来源: 阅读:1 2020-01-17 10:48:04
引言:作为数字通证的先行者,比特币已历经十年起伏,具备良好鲁棒性的同时也逐渐显露出隐私保护的局限性。近年来,随着区块链技术、隐私计算技术、密码学技术等方面的发展,基于各种新兴技术为保护交易隐私而创立的匿名通证相继出现。路云区链在金融公链Dipperin项目中探索出了先进的隐私保护技术,实现了高交易隐私性、多维度加密与多途径隐私保护。
区块链隐私保护现状
相对于传统互联网CS架构,区块链这种分布式系统在隐私方面面临的威胁以及相应的防护策略都要有所不同。区块链系统中关于隐私威胁主要体现在三个层面:网络层、交易层和应用层。
网络层的主要威胁是恶意节点可以轻易接入网络,获取不同节点的ip,分析网络拓扑结构,从而分析ip对应的节点身份信息。而对于早期比特币系统,由于其消息传送过程是明文传输的,因此在网络层可以直接获取传输信息。其应对策略主要是通信加密和隐私网络。
交易层面临的隐私威胁主要是由于系统存储的链上数据是公开的,任何加入网络的节点都可以拿到。这也是区块链系统和传统互联网系统的差别。相较于网络层和应用层的隐私威胁,交易层的隐私威胁是目前区块链系统隐私保护方案中重点关注的地方。交易层的隐私保护方案多种多样,主要有混币、零知识证明、限制数据发布等手段。
应用层的隐私威胁主要是指系统的使用者(普通用户及提供区块链服务的服务商等)在处理区块链业务时可能带来隐私泄露威胁。因此对于应用层的隐私威胁,主要应对方式是提高用户的安全意识以及提高区块链服务商的隐私保护要求。
目前多个区块链项目的隐私防护策略如下所示:
常见的layer2隐私保护
过去很多的公链通常采用layer1隐私保护方案,尽管layer1上的隐私币是存在较大生存空间但大多数公链系统不会在layer1过于追求完全的隐私性。一方面在于大多交易无需非常完全的隐私性,在公链系统中通过地址代替身份一定程度上已经满足了大多常规转账的隐私性需求;另一方面在于要在layer1上实现完全的隐私保护,在很大程度上会影响系统的扩展性。
在这种情况下,诞生出了许多layer2上的隐私保护方案,并且被很多的公链所采用,比较著名的方案有zether和AZTEC。其中,AZTEC隐私方案提供交易的保密性,透过协议加密输入输出数据,将使得第三方无法解密公开于链上的信息。
AZTEC 协议不会像传统的余额形式那样直接显示出“价值”,不会直接将持有者身份和它们的持有数量映射在一起,而是用“票据( notes )”的方式来体现,票据和比特币的UTXO相似。协议通过使用加密“票据(note)”及合并-拆分票据来达到交易的私密化。
在这样的条件下,即使单个用户能够拥有多个票据,经过 AZTEC 协议确认的数字资产会构成一份票据列表,让智能合约可以恢复这些已经存在而尚未花费的票据的公共信息。
用户通过合约将token转换成票据的形式,所有票据汇聚成一个票据集,后续交易的执行通过有效票据的撕毁和新票据的生成来进行,票据集如下图所示:
AZTEC 票据的持有者能以一种合并-拆分(join-split)私密交易的形式花掉他们的票据。在该交易过程中,持有者会先销毁一些未花费的AZTEC票据,同时创建一组新的票据。新旧票据总额必须一致,同时需要附上公开承诺。
在上图票据的花费过程中,AZTEC和比特币的UTXO模型相同,区别之处在于,其在票据中隐藏了票据的价值,通过提供对应的零知识证明来提供输入和输出票据价值相等的证据。从而达到交易保密的目的。
由于所有用户的票据都在票据池中,因此用户越多,系统的保密性越强。此外若使用正常账户地址会降低交易的保密性,通过HD钱包使用多个独立私密地址可以一定程度增加交易的匿名性。
路云区链金融公链Dipperin的隐私保护策略
路云区链在开发的金融公链Dipperin的过程中,充分考虑了隐私保护与扩展性能的要求,对于Dipperin这样一个通用的底层公链系统来说,在layer1层实现完全的隐私保护可能并非最佳选择。此外对于公链系统来讲,目前layer1和layer2这种分层的技术架构已经成为共识,layer1负责价值和状态存储,提供信任根的作用,layer2根据用户的不同需求搭建具体应用功能。因此,Dipperin采用了通过在layer2上提供类似AZTEC或zether等隐私保护协议来满足一定的隐私保护需求。
在Dipperin的隐私保护策略中,在layer1层其和大多公链系统相似,不做过多的隐私保护设计。其隐私性取决于地址对身份的替代以及数据的加密传输。在layer2层使用零知识证明为用户提供便捷的隐私币发行及流通方案。
从路云区链在金融公链Dipperin的隐私保护来看,达到了高效的隐私保护效果。一方面,使用隐私保护技术,做到交易不可追踪、交易不可关联;另一方面,从数据安全、身份安全、通信安全等多维度进行安全加密;此外,通过同态加密、环签名、零知识证明等方式对敏感信息进行隐私保护。达到了高交易隐私性、多维度加密与多途径隐私保护的效果。
作为一家专业区块链技术服务商,路云区链已经形成了对外提供一站式区块链技术解决方案,涵盖主链开发(公链/联盟链)、场景应用开发、区块链技术维护三大产品体系,并且在企业积分链改、数字资产抵押借贷、自由论坛中共享收益体系、债券通证化等场景中得到推广应用。
随着数字经济的兴起,将会有越来越多的物理交互不断向数字世界迁徙,先进的隐私保护技术是上链的基础条件,才能保证路云区链提供更自由、更有序、更信任、更低成本、更高效的区块链解决方案,让客户能快速、安全、低成本地上链,提升业务效率。
(正文已结束)
免责声明及提醒:此文内容为本网所转载企业宣传资讯,该相关信息仅为宣传及传递更多信息之目的,不代表本网站观点,文章真实性请浏览者慎重核实!任何投资加盟均有风险,提醒广大民众投资需谨慎!