基于区块链的隐私保护凭证模型:电力系统新方案
1. 系统背景与目标
在电网行业,区块链虽有诸多应用,但多为集中式的,且在身份管理方面缺乏分布式身份可信度的解决方案。为解决这些问题,基于FISCO BCOS联盟区块链技术,提出了支持多中心认证的分布式身份方案,以实现用户身份输入的自主控制和可信连接,并通过属性声明技术实现属性级别的细粒度管理。
系统目标主要包括以下几点:
- 自主控制 :用户可自行建立分布式身份标识符(DID),并完全拥有、控制和管理自己的身份。
- 分布式认证 :不依赖单一企业的认证,而是通过分布式应用,让用户的社会关系获得全面的身份认证。
- 建立信任 :选择委员会节点作为发行者和记账节点,利用区块链技术确保应用网络中的每个记账节点和所有连接点都参与数据交互和记录管理。根据KYC的真实用户信息记录和审计规则审查信息,委员会节点作为凭证发行者为用户凭证背书,实现多中心架构下信任桥梁的建立。
- 隐私保护 :用户的数字身份标识符无法推断出真实用户身份信息,用户的可信认证标识符和可验证数字证书分别进行链下和链上存储。用户属性表采用离散对数模型,转换为密码承诺以隐藏用户隐私。
- 可撤销性 :利用辅助链支持的撤销策略实现密码凭证撤销查询,提供未撤销证明。
- 可移植性 :支持多平台、跨链、跨应用的身份识别和认证凭证移植。
2. 系统架构
与传统PKI系统类似,身份
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



