基于韦伊配对的可自盲凭证证书
在某些系统设置中,若要实现信息关联,需要所有信任提供者和假名提供者合谋。以投票应用为例,下面介绍从假名颁发到凭证化名证书(CPC)应用的流程。
投票应用流程
以下是投票应用中从假名颁发到CPC应用的五个步骤:
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(Bob):::process -->|1. 申请假名| B(假名提供者):::process
B -->|2. 颁发FPC| A
A -->|3. 获取CPC| C(信任提供者1: 国家政府):::process
A -->|3. 获取CPC| D(信任提供者2: 地方政府):::process
C -->|4. 提供CPC1| A
D -->|4. 提供CPC2、CPC3| A
A -->|5. 提交投票| E(投票应用):::process
这里未展示“唯一性”提供者与服务提供者(投票应用)之间的通信。
证书撤销方法
由于用户通常不会向服务提供者出示原始颁发的证书,所以证书不能以传统方式撤销。主要关注点在于,撤销过程不应使凭证使用能够被关联,除非某些受信任方进行操作。下面介绍两种撤销方法:
1. 主动更新法 :信任提供者使用短有效期(如一周)的签名密钥。若假名证书或与之相关的凭证未被撤销,信任提供者会
超级会员免费看
订阅专栏 解锁全文
42

被折叠的 条评论
为什么被折叠?



