区块链论文翻译:PB-PKI:一种基于隐私感知的区块链PKI (牛津大学计算机科学系 2016)

PB-PKI:一种基于隐私感知的区块链PKI (牛津大学计算机科学系 2016)

PB-PKI: a Privacy-Aware Blockchain-Based PKI Axon, L. M., and Michael Goldsmith. "PB-PKI: A privacy-aware blockchain-based PKI." (2016).

摘要:传统的公钥基础设施(PKI)采用证书颁发机构和信任网进行设计,存在安全缺陷。比特币区块链所提供的特性是PKI某些问题的自然解决方案,特别是证书透明性和消除单点故障。提出的基于区块链的PKI设计被构建为连接身份和公钥的公共账本,不提供隐私。我们考虑需要隐私感知pki的情况,pki不将身份与公钥联系起来。我们证明了区块链技术可以用来构建隐私感知的PKI,同时消除了传统PKI的一些问题,并提出了基于隐私感知区块链的PKI PB-PKI。

Internet通信依赖于其底层公钥基础设施(PKI)的安全性,通过PKI管理实体用来建立通信信道的密钥。传统的PKI方法使用证书颁发机构(ca)。Webof trust(WoT)模型[Barenghi et al.,2015]和简单公钥基础设施(SPKI)也用于构建PKI[Buchmann et al.,2013]。这些方法都存在安全缺陷:CA有单点故障的风险;WoT PKI具有很高的进入壁垒[Roosa和Schultze,2013]。2011年CA DigiNotar黑客攻击等引人注目的事件使学者开始了改进PKI安全性的工作[Leavitt,2011]。构建安全PKI的新兴解决方案是区块链,这是一种分布式公共账本的设计,作为比特币加密货币的交易记录引入[Nakamoto,2008]。从理论上讲,区块链满足了许多PKI的要求,解决了传统方法的一些安全问题:在一个分散的基于区块链的PKI中,CAs代表的单点故障被消除,并且发布了PKI事件的分类账,只要大多数区块链贡献者是诚实的,该分类账就是可靠的【Fromknecht等人,2014年】。基于区块链的PKI构建已经在之前的工作中提出[Hari和Lakshman,2016]。


PB-PKI和Certcoin的主要区别在于密钥更新过程。在PB-PKI中,此过程在更新的公钥和身份或以前的公钥之间不提供公共链接。相反,在密钥更新之间创建一个隐藏链接(脱机密钥对),可以追溯到最初发布的标识。因此,用户可以匿名地更新其公钥。我们在图3中演示了PB-PKI的脱机密钥链接过程。对于实体E,pkf和skf分别是脱机公钥和密钥,pkn和skn是联机密钥。每次更新时,新的联机公钥将作为先前联机公钥和脱机密钥的函数进行计算。因此,虽然发布的每个短期在线公钥pkn公开地不可链接到最后一个,但是E保留其离线密钥的链接记录(在在线密钥更新功能中使用)。E可以使用该记录来证明他对过去的在线密钥的所有权,并证明他的公钥和他的身份之间的联系。这样,就创建了一系列在线公钥,这些公钥可以直接验证到初始身份注册,身份所有者可以选择公开这些公钥。

使用区块链构建PKI是传统的基于CA和基于wotbase的方法的一种可行的替代方法,并且提供了理想的安全特性,但是现有的建议没有提供PKI在某些当前和新兴应用中所需要的私有性。在PB-PKI中,我们展示了如何构建基于区块链的PKI,以提供不同级别的隐私意识。该方案以一定的安全代价实现了完全匿名:网络成员可能在短期内篡改他人的公钥。通过邻居组的认证可以实现稍微低一点的隐私级别,邻居组在更新时验证密钥更改,通过这种调整可以提高PKI的安全性。在未来的工作中,我们将针对PB-PKI的特定用例,探讨组信任的管理,并对其安全性进行正式评估。我们打算研究提高效率的方法,这一实验超出了本文的范围。我们还打算实现一个概念证明来评估PB-PKI的可行性和效率。

(未更完,待续)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,539评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,911评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,337评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,723评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,795评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,762评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,742评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,508评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,954评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,247评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,404评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,104评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,736评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,352评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,557评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,371评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,292评论 2 352

推荐阅读更多精彩内容