隐私保护的接触追踪与物流信息系统解析
隐私保护接触追踪系统
在隐私保护接触追踪系统中,安全分析至关重要。
- 可追溯性正确性 :可追溯性正确性由PKR - BLS方案的更新正确性保证。即对于任何nym ∈ BC和sk,用户运行SIG.VrfyKP(nym, sk)将输出1。
- 假名不可链接性 :
- 记录阶段 :用户U1和U2在时间槽t有接触,U2存储U1的断言签名σt ← Sign(nymt, attrst)。对于U1的任何其他假名和签名σt′ ← Sign(nymt′, attrst′),PKR - BLS的更新不可区分性保证U2即使在得知σt和σt′后也无法区分nymt和nymt′。
- 追踪阶段 :追踪不可链接性有两个方面。对于普通用户,由PKR - BLS的更新不可区分性保证;对于医生,用户通过Show和Merge算法与医生进行零知识协议。
- 完整性 :要触发诚实用户的Trace算法输出1,被诊断的攻击者必须创建一个涉及诚实用户断言的记录。但没有接触时,攻击者既不知道用户的签名,也无法伪造(由于不可伪造性)。此外,攻击者从BC得知({nym}, {attrs})并试图伪造有效记录recordA = ({nym} ∪ nymA, {attrs} ∪ attrsA, σA)时,由于聚合不可伪造性,很大概率会失败。
为了验证系统的功能和性能,在Android虚拟设备(AVD)和物理设备(三星Galaxy Note 10 +和谷歌Pixel 3A)上实现了该
超级会员免费看
订阅专栏 解锁全文
1445

被折叠的 条评论
为什么被折叠?



