支持数据完整性验证的可问责数据交易方案

支持数据完整性验证的可问责数据交易方案


2024年4月28日发(作者:)



文章编号网址

::

www.ssele.com

1001506X

2022

04136408

 

44

 

2022

系统工程与电子技术

SstemsEnineerinndElectronics

ygg

Vol.44

 

No.4

ril2022

支持数据完整性验证的可问责数据交易方案

1.

西安电子科技大学数学与统计学院

陕西西安

710071

2.

西安电子科技大学通信工程学院

陕西西安

710071

合谋等安全问题

提出原子性可问责的数据交易方案

将数据审计

  

 

针对数据交易方案的密钥泄露

确保交易过程中数据的完整性以及支付的公平性

采用自认证公钥密码技术技术与智能合约结合实现自动支付

确保即使遭受单点故障问题

用户私钥仍然安全

借助会话密钥加密通信

解决了对称密钥分设计用户注册过程

发问题

同时能够高效维护通信安全

构造了可公共审计的问责机制处理用户争议

以抵抗合谋攻击

安全性分

还能够降低通信成本

高效问责

析及实验表明本方案不仅能抵抗密钥泄露攻击和合谋攻击

关键词

数据完整性

数据共享

问责制

密钥重建

智能合约

中图分类号

TP309

    

文献标志码

    

犇犗犐

10.12305issn.1001506X.2022.04.35

陈丽莎

李雪莲

高军涛

犃犮犮狅狌狀狋犪犫犾犲犱犪狋犪狋狉犪犱犻狀犮犺犲犿犲狊狌狅狉狋犻狀犪狋犪犻狀狋犲狉犻狋犲狉犻犳犻犮犪狋犻狅狀

狆狆犵

犵狔

犛犮犺狅狅犾狅狋犺犲犿犪狋犻犮狊犪狀犱犛狋犪狋犻狊狋犻犮狊

犡犻犱犻犪狀犝狀犻狏犲狉狊犻狋犪狀710071

犆犺犻狀犪

犕犪

犡犻

犛犮犺狅狅犾狅犾犲犮狅犿犿狌狀犻犮犪狋犻狅狀犪狀犱犈狀

犻狀犲犲狉犻狀

犡犻犱犻犪狀犝狀犻狏犲狉狊犻狋犪狀710071

犆犺犻狀犪

犜犲

犡犻

CHENLisha

LIXuelian

GAOJuntao

antmechanismthatcombinesdataauditinechnolondsmartcontractstoensuredatainteritnd

py

me

gy

gy

fairness

antforthetradinrocess.B

usinheselfcertified

ublickestodesintheuserreistration

me

gpg

ygg

theuser

rivatekesstillsafeevenifitsuffersfromasinle

ointoffailure.Inthemeanwhile

rocess

gp

withthehelfthesessionkeoencrtcommunication

whichsolvesthe

roblemofstricke

ypy

mme

distributionwhileefficientlintainscommunicationsecuritccountabilitchanismisconstructedto

ma

.Ana

me

im

lement

ublicauditinohandleuserdisutes

whichresiststhecollusionattacks.Thesecuritnalsisand

py

simulationresultsshowthattheschemecannotonlesistthekeeakaeattacksandthecollusionattacks

butalsoreducecommunicationcostsand

erformaccountabilitfficientl

犓犲狉犱狊

datainteritatasharinccountabiliteeconstruction

smartcontract

gy

狑狅

34

数据作为一种新型生产要素

与传统生产要到

163ZB

 

 

素并列

随着人工智能

数据挖掘等技术的发展

数据科学

当前

互联网快速普及

全球数据呈现爆发式增长

海决策成为政府

企业的共识

数据开放共享的迫切需要与日

量集聚的特点

数据的价值愈发凸显

12

据国际权威机构俱增

59

但数据却以碎片割裂的方式分散在不同的地方

数据孤岛

的窘境

数据交易市场应运而生

打破

Statista

统计

2016

年至

2019

年的全球数据量分别为形成了

国际数据了存在的

数据孤岛

问题

驱动数据互联互通

然而数据

18ZB

26ZB

33ZB

41ZB

1ZB=

十万亿亿字节

公司

IDC

预计

2025

年全球数据量将是

2016

年的

达与一般商品迥然有异

复制零成本使得数据在交易时不能

收稿日期

20210716

修回日期

20211010

网络优先出版日期

20211215

///

网络优先出版地址

htts

ns.cnki.netkcmsdetail11.2422.TN.20211215.1838.024.html

陕西省重点研发计划

广西密码学与信息安全重点实验室

资助课题

基金项目

2021ZDLGY06-04

GCIS201802

通讯作者

引用格式

陈丽莎

李雪莲

高军涛

支持数据完整性验证的可问责数据交易方案

[:

1J

系统工程与电子技术

2022

44

3641371.

犚犲犳犲狉犲狀犮犲犳狅狉犿犪狋

CHENLS

LIXL

GAOJT.Accountabledatatradinchemesu

ortinatainteriterification

.Sstems

pg

gy

1EnineerinndElectronics

2022

44

3641371.

gg

狊狋狉犪犮狋

Toaddresssecuritroblemsexistinndatatradinchemessuchasthekeeakae

roblem

  

犃犫

ypg

andthecollusion

roblem

anatomicandaccountabledatatradinchemeis

roosed.Itusesanautomatic

·

陈丽莎等

支持数据完整性验证的可问责数据交易方案

365

·

  

 



以明文的方式进行传递

复制

从而不会购买

en

10

数据交易市场也因此仍停留在起步阶

一旦购买者获知该数据

就可以

一般依赖于可信的数据交易平台的中心化管理

描述了一种典型的数据交易模式

这种模式

者将数据封装后提交给交易平台

数据销售

的数据需求

种交易模式让不存在信任关系的交易用户能够共享数据

数据销售者与购买者交互完成交易

由交易平台匹配购买者

虽然这

但该交易模式仍然存在许多问题

权利

赋予交易平台过大的

攻击

责机制

导致系统易受到单点故障问题的侵蚀以及密钥泄露

交易系统的设计并不完善缺乏对恶意用户的问

一旦受到来自数据购买者与第三方平台的合谋攻击

且这种交易模式更倾向于保护数据购买者的利益

者不得不受到惩罚

销售

200

区块链技术的兴起

被迫为购买者的恶意行为买单

带来了

去中心化

的福

免受来自第三方可信平台单点失败问题的洗礼

让数据交易不再依赖于第三方可信平台

让交易系统

通过链式数据存储结构

1112

多种技术实现了一种新型的共识网络

共识机制

分布式点对点传输等

为区块链技术的应用快速发展起来

执行的代码

它以

其中

智能合约作

支持

行起来

1315

去中心化协议的确可以让交易高效

闻名

为实现交易的原子性支付提供了技术

一段能够自动

要实现公平完善的交易系统

但它却无法像中心化协议解决用户纠纷

平稳地运

因此

时削弱第三方管理平台权力

在高效平稳实现自动交易解决用户间不信任问题的同

应该考虑如何将二者结合起

公平的问责性

实现良好的折中

数据在交易过程中的隐私性

这将面临如下挑战

解决单点失败问题及合谋问

争议出现时高效

数据的可靠

本文的主要贡献包括

了适用于交易场景的特殊的数据审计协议

设计了一个原子性可问责的数据交易方案

个方面

构造

约结合

中的完整性

既保障了交易的原子性

又确保了数据在共享过程

将其与智能合

除用户自身以外

运用自认证公钥密码技术为用户完成注册

确保

私钥

其他人包括市场管理者都无法获得用户

对称密码技术的密钥分发问题

结合非交互式密钥交换技术生成会话密钥

称加密技术确保通信安全

使协议能够高效地使用对

解决了

管理者可以组织数据购买者和数据销售者进行维权辩论

设计了公平的问责机制

当交易出现争议时

市场

由于数据审计具备可公共审计性

从而杜绝市场管理者与参与交易的任意一方的合谋现象

所有人都可以参与验证

发生

 

相关工作

统的研究层出不穷

近年来

基于第三方是可信的假设下

Juan

针对数据交易系

计算环境中保护数据隐私性的数字商品交易方案

16

提出了一种可以在云

该方案

确保云服务器可以在不知道商品内容的情况下

购买者找到合适的关键字对应的商品

交易过程中未对商品进行验证

完整性

意行为

Jun

17

针对数据交易过程中数据购买者的恶

因此无法保障交易数据的

但是

由于在整个

帮助数据

设计了

accounttrade

协议来对恶意购买者进行问

问题使得交易环境复杂化

其带来的资产控制权问题

研究发现

第三方平台作为交易系统中权威的管控中

资产风险问题

交易透明度

并在未授权的情况下出售数据

为了避免第三方平台恶意复制

后直接发送给有意向购买的数据购买者

Naor

18

替直接出售数据的方式来确保数据不会以明文形式被传

出售加密密钥代

提出将数据加密

信息

但第三方平台仍然可能在交易过程中获得关于数据的

数据分析后的结果进行出售

从而恢复数据

Dai

19

能避免陷入数据所有权问题的纠纷中

以确保数据的安全性

选择将数据进行隐藏

同时还

只将

分析技术不够先进

论显然是不可行的

仅通过一次数据分析就得出精确的结

但由于现有的数据

智能合约结合实现交易的原子性

doubleauthenticatio

ve

20

ntin

将防止双重认证的签名

si

nature

DAPS

技术与

密钥泄露问题

模式

将椭圆曲线数字签名算法

Del

adoSe

ura

通过对密钥重建来避免

21

elli

ti

也提出了类似的交易

ccurvedi

italsi

na

将密钥重建与比特币锁时交易结合已实现原子性的数据交

ureal

orithm

ECDSA

的漏洞原理灵活用于密钥重建

易方案

系统虽然可以确保密钥重建和付费同时完成

因此方案难以部署

但由于比特币交易中的操作码

这种密钥重建与自动支付结合的

OP

_

AND

被禁止使

建技术的使用也使得系统无法具备完善的问责机制

包括第三方平台

只要未付费就无法得到数据

保证任何人

但密钥重

恶意的购买者无法实现公平的问责

基于机器学习的公平的数据交易方案

赵艳琦等

22

面对

与向量承诺

方案结合抽样技术

提出了

平性问题

块链环境中暴露显然是不妥的

但密钥在未作任何保护措施的情况下

解决了数据来源可靠性问题以及交易原子公

隐私数据交易机制

Hu

23

直接在区

衡数据的可用性和隐私性

通过生成一个私有的合成数据集来平

提出了一种差异

据消费者对已发布数据集的实际使用需求

实现保护隐私的同时

黄小红等

满足数

24

基于多目标协作式带精英策略的非支配排序的遗传算法

一种基于联盟区块链的分布式数据交易模型

nondominatedsortin

gg

enetical

orithm

NSGAII

提出了

户效用方面取得较好的性能

心化协议虽然让用户能在不信任的情况下进行交易

这类基于区块链实现的去中

该模型在用

于交易结束后的纠纷问题却无能为力

理的交易却能够高效解决用户纠纷

式结合起来

但对

因此

而由第三方平台管

只有将两种方

地共享数据

扬长避短

才能够让用户在公平的环境中安全

 

理论基础知识

在本节中

首先介绍了构造方案的基础离散对数困难

系统工程与电子技术第

366

·

 

 

 

·



问题以及双线性映射的定义

功能

数据完整性验证提供了技术支持

它能够检测数据在共享过程中的完整性

其次介绍了数据审计技术的

为方案支持

码技术的应用以及特性

该技术为方案削弱第三方权利

最后介绍自认证公钥密

2.

决单点故障问题提供了解决方案

 

是乘法循环群

是一个阶为大素数

定义

基本定义

 

离散对数

的乘法循环群

discretelo

ari

问题

其中

的乘法循环群

定义

 

双线性映射

的生成元

假设

计算

是两个阶为大素数

的一个映射称满足下列

的两个生成元

×

双线性

犵犵

个性质的

为双线性映射

都有

犪犫

非退化性

)。

以及

2.

可计算性

 

)。

存在一个有效算法计

方案

20

数据审计

07

Ateniese

25

首次提出可证明数据拥有的

HVT

将同态可验证标签

homomor

hicverifiableta

聚合签名作为数据完整性的证明

技术与随机抽样技术结合

为被挑战的数据块生成

正确性来概率性评估存储在云上数据的完整性

由审计者验证该证明的

对于失去数据物理控制权的用户来说

这项技术

提供商恶意删除数据

的可聚合性也为数据生成完整性证明标签

破坏数据的必要技术

是限制云存储服务

2627

HVT

本文基

通过

2.

验证聚合标签的正确性来检测交易数据的完整性

 

是基于身份的密码系统

自认证公钥密码

自认证公钥密码技术

selfcertified

ublicke

SCPK

技术

2829

该技术生成的私钥由用户自己选择

能有效减轻传统证书管理的负担

注册中心均无法计算用户的私钥

除用户外

其他人甚至

户提供的签名来计算用户的公钥

而其他用户可以通过该用

露了用户的信息

 

支持数据完整性验证的可问责数据交易

用户的私钥依旧是安全的

这样一来即使注册中心泄

方案

  

的系统模型

本节介绍支持数据完整性验证的可问责数据交易方案

3.

问责数据交易方案的具体构造

系统安全目标以及支持数据完整性验证的可

 

市场管理者

如图

系统模型

所示

据购买者

da

ab

an

数据交易方案系统中包含

)、

数据销售者

datas

个实体

ller

DS

包括

)、

is

为用户注册

的主要职责是维护整个系统的正常运行

),

并在问责阶段处理用户争议

维护用户密钥信息列表

采用

通过查询

identi

ke

露恶意用户身份

者选定的密钥加密数据

DS

DS

拥有数据

通过出售数据获利

智能合约获取付费

为数据生成数据完整性证明

使用数据购买

触发

Fi

.1

 

 

系统模型

stemmodel

交互

DB

DB

通过机器学习来决定是否购买数据

它与

DS

 

并部署智能合约

对满足需求的数据进行付费

可靠的数据交易方案应具备以下安全要求

系统安全目标

那么

完备性

如果方案正确运行且交易双方诚实执行

DS

能获得酬金

未进行付费的

DB

能得到正确的数据

DS

获得酬金

机密性

公平性

交易结束之后

要么

无法获得有效数据

DB

获得有效数据

并没收其押金

可问责性

要么任何一方都得不到任何有利的东西

对于不诚实的用户

可以揭露其身份

 

支持数据完整性验证的可问责数据交易方案

阶段

在系统初始化阶段

私钥对

DS

息登记表

ID

DB

处进行注册

初始化系统参数

获得假名以及相应的公

PP

在用户注册

PK

},{

ID

自己的私钥生成会话密钥用于加密消息

IKL

列表

DS

DB

分别使用对方的公钥以及

PK

维护用户身份信

并加密

发送到区块链

并将加密文件

发送给

DB

将签名信息

DS

将数据分块

生成相关证明

后采用相似性学习来决定是否购买数据

在查询阶段

α

DB

对加密文件进行抽样

σ

DS

发送给

DB

DB

得到相应数据块

将生成的密钥发送给

DS

在支付阶段

DB

用智能合约获得付费

β

加密数据后

上传数据完整性证明

并发表智能合约到区块链

阶段

DB

解密

{{

DS

μ

以调

未获得正确数据的

DB

可上传

β

得到数据

在问责

犻犻

上诉

露其身份并将其押金的一部分作为补偿交给交易另一方

组织维权辩论

对于恶意的用户

可通过查询

IKL

见图

),

具体方案如下

3.

3.

 

·

1367

·

  



陈丽莎等

支持数据完整性验证的可问责数据交易方案

Fi

.2

 

 

an

交易流程

saction

rocess

.3.1

 

系统初始化阶段

假设

的生成元

是两个阶为大素数

的乘法循环群

11

×

为安全的哈希函数

是伪随机函数

:{

是双线性映射

×

随机选择

作为自己的私钥并计算

PK=

作为自己的公钥

PK

}。

设置系统公共参数如下

P=

真实身份

 

用户注册阶段

自认证公钥密码技术生成公私钥对

选择

计算

和押金交给

核实身份后

随机选择

用户首先将

算签名

计算

和假名

·

发送

发送给用户

ID

用户随机

·

ID

用户私钥

并将签名

辅助信息

PK

发送给用户

KL

用户计算

假名以及

作为

其他用户可根据

列表中记录用户真实身份

ID

||

ID

计算该用户的公

DS

拥有假名

PK

分别采用上述

·

SCPK

进行身份注册

和公私钥对

PK

相应地

公钥和自己的私钥计算会话密钥

拥有假名

IDP

和公私钥对

的公钥和自己的私钥计算会话密钥

)。

DB

12

PK

DB

DS

212211

传输以确保通信安全

12

的交互均通过该会话密钥对称加密后进行

PK

21

得消息

传输

后续描述交互消息均为用会话密钥加密后再进行

而其他人没有会话密钥无法解密获

…,

收到信息后采用会话密钥解密即可获得

将数据分成

个数据块

其中

计算密钥

对数据

α

随机选择

作为伪随机函数

的种子

na

me

)(

),

其中

name

为文件名

α

得到加密

并为加密文件生成签名和两个转化值如下

文件

σ

nameI

·

α

  

.3.3

DS

将签名文件

σ

发送到区块链

 

查询阶段

12

其中数据块对应的下标集

中随机抽取

DB

感兴趣的数据的加密文件

个加密的数据块

发送给

,…,

DB

},

并取

DB

…,

作为询问集向

及加密密钥

请求相关的密钥

将解密结果与

DS

发送与被询问下标对应的数据块

确性

α

发送的

DB

DB

使用

α

确认数据的正

解密数据

.3.4

再利用相似性学习来决定是否购买该数据

进行对比

计算密钥

 

支付阶段

β

随机选择

作为伪随机函数

的种子

na

送到区块链

其中

DB

β

和两个转化值

发送给

DS

同时将

ω

β

算法如算法

DB

其中包含

Tr

据支付的费用

发布智能合约到区块链上

所示

智能合约中

MYM

代表

DB

购买数

ansfer

na

确性

meID

))

代表

DB

设置的交易时间限制

即验证等式

DS

收到

β

首先使用

ω

验证

β

的正

  

验证通过后

ω

犲狌

β

,(

并计算

DS

12

β

对数据进行加密

犿′

α

β

再将

作为数据完整性证明发送给区块链

μ

犿′

μ

ω

β

系统工程与电子技术第

368

·

 

 

 

·



果数据完整性证明验证通过

DS

通过上传数据完整性证明运行智能合约

使用

得不到任何有利的东西

β

DS

能得到酬金

解密

得到原始数据

否则

他们两者都

算法

输入

数据完整性证明

 

Transfer

算法

{{

},

签名文件

{,,},

输出

化值

es

DS

公钥

PK

μ

σ

狊狏

犇犅

公钥

PK

当前时间

 

σ

·

   

·

μ

·

犿′

    

ransfer$t

oP

犲犺

   

 

lse

en

dif

   

 

endif

withdraw$toPK

3.5

 

问责阶段

如果

DB

解密的数据中包含无效数据块

它将向

并揭露

提供的

β

β

所有人使用

DB

的公钥

PK

验证

的正确性

即验证

PK

犲狌

β

PK

  

验证过程如下

左边

PK

犲狏

()

β

犲狌

β

犲狌

β

2∈

β

数据

PK

犲狌

验证通过后

使用

右边

提供的加密

果包含无效数据

β

解密

得到数据

将从

确认数据中是否含有无效数据

IKL

中找到

DS

的身份信息

揭露

3.

的身份并将其押金交给

DB

方案的正确性可通过验证智能合约中的条件方程来证

 

正确性分析

nameID

)。

左边

σ

·

·

·

β

μ

α

α

β

·

β

PK

·

犿′

PK

右边

 

安全性分析

交易方案满足完备性

定理

 

完备性

支持数据完整性验证的可问责数据

初始化系统参数

证明

 

DS

私钥加密的数据密文

部署智能合约

诚实地执行本文所提数据交易方案

智能合约验证数据的完整性后转账

DS

上传用

DB

选择的

加密的数据密文

DS

持有的公钥地址

对密文进行解密

同时

DB

获得使用自己选择的密钥

获得数据

交易方案满足公平性

定理

 

公平性

支持数据完整性验证的可问责数据

证毕

证明

 

下面分两种情况进行讨论

能合约的验证获得报酬

它能够为错误的数据块伪造数据完整性证明以通过智

DS

是恶意的

DB

是诚实的

假设存在恶意的

DL

通过构造一个挑战者

问题

则一定能够以不可忽略的优势解

与敌手

之间的游戏来证明

造证明

假设数据块

犕′

正确的数据完整性证明是

进行验证

Δ

μ

赢得了游戏

Δ

),

如果伪造的证明也能通过智能合约的验证

μ

}(

犕′

犿′

同时得到下列方程组

犿′

σ

·

·

σ

·

μ

·

PK

  

·

·

犕′

PK

假设

犿′

由于

也是

犻′

μ

Δ

=1

的生成元则存在一个

满足

的生成元

则存在

使得

则有

根据

Δ

犿狉

Δ

Δ

·

Δ

=1

因为

==

Δ

犵犵

Δ

Δ

Δ

Pr

=-

Δ

以解决离散对数问题的概率不可忽略

的概率解决离散对数问题

Δ

=0

=1

由于

因此该方案能以

是非常大的

题的困难性

故基于离散对数问

来通过智能合约的验证

任何恶意的

DS

都无法伪造数据完整性证明

况下获得全部数据

DB

是恶意的

是诚实的

是否购买数据

在查询阶段

DB

通过部分数据来决策

DB

想在不付费的情

仅代表数据的局部特征

但这部分数据是通过数据进行随机抽样获得

无法解密得到数据

不部署智能合约则

DB

只能得到

来说是无价值的

DS

加密的数据密文

如果

署错误的智能合约

DS

DB

均为恶意的

因此

DB

不进行支付是无法得到数据的

无法获得正确的数据

DS

无法通过智能合约的验证

双方根据方案执行

整性证明都无法通过智能合约的验证获得转账

DS

不发送或发送错误的数据完

它也

意的双方均无法获得更多有益的信息

会诚实有效地执行方案

且理性的交易用户

因此

方案满足公平性

况下得到数据

定理

 

机密性

避免浪费自身资源

因此本文所提

任何

DB

都不能在未进行支付的情

证毕

证明

 

DS

需要上传数据完整性证明运行智能合约

3.

1-1

3.

·

陈丽莎等

支持数据完整性验证的可问责数据交易方案

369

·

  

 



DB

在支付阶段之前获得数据

的恶意行为主要有两种

DB

在智能合约运行前就得到了数据

如果

密数据

就只能通过

计算出

α

误的数据完整性证明

可能发送一个错误的

但基于离散对数问题的困难性

DB

故意错误设置智能合约的条件

这是非常困难的

在支付阶段

DB

希望

DS

发送错

智能合约中的工作节点会验证失败

犕′

β

β

其中

β

β

),

这样

出数据

DB

就可以根据

DS

就无法获得酬金

为了解决这一问题

DS

提交的错误的数据完整性证明

方案要求

DS

使用

来验证

恢复

无法篡改

β

的正确性

一旦

验证

被部署在智能合约条件中

β

所以

DB

失败

它会拒绝交易

得到数据

因此

方案能确保对任何

DB

如果不进行支付就无法

证毕

 

性能分析

文方案能够以理想的效率实现安全高效的数据交易

本节对方案的功能和效率进行评估

实验对比表明

 

功能分析

显示了本文方案与其他相关文献之间的功能比

的原子性

观察比较发现本文设计的数据交易方案能实现交易

健全

不满足

并且能抵抗合谋攻击

隐私保护

可问责性

;“—”

代表不涉及

表中

这比其他方案在功能上更

代表满足

;“

×

代表

数据交易

犜犪犫犾犲1

 

犉狌

 

狀犮

功能性对比

狋犻狅狀犪犾犮狅犿

犪狉犻狊狅

文献

方案

文献

原子性

文献

×

隐私保护性

可问责抗合谋

文献

×

×

×

×

文献

×

文献

文献

×

×

本文方案

×

×

 

.8GH

加密算法比较

PU

最小

nte

3.

lc

9GH

rei5

处理器

最大

四核控制系统主频为

切片递归神经网络

ws10

操作系统下

对几种公钥加密算法

8GB

运行内存

64

RSA

2ke

RNN

加解密用时进行对比

adv

见图

cede

nc

以及对称加密算法

slicedrecur

yp

tionstandard

AE

tneuralnetwork

fis

S3

高级加密标

见图

),

间是其加密时间的两倍以上

实验表明

公钥加密算法的解密时

相同使用公钥加密算法加密

而对称加密和其解密时间基本

00m

1MB

其中

解密至少需要

文件最多需要

25

10

0m

0m

50KB

文件至少需要

且解密最多需要

而使用对称加密算法加

100ms

显然

称加密算法却一直被其密钥分发问题所困扰

相比于公钥加密算法

对称加密算法更加高效

但对

钥在分发给用户的过程中泄露

一旦对称密

崩溃瓦解

则整个系统的安全将随之

率维护系统安全

数据交易方案多采用公钥加密技术

而公钥加密技术却不存在密钥分发的问题

密钥从产生密钥的源头解决了密钥泄露问题

而本文所提方案采用

通过牺牲方案的效

SCPK

为用户生成

交互式密钥交换技术

对称加密算法以理想的效率维护通信安全

解决了对称密钥的分发问题

为系统生成会话密钥来加密通信消

并借助于非

因此

本文所提方案使用

Fi

.3

 

Timec

os

to

 

公钥加密算法用时

ublicke

encr

yp

tional

orithm

 

Fi

.4

 

Timec

os

to

 

fs

对称加密算法用时

mmetricencr

yp

tional

orithm

数为

方案各阶段的时间开销比较

使用密码学库

CPU

为高通骁龙

Mi

801

选取

主频

2.

5GHz

),

运行内存为

其嵌入参

对比测试

=2

对本文所提方案和文献

racl

te

双线性对

询阶段比文献

由图

20

的各阶段用时进行

的方案在注册阶段使用环签名来保护用户隐私

20

所提方案更加高效

可知

本文所提方案在用户注册阶段和查

实际上

文献

需要在查询阶段验证环签名的有效性

20

在支付阶段

文献

牲少量时间换取对数据完整性的保障

20

仅需验证

本文所提方案需要验证数据的完整性证明

这会花费大量时间

而购买者

DAPS

签名的有效性

实现的

这是文献

本文所提方案牺

20

无法

5.

5.

5.

2G

370

·

 

 

·



系统工程与电子技术第

44

 

Fi

.5

 

im

 

ec

各阶段用时

 

ostineachsta

开销

高效的问责机制

而文献

条增加到

假设

描述了本文所提方案中

IKL

维护

IKL

需要的存储

10

列表中的每条记录占内存

条时

内存仅从几个字节增加到

20

字节

当记录

仅要消耗大量时间为环中成员生成签名

20

采用环签名技术

30

来实现隐私保护和追责

2MB

成员撤销或更新都将对整个系统的正常运行造成影响

且一旦环中某个

在本文中

身份的隐私保护和对恶意用户的高效问责

仅需占用少量内存维护

IKL

就能实现对用户

Fi

.6

 

to

 

ra

KL

eov

存储开销

erheadofIKL

 

 

方案将数据审计与智能合约结合解决了线上交易固有的不

本文提出了一种基于完整性验证的数据交易方案

信任问题

并设计了问责机制

不仅可以抵抗合谋攻击还能保证数据的完整性

还保护了身份隐私

对不诚实的用户进行问责

同时该方案

数据交易方案更加安全高效

数据隐私

参考文献

实验结果表明文中提出的

何友

技术

HEY

朱扬勇

ZHU

16

赵鹏

ZHAOP

13

01

国防大数据概论

130

系统工程与电子

5.

etal.Panoramaofnation

ns

eb

):

13

ta

5.

stemsEn

ineerin

andElectronics

ld

016

e

于洪

YUH

020

何德牛

HEDN

):

87

王国胤

大数据智能决策

自动化学报

WANG

896.

GY

etal.Biataforintell

si

赵志远

onmakin

.ActaAutomaticaSinica

20

20

46

):

entd

89

6.

ci

密方案

io

HAOZY

王建华

nfordatas

计算机研究与发展

朱智强

面向物联网数据安全共享的属性基加

ANGJH

curit

sha

ri

HUZQ

20

ofinte

rn

eto

ft

e

bas

de

01.

ncr

yp

.Journalof

St

st

te

.S

rR

an

dc

archandDevelo

men

ic

volumeofdata

nf

ti

nc

eate

ca

301.

.h

dw

tt

orl

wi

def

www.

rom2

st

ti

0t

sta.c

o20

25

at

ur

ed

孙会峰

71513

worldwidedatacr

eated

statisticContainer.

istics

中国大数据产业发展白皮书

互联网经济

2019

UNHF.Wh

1021.

AV

en

ite

eronChina

sbi

dataindustr

develo

ard

LACO.

.Inter

raman

dd

tE

el

te

tc

eo

om

ia

ci

ew

19

sc

h4t

mia

oo

.T

ta

1.

in3

heP

lea

de

rm

tr

st

rn

in

TLC

201

Nike

ss

al

NA

esu

si

):

AMO

92

facebo

5.

kd

THYV

ata

WINDERF

etal.Fore

李小涛

nternationalConferenceonBi

ta

20

oft

eI

45

6.

EE4th

系统工程与电子技术

胡晓惠

郭晓利

20

基于元数据的复杂信息共享技

15

37

(:

IXT

dE

rin

ec

HU

ic

GUOXL

edo

37

nm

):

etal.C

li

atedi

706.

nformation

ata

.S

stemsEn

ineerin

ULD

re

cei

nceo

WANGJN.S

nI

Yu

ll

tT

vi

ra

nbi

6.

databasedlanduse

er

ort

at

io

oc

Bi

.oft

heInternational

10

20

gpg

Dta&SmartCit

CHENCL

19

3133

16.

LIAOJJ.Fairofflinediitalcontenttransa

11

NAKAMOTOS.B

stem

.IETInfo

tc

mationSecurit

2012

):

123

io

0.

12

YUY

em

LIYN

OL

ANJF.

oi

lo

er

o

in

eere

lectroni

ds

oin

ccashs

s

it

oin.

df.

13

and

rivac

issuesintheinterneto

osecu

孟小峰

ssCommunications

2018

25

):

12

fth

in

8.

.IEEEWire

计算机研究与发展

刘立新

基于区块链的数据透明化

2021

58

):

23725

问题与挑战

MENGXF

uesandcha

ll

ULX.

es

lockchainbasedda

2.

tatrans

arenc

is

14

GAV

elo

ed

er

nt

2021

58

):

ur

alo

fC

52.

om

uterResearchandDe

EB

W.A

OL

ec

ed

centralised

eneralisedtransaction

15

net

res

ethereum

ellow

er

tt

www.cr

to

ers.

ANL

msforo

LIJX

nlined

IW

atr

ad

etal.O

timalcontractbasedmecha

16

Thin

sJournal

2019

in

80

ar

ket

81

0.

.IEEEInternetof

UANG

eI

ita

er

st

ion

lC

di

HUE

Y.As

rS

ei

nc

cu

dc

rea

um

rivac

yp

rotection

in

29

3.

roc.of

5.

 

·

1371

·

  



陈丽莎等

支持数据完整性验证的可问责数据交易方案

17

UNG

ou

nt

it

LIX

nI

ain

td

HUANG

or

stb

WC

etal.Accounttrade

Fo

en

ab

sa

dS

ersa

ec

ds

rit

ll

er

19

18

NAOR

):

22

leaka

34.

EY

G.P

rocee

di

li

so

ke

si

te

msr

Cr

si

tt

gy

19

LNC

DA

20

ZHAOY

IWQ

S5677

nF

bas

DA

20

ICK

09

18

CHOOKR

35.

etal.SDTE

asecureblock

dd

en

si

at

sa

ra

dS

in

ec

cos

stem

.IEEETrans.onInfor

21

ri

YUY

LIY

rit

ta

20

.M

15

ch

nel

7.

rnin

based

GA

nS

res

DO

rvin

fairdatatradin

inbi

datamarket

.In

GURAS

ces

2019

OL

AC

60.

NAVARROARR

SG

nsac

ti

ta

ns

.Af

.F

ur

eG

roto

lf

ra

ti

rd

onC

atat

om

di

rS

bas

do

ems

nbitco

22

赵艳琦

07

83

2017

于斌

840.

李慧琳

ZHAOYQ

密码学报

20

machinelear

ni

YUB

IHL

541

基于机器学习的公平数据交易

ournalo

ta

0.

fC

Fa

rd

lo

cR

atr

ch

ba

do

20

23

):

541550.

pg

HUY

bilit

ICG

riv

ac

HUAQ

reser

etal.Tradin

offdataresourceavail

24

ti

黄小红

on

.PhsicalC

yp

ommun

ti

ninmultila

ernetworktransac

据交易算法

张勇

2021

46

101317101329.

闪德胜

通信学报

基于多目标效用优化的分布式数

021

42

):

5263.

HUANGXH

25

ti

at

on

ra

di

Jo

rn

lo

ZHANGY

nC

mb

mm

sedo

uni

nm

HANDS

cati

ltiob

ta

iveu

l.

li

tributedda

timiza

AT

EN

fe

SEG

BURNSR

CURTMO

ns

20

LAR

21

42

ta

l.P

ro

3.

able

eo

ssio

nC

na

tu

nt

ra

teds

ndC

tor

mm

ni

ca

nsS

.of

e1

rit

4thACM

00

26

IXL

860

colwi

9.

27

than

CHENLS

ovels

am

GAOJT.A

linerific

ne

ati

fi

na

cie

ntd

ori

aauditin

gp

ro

27

Ac

28

Pr

HA

ces

oce

CHAMH

2021

edinsofA

si

.IEEE

51

cr

t2

B.

52

008

7.

act

roofsofretrievabilit

Wo

GIRAUL

rksho

ont

M.Self

ertified

li

ck

7.

Proc.

29

T99

eTheor

andA

pp

lica

tionofCr

yp

to

ft

da

hn

ic

ENL

ations

HOR

90

.Ka

ts

97.

ik

RP.S

sSed.

lf

c

mm

erti

ie

ic

dk

atio

sa

sc

dMu

nce

30

im

HACHAM

ediaSecuri

ndomoracle

WAT

Bosto

SB.

MA

c.oft

rin

er

1997.

eI

icientrin

si

natureswithout

作者简介

PublicKe

Cr

yp

to

ra

2007

166

nter

0.

tionalWorksho

on

陈丽莎

李雪莲

高军涛

1996

—),

副教授

硕士

主要研究方向为数据共享

博士

主要研究方向为信息安全

数据审计

密码

—)

—)

副教授

博士

主要研究方向为伪随机序列和流

区块链


发布者:admin,转转请注明出处:http://www.yc00.com/web/1714299919a2420142.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信