「布比区块链」布比商用级区块链隐私保护技术是如何实现的?,简洁高效可审计

现阶段 , 区块链难以大规模商用的一个重要原因是 , 作为一种公开账本 , 它在建立各参与方之间信任的同时 , 带来了隐私数据保护方面的问题 。
链上数据都是公开透明的 , 一旦被恶意挖掘或利用 , 将给用户隐私带来严重威胁 。 能否有效解决隐私数据保护问题 , 关系到区块链规模化应用的进度 。
布比区块链作为行业的先行者 , 基于坚实的技术基础和海量的商业实践 , 提出了独特的隐私保护解决方案 , 帮助用户在复杂多变的商业环境下保护自己的隐私数据 。
1、现有隐私保护方案分析目前已有的区块链隐私保护方案主要分成三大类:基于混合交易的方案、基于链架构的方案、基于密码学的方案 。
1、基于混合交易的隐私保护方案
以Dash等区块链为代表 , 通过混合参与方交易信息 , 阻断发送者与接收者之间的联系 , 实现资产不可追踪性 。 不过该方案并没有隐藏交易的发送者、接收者、金额等关键信息 。
2、基于链架构的隐私保护方案
以ChinaLedger、状态通道等为代表 , 从区块链架构出发 , 对架构进行改造 , 使得区块链中不同节点维护不同的账本信息 。 该方案能够有效避免用户隐私的泄露 , 但过于中心化 。
3、基于密码学的隐私保护方案
使用密码学技术来保护交易参与方的隐私 , 其中以零知识证明算法对交易信息的保护程度最高 。 比较突出的方案有Mimblewimble和ZCash等方案 , Mimblewimble虽然效率和隐私性都很高 , 但是每次交易都需要接收方在线 , 与其发生交互才能完成交易;ZCash虽然能够实现完全的隐私和非交互的进行 , 但是签名一笔交易 , 要求较高内存 , 且时间将近一分钟 , 效率低 。
隐私保护方案并无简单的好坏之分 , 以上方案都有自己的特性、适用场景和不足之处 。
真实的商业环境对隐私保护往往有更高更严苛的要求 , 基于此 , BubiChain提出了一种简洁、高效、非交互式、可审计的隐私保护方案 。
2、布比区块链隐私保护方案布比区块链的隐私保护方案实现了链上数据的隐私保护和链外数据隐私保护 , 并且可安全高效共享隐私数据 , 满足监管审计需求 。
1、不止对金额、地址隐藏
链上数据隐私主要体现三个方面:属性数据、金额、地址的隐藏 。 本方案能实现金额和地址的隐藏 , 并采用对称加密存储的方式实现对属性数据的保护 。
目前 , 大部分隐私保护项目都是基于Bitcoin分叉改进得来 , 只能对原生资产的隐私进行保护 。
本方案是一种不依赖特定链的隐私保护协议 , 它可以基于链的智能合约实现 , 用户可以通过智能合约发行并转移机密资产 。
依托大量使用并被验证的加密原语 , 包括ECC椭圆曲线加密算法及Hash数字摘要算法、安全性假设等同于ECC和Hash的安全性 , 布比的隐私保护方案能快速生成和校验证据 , 交易简洁、不需要交互、与合约结合 。
2、符合审计要求
在商用环境下 , 尤其是金融领域 , 数据加密之后的审计监管尤其重要 。
布比的隐私保护方案可以实现交易的追踪、认责、不可抵赖、数据授权访问 , 符合监管和审计要求 。
布比隐私保护方案采用双重秘钥和秘钥交换技术 , 实现监管方的审计需求 。 监管人员只有查看账簿和交易详情的权限 , 但是没有修改具体详情的权限 。 在保证网络数据安全的前提下 , 实现对运营的准确评估 。
「布比区块链」布比商用级区块链隐私保护技术是如何实现的?,简洁高效可审计
文章图片
审计过程中秘钥共享
3、安全、高效的隐私数据共享
方案针对隐私数据共享体现在两个方面:数据的私密性和共享的高效 。
针对数据的私密性 , 布比采用了代理重加密的方式 , 通过代理服务器将一个用户的密文转换为另一个用户可以解密的密文 , 不泄露用户的私钥和明文信息 , 实现云端密文数据的私密分享 。