区块链身份管理中隐私与问责的平衡及EdDSA签名聚合技术
在区块链技术的发展中,身份管理和签名压缩是两个重要的研究方向。一方面,区块链身份管理需要在保护用户隐私的同时确保问责性;另一方面,签名压缩技术能够提高区块链系统的效率和性能。本文将深入探讨这两个方面的相关技术和方法。
区块链身份管理中的隐私与问责
在区块链身份管理中,隐私和问责是两个需要平衡的关键因素。以下是一些关键技术和实现细节:
- Pedersen承诺与证明 :由于Pedersen承诺的同态性质,在将某些值泄露给身份提供者(IP)时,无需证明属性列表(AL)中这些值的正确性,因为双方可以“公开”地将这些值添加到承诺中。此外,使用sigma协议证明密文加密了正确的值,并通过标准的“AND”组合Σ协议来确保不同证明中出现的值的一致性。
- Πid - layer层的实现 :
- PRF方案实例化 :使用Dodis - Yampolskiy PRF实例化弱鲁棒PRF方案。
- 加密方案选择 :采用ElGamal作为“共享 - 加密”临时阈值加密方案TE的基础加密方案。这是因为将公钥作为群元素进行加密,也可视为对“指数形式的ElGamal”的私钥进行加密,便于证明私钥的知识,并确保审计者(ARs)在解密时仅学习到账户持有者(AH)的公钥。
- 账户创建证明 :创建新账户时,结合使用SNARKs和Sigma协议,通过特定技术获得代数承诺输入上的SNARK,以证明由电路部分和代数部分组成的复合语句。使用SNARK
超级会员免费看
订阅专栏 解锁全文
4084

被折叠的 条评论
为什么被折叠?



