首页|分布式可信数据管理与隐私保护技术研究

分布式可信数据管理与隐私保护技术研究

扫码查看
相较于传统的分布式数据库系统,区块链技术在处理记账事务方面展现出更好的分布性、透明性和可信性,且传统中心化数据库系统存在严重的隐私泄露问题。针对传统中心化数据管理机制中存在的信任问题和隐私泄露问题,提出一种支持隐私保护的分布式可信数据管理模型。该模型采用分布式存储、数据隐私保护、访问控制和分布式身份等关键技术来实现数据的可信管理和协同隐私保护。在数据隐私保护方面,基于同态加密和零知识证明算法协议保障用户的数据隐私。在数据访问控制方面,结合链上群组隔离机制和节点存储落盘加密技术实现数据访问控制,将隐私控制回归属主。在用户身份隐私保护方面,利用分布式身份技术将物理身份和可验证凭证进行链下存储,将实体信息最小化或根据需要在受控范围内共享。搭建系统原型并测试系统区块链吞吐量,结果表明,针对get请求,每秒完成的事务数(TPS)达到811。2,set请求的TPS达到225。5,正确率均为100%。系统测试结果验证了该模型在功能性、安全性和可行性方面符合预期,性能较优。
Research on Distributed Trusted Data Management and Privacy Protection Technology
Blockchain systems provide better distribution,transparency,and trustworthiness than traditional distributed database systems in terms of bookkeeping methods.To address the trust and privacy leakage problems that exist in traditional centralized data management mechanisms,this study proposes a distributed trusted data management model that supports privacy protection.The model adopts key technologies,such as distributed storage,data privacy protection,access control,and distributed identity,to realize trusted data management and collaborative privacy protection.In terms of data privacy protection,user data privacy is guaranteed based on homomorphic encryption and a zero-knowledge proof algorithm protocol.Data access control is realized by combining an on-chain group isolation mechanism with node storage drop disk encryption technology,returning privacy control to the owner.In terms of user identity privacy protection,distributed identity technology is used to store physical identity and verifiable credentials off-chain to minimize entity information or share it within a controlled range as needed.The system prototype is built and tested for blockchain throughput.The results show that for get requests,Transactions Per Second(TPS)reaches 811.2,and for set requests,TPS reaches 225.5,with an accuracy rate of 100%.The system testing results show that the model's functionality,security,and feasibility meet expectations,with superior performance.

blockchainprivacy protectiontrusted dataaccess controldistributed identity

郑清安、董建成、陈亮、阮英清、李锦松、许林彬

展开 >

福建警察学院计算机与信息安全管理系,福建 福州 350007

北京邮电大学网络空间安全学院,北京 100876

福建省监狱管理局,福建 福州 350002

福建省司法厅,福建 福州 350025

中共福建省委政法委员会,福建 福州 350003

展开 >

区块链 隐私保护 可信数据 访问控制 分布式身份

2023年福建省社会科学基金公安理论研究专项福建省财政厅省直单位教育和科研专项国家重点研发计划北京市自然科学基金

FJ2023TWGA0042020YFB1005500M21034

2024

计算机工程
华东计算技术研究所 上海市计算机学会

计算机工程

CSTPCD北大核心
影响因子:0.581
ISSN:1000-3428
年,卷(期):2024.50(7)