子數(shù)據(jù)是用戶個人所擁有,他人在沒授權情況下無法查看。用戶可以授權給他人,被授權用戶可以查看被授權的文件和電子數(shù)據(jù)。授權主要將授權用戶的公鑰輸入系統(tǒng)與待授權文件建立映射關系,并寫入?yún)^(qū)塊鏈,則完成授權,具體如圖9所示。

        4 系統(tǒng)功能測試與評估

        我們提出的區(qū)塊鏈存證系統(tǒng)擁有以下功能。

        (1)系統(tǒng)為存儲應用程序中的所有數(shù)據(jù)訪問提供實時審核。我們使用電子數(shù)據(jù)文件作為數(shù)據(jù)單元,對數(shù)據(jù)對象的所有操作進行審計,并使用區(qū)塊鏈進行記錄。通過這種方式,可以收集和監(jiān)測控制所有電子數(shù)據(jù)訪問情況。

        (2)系統(tǒng)為文件安全紀錄保存提供防篡改時間戳。對于每條電子數(shù)據(jù),我們都會將數(shù)據(jù)上傳到區(qū)塊鏈網(wǎng)絡,我們創(chuàng)建了不可改變的文件數(shù)據(jù)指紋,并且通過驗證區(qū)塊鏈數(shù)據(jù)對比來檢測對系統(tǒng)數(shù)據(jù)的任何更改。

        (3)系統(tǒng)為用戶數(shù)據(jù)提供隱私保護。用戶訪問記錄在區(qū)塊鏈網(wǎng)絡中是匿名的。數(shù)據(jù)源是無法查詢到用戶賬戶。匿名保存體現(xiàn)在2個方面:一方面,由于用戶ID被散列隨機,所以用戶身份不會和源數(shù)據(jù)連接到一起;另一方面,也實現(xiàn)了每個用戶之間的不可連接性,尤其是對于被授權數(shù)據(jù)的上傳用戶保護。

        文章中,我們對基于區(qū)塊鏈的電子數(shù)據(jù)存證系統(tǒng)進行功能測試,分析該系統(tǒng)功能的可用性、界面的合理性和數(shù)據(jù)交互的正確性等。

        圖8 系統(tǒng)比對流程圖

        圖9 系統(tǒng)授權流程圖

        為了驗證該系統(tǒng)可使用性和擴展性,實驗模擬了系統(tǒng)在局域網(wǎng)下的數(shù)據(jù)分布式存證。測試環(huán)境為:在局域網(wǎng)內(nèi),部署了4臺linux服務器,同時運行服務端程序,與客戶端進行數(shù)據(jù)同步交互。

        針對以上系統(tǒng)實驗,我們進行了壓力測試。在驗證時,我們設置相同的區(qū)塊生成時間,然后分別選取不同的時段進行數(shù)據(jù)驗證。我們共選取了50組不同大小的電子數(shù)據(jù)文件(文件大小從23 kB到3 900 kB不等),并依次將文件按照系統(tǒng)提供功能進行驗證,然后記錄并對比系統(tǒng)完成一次流程的時長,另外操作的數(shù)據(jù)類型也不同,以此獲得更多數(shù)據(jù)的評估時間。另外,我們專注于為每個起源數(shù)據(jù)請求區(qū)塊鏈存證的效率。通過計算可得出:每次運行操作1條記錄,平均每條數(shù)據(jù)大小為1 054.7 kB,平均耗費時間為4~7 s。對于每次不同數(shù)據(jù)的操作,都會記錄不同文件操作的所花費的平均時間,并最后計算獲得結(jié)果如表1。

        表1 實驗結(jié)果評估表

        表1顯示:系統(tǒng)對數(shù)據(jù)檢索的速率一般,數(shù)據(jù)驗證對比結(jié)果正確率達到百分百,也就是說系統(tǒng)可以完整地對數(shù)據(jù)進行存證。

        5 結(jié)束語

        本文的主要貢獻如下:

        (1)提出了一種將電子數(shù)據(jù)存證與區(qū)塊鏈技術相結(jié)合的系統(tǒng),電子數(shù)據(jù)的存證用于對各類數(shù)據(jù)的存儲和驗證,區(qū)塊鏈技術用于對獲取到的電子數(shù)據(jù)進行固定保存。

        (2)應用了電子數(shù)據(jù)的分布式存儲方式,對數(shù)據(jù)進行冗余分片,保證了數(shù)據(jù)的存儲安全性。并在系統(tǒng)中引入積分制度,按照用戶上傳存證和提供存儲方式進行積分的數(shù)據(jù)變化,維持系統(tǒng)的負載均衡,保證了系統(tǒng)的安全性和穩(wěn)定性。

        借助區(qū)塊鏈這一全新技術,我們將電子數(shù)據(jù)的“數(shù)字指紋”存儲在區(qū)塊鏈上,并利用智能合約、分布式存儲、容錯編碼、多屬性決策等技術,設計并實現(xiàn)了基于區(qū)塊鏈的電子數(shù)據(jù)存證系統(tǒng)。系統(tǒng)基于區(qū)塊鏈的去中心化和不可篡改的屬性,保證了電子數(shù)據(jù)的真實性、完整性和唯一性。此外,本系統(tǒng)針對用戶還制訂了積分制度,以保證系統(tǒng)能吸引更多用戶,繼而提高本存證系統(tǒng)的可靠性。

        我們還開發(fā)了一個簡易的基于區(qū)塊鏈的電子數(shù)據(jù)存證系統(tǒng),該系統(tǒng)主要是在局域網(wǎng)內(nèi)進行主機分布式存儲,未來還需要進一步優(yōu)化,實現(xiàn)可以廣域網(wǎng)內(nèi)進行分布式存儲。另外,我們認為區(qū)塊鏈所使用的共識機制是PoW,此機制時間周期較長,資源需求過高,可以進行優(yōu)化。我們所提的系統(tǒng)客戶端與服務器端通信過程中,采用的是明文通信方式,存在安全隱患,后面可以使用對稱加密來完善安全性。

        致謝

        本文的工作得到了南京郵電大學李華康老師的指導和幫助,雷鵬同學承擔了部分試驗工作,謹致謝意!

        猜你喜歡
        用戶信息系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機系統(tǒng)
        ZC系列無人機遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        關注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        如何獲取一億海外用戶
        展會信息
        中外會展(2014年4期)2014-11-27 07:46:46
        久久国产精品视频影院| 男人的天堂av网站| 香港三级精品三级在线专区| 九九精品视频在线观看| 久久国产av在线观看| 熟妇人妻精品一区二区视频免费的| 国模冰莲自慰肥美胞极品人体图| 国产高潮国产高潮久久久| 亚洲中文久久久久无码| 亚洲精品中文字幕一二三| 在线观看人成视频免费| 无码成人aaaaa毛片| 视频一区精品自拍| 亚洲一区二区av免费观看| 女人的精水喷出来视频| 无码人妻丰满熟妇区毛片| 日本a在线免费观看| 亚洲综合久久中文字幕专区一区 | 亚洲黄片av在线免费观看 | 亚洲成aⅴ人片久青草影院| 国产精品对白交换视频| AV无码系列一区二区三区| 人妻少妇精品视频专区二区三区| 国产伦人人人人人人性| 青青视频一区| 黑人一区二区三区高清视频| 国产精品女主播福利在线| 色老板精品视频在线观看| 久久国产成人亚洲精品影院老金| 91羞射短视频在线观看| 中文字幕在线观看| 蜜桃精品免费久久久久影院| 亚洲国产AⅤ精品一区二区不卡| 国产精品高清国产三级国产av | 亚洲国产成人久久综合下载| 最新精品国偷自产在线婷婷| 在线观看av不卡 一区二区三区| 国产激情艳情在线看视频| 国产精品香蕉在线观看| 亚洲国产欲色有一二欲色| 女人av天堂国产在线|