簡潔高效可審計,布比商用級區塊鏈隱私保護技術是如何實現的?

買賣虛擬貨幣
現階段,區塊鏈難以大規模商用的一個重要原因是,作為一種公開賬本,它在建立各參與方之間信任的同時,帶來了隱私資料保護方面的問題。鏈上資料都是公開透明的,一旦被惡意挖掘或利用,將給使用者隱私帶來嚴重威脅。能否有效解決隱私資料保護問題,關係到區塊鏈規模化應用的進度。
布比區塊鏈作為行業的先行者,基於堅實的技術基礎和海量的商業實踐,提出了獨特的隱私保護解決方案,幫助使用者在複雜多變的商業環境下保護自己的隱私資料。1. 現有隱私保護方案分析目前已有的區塊鏈隱私保護方案主要分成三大類:基於混合交易的方案、基於鏈架構的方案、基於密碼學的方案。
1、基於混合交易的隱私保護方案以Dash 等區塊鏈為代表,透過混合參與方交易資訊,阻斷髮送者與接收者之間的聯絡,實現資產不可追蹤性。不過該方案並沒有隱藏交易的傳送者、接收者、金額等關鍵資訊。2、基於鏈架構的隱私保護方案以 ChinaLedger、狀態通道等為代表,從區塊鏈架構出發,對架構進行改造,使得區塊鏈中不同節點維護不同的賬本資訊。該方案能夠有效避免使用者隱私的洩露,但過於中心化。3、基於密碼學的隱私保護方案使用密碼學技術來保護交易參與方的隱私,其中以零知識證明演算法對交易資訊的保護程度最高。比較突出的方案有Mimblewimble 和 ZCash 等方案 , Mimblewimble 雖然效率和隱私性都很高,但是每次交易都需要接收方線上,與其發生互動才能完成交易;ZCash 雖然能夠實現完全的隱私和非互動的進行,但是簽名一筆交易,要求較高記憶體,且時間將近一分鐘,效率低。
隱私保護方案並無簡單的好壞之分,以上方案都有自己的特性、適用場景和不足之處。真實的商業環境對隱私保護往往有更高更嚴苛的要求,基於此,BubiChain 提出了一種簡潔、高效、非互動式、可審計的隱私保護方案。2. 布比區塊鏈隱私保護方案布比區塊鏈的隱私保護方案實現了鏈上資料的隱私保護和鏈外資料隱私保護,並且可安全高效共享隱私資料,滿足監管審計需求。1、不止對金額、地址隱藏鏈上資料隱私主要體現三個方面:屬性資料、金額、地址的隱藏。本方案能實現金額和地址的隱藏,並採用對稱加密儲存的方式實現對屬性資料的保護。
目前,大部分隱私保護專案都是基於 Bitcoin 分叉改進得來,只能對原生資產的隱私進行保護。本方案是一種不依賴特定鏈的隱私保護協議,它可以基於鏈的智慧合約實現,使用者可以透過智慧合約發行並轉移機密資產。依託大量使用並被驗證的加密原語,包括ECC 橢圓曲線加密演算法及 Hash數字摘要演算法、安全性假設等同於 ECC 和 Hash 的安全性,布比的隱私保護方案能快速生成和校驗證據,交易簡潔、不需要互動、與合約結合。2、符合審計要求在商用環境下,尤其是金融領域,資料加密之後的審計監管尤其重要。布比的隱私保護方案可以實現交易的追蹤、認責、不可抵賴、資料授權訪問,符合監管和審計要求。

布比隱私保護方案採用雙重秘鑰和秘鑰交換技術,實現監管方的審計需求。監管人員只有檢視賬簿和交易詳情的許可權,但是沒有修改具體詳情的許可權。在保證網路資料安全的前提下,實現對運營的準確評估。

3、安全、高效的隱私資料共享

方案針對隱私資料共享體現在兩個方面:資料的私密性和共享的高效。

針對資料的私密性,布比採用了代理重加密的方式,透過代理伺服器將一個使用者的密文轉換為另一個使用者可以解密的密文,不洩露使用者的私鑰和明文資訊,實現雲端密文資料的私密分享。

共享的高效性方面,傳統方法需要耗費大量的通訊開銷和運算代價,需要使用者增加本地儲存空間,這不符合使用者透過雲端計算節省裝置開銷的初衷。而布比採用的代理重加密的方式既能滿足資料的私密性,又適用於點對點分享,具備高效性的特徵。

3. 體驗一下

為方便使用者,布比開發了「隱私交易實驗平臺」,供大家直接體驗。

體驗地址:http://cocoon.bubi.cn

我們一起來感受下關鍵操作流程:

1、轉出隱私資產

登入到「隱私交易實驗平臺」之後,按照頁面提示生成接收方資訊,複製地址資訊(建議單獨儲存,後續查詢和解密會用到)填入對應欄,填寫轉出數量,點選確認,看到交易廣播成功,即為完成一次交易操作。

各步驟操作截圖如下:

2、瀏覽器查詢

交易完成之後,可透過複製交易雜湊在「布比區塊鏈瀏覽器」查詢交易詳情,但是關鍵資訊是加密的。

更深度體驗布比區塊鏈瀏覽器、星火客戶端等請進入:布比官網升級:深度體驗+搭建支援,帶你玩轉區塊鏈

3、交易資訊解密

交易資訊解密透過「隱私交易實驗平臺」中的「檢視賬戶餘額」體驗。

整個交易過程中,交易的具體金額是隱藏的,只有接收地址的私鑰能解密。輸入私鑰之前,交易金額是一串加密字元如圖七所示,輸入私鑰之後,加密的數額方可顯示,如圖九所示。具體操作如下:

4. 實踐應用

該隱私保護方案已經應用到商業實踐中,下面我們以布比旗下供應鏈金融平臺「布比壹諾金融」為例進行分析。

1、金額隱藏

布比壹諾金融的核心企業可對發行或拆分的憑證額度進行金額隱藏,關聯企業透過私鑰進行解密後,方可看到憑證額度,其他人無法看到,從而實現隱私保護,規避商業風險。

2、隱私資料共享

企業融資勢必涉及到資料互動,這時核心資訊的保護就顯得尤為重要。

在壹諾分散式供應鏈金融網路,核心企業、供應商、金融機構之間透過布比隱私保護方案進行資料私密分享,既不洩露隱私,又能完成資料驗證,安全高效,充分滿足平臺企業間的業務需要。

3、審計監管

布比壹諾金融平臺透過資料共享技術授予監管許可權,監管人員能夠檢視賬簿和交易資料,但沒有更改許可權,符合審計要求,又保證了鏈上資料的安全。

布比商用級區塊鏈隱私保護技術,充分滿足了壹諾金融平臺業務的隱私保護訴求,讓企業間的合作更加順暢。

小結

布比簡潔、高效、非互動式、可審計的隱私保護方案,進一步掃除了區塊鏈規模化商用道路上的障礙,在為客戶提供安全便利的隱私保護服務的同時,也推動行業發展進入更加註重商業落地應用的新階段。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;