數位化契約如何守護?解析群/環籤名的妙用

2021-02-24 微眾銀行區塊鏈

有效的數字籤名機制是否一定會透露籤名方的身份?在不知道籤名方身份的前提下,如何驗證數字籤名的有效性?匿名的籤名方案如何支持監管仲裁有效介入?其背後的群籤名和環籤名技術之間有何區別?

在現代商業活動中,籤名機制的字面解釋是:為表示同意、認可、承擔責任或義務而寫下名字,同時驗證方可以查驗字跡的真實性,以核實籤名的有效性。這個過程中,驗證方往往可以從「名字」獲知籤名方的身份。在傳統籤名機制中,能夠獲知籤名方的身份,是驗證籤名有效性的必要條件。

這同時也帶來了一個問題:如果參與商業活動的協作方,不願意或者不方便透露自己的身份,那我們還能不能與之籤訂有效的契約呢?

舉個具體的例子,在典型的暗標採購場景中,投標方需要對自己投出的標書進行籤名承諾,確保標書的有效性,並體現自己符合一定的資質。與此同時,招標方、招標平臺、其他投標方不能通過籤名識別出該投標方身份,避免出現圍標、串標等潛在不法行為。

解決以上問題的關鍵,在於將數字籤名的可驗證性和籤名方的身份信息解耦,這裡就會用到群籤名和環籤名技術。這兩類技術為何能夠實現這樣反常理的效果?且隨本文一探究竟。

群籤名與環籤名的匿名性

在實現籤名方身份隱匿上,群籤名和環籤名是最常見的兩類數字籤名技術,其主要效果為籤名的驗證方只能驗證籤名來自於一個群體,但無法準確推斷出籤名具體來自哪一個個體籤名方。

回到之前的暗標採購場景,投標方可以通過群籤名或環籤名對自己的標書進行籤名承諾,招標方和招標平臺可以驗證該標書是來自一個具備資質的群體,但無法獲知其身份信息。

一般而言,一個有效的群籤名或環籤名算法,除了上一論提到的密碼學數字籤名的基本特性之外,還具有以下特性:籤名:同一群體中的個體成員使用各自不同的私鑰對契約內容進行籤名。

驗籤:驗證方使用該群體的公鑰對籤名進行驗證。

以上過程與經典數字籤名最大的不同在於,儘管籤名時可以使用多個不同私鑰中的任意一個,但驗籤使用的卻是同一個公鑰,以此實現了一定的匿名性。

進一步細分,群籤名有一個群管理員的設定,該管理員可以通過自己的管理員私鑰識別進行籤名的個體成員的身份,而且對於任一個成員,在同一群體內的其他成員不能冒充其進行籤名,從而也使得監管仲裁成為了可能。

相比之下,環籤名不需要引入群管理員,每一個個體都可以自由選擇其他個體,像建立聊天群一樣,自由組建隱匿自身身份的群體。有趣的是,Ron Rivest、Adi Shamir和Yael Tauman Kalai最初提出這一概念的論文標題為《How to leak a secret》,可見環籤名最初的設計用途是用於安全匿名地洩露敏感信息。

在實際業務中,對於有監管需求或者上下級從屬結構比較穩定的場景,可以優先使用群籤名,邀請主管部門擔任管理員的角色,為所轄範圍內的個體成員籤發對應的籤名私鑰,在必要時可以介入進行監管調解。

對於組織結構比較靈活,且對匿名性要求比較高、不希望引入管理員的場景,環籤名可能是更好的選擇,個體成員可以自由選擇群體中成員,並對外將自己展現成該群體的一員。

值得注意的是,群籤名和環籤名實現的匿名性並不是無條件的。使用時具體需要注意哪些事項,我們在以下兩個小節中具體展開。

群籤名的使用注意事項

一個典型的群籤名算法會涉及三類角色,其核心使用流程如下:

可以注意到,群籤名諸多操作過程中的核心輸入——群公鑰是所有群成員共用的,也就是說,當群成員關係發生變更時,當前的群公鑰可能會因此作廢。

正如上一論所提到的,可信地作廢一個舊公鑰並分發一個新公鑰,是一個相當有挑戰的過程,現有階段的主流解決方案不得不依賴中心化的公鑰基礎設施,即便如此也不能保證撤銷的公鑰證書能夠及時地反映到公鑰黑名單列表中。

在現代商業環境中,動態的業務往來比比皆是,如果每一次群成員關係發生變更之後,都需要更新群公鑰,那麼群籤名的實用性將大打折扣。

目前經典的群籤名算法,對這一挑戰提供了部分解決方案,以經典的BBS04群籤名算法為例,增加新的群成員並不需要更新群公鑰,群管理員可以使用群管理私鑰增加任意多個群成員。

但BBS04核心算法並沒有提供對刪除群成員的直接支持,難以有效地支持被刪除群成員籤名私鑰的撤銷操作。為此,原論文和後續論文提出了一系列協議層面的擴展,來緩解這一問題,常見思路有:

無論哪一類擴展,都引入了撤銷列表的設計,在實際業務中,如果需要支持高頻的群成員關係變更,如何保證其實時性和完整性都是不小的挑戰。

對於現實業務系統,通常會傾向於保持當前群公鑰的整體方案,減少密鑰分發過程中帶來的風險。以可信硬體執行環境TEE(參見第14論)背後的EPID協議為例,其本質上是一個群籤名,用於核實當前硬體設備是否為已註冊且未被加入黑名單的TEE模塊。硬體廠商和平臺服務商可以通過提供一個遠程硬體認證服務,實時對TEE模塊的有效性進行驗證,控制群成員撤銷(即TEE硬體被破解)的相關風險。

環籤名的使用注意事項

一個典型的環籤名算法會涉及兩類角色,其核心使用流程如下:

· 初始化自己的籤名公鑰私鑰對,並公開廣播自己的公鑰

· 監聽廣播,收集其他潛在環成員的公鑰

· 自主選擇一組環成員,將自己的公鑰混入其公鑰列表中,生成本次環公鑰

· 結合環公鑰和自己的籤名私鑰對契約內容進行環籤名

· 公布環籤名結果和對應的環公鑰

· 使用環籤名對應的環公鑰,對收到的環籤名進行驗證,驗證結果為籤名方屬於環成員之一

很多情況下,環籤名算法每一次使用都會公布新的環公鑰(附加在籤名數據中),所以不涉及群籤名中群成員關係變更後需要更新群公鑰的問題。

但這一特點作為設計上的取捨,也影響了環籤名的匿名性。環籤名提供匿名性的強度,取決於收集到的其他潛在環成員公鑰的數量和質量。環籤名的驗證方可以通過環公鑰中的公鑰列表,相對容易地推斷出籤名方的身份必然為其中之一。

如果可以通過PKI等公鑰服務獲得當前環成員公鑰對應的身份,那更容易排除可能性低的籤名方,從而進一步削弱環籤名的匿名性。相比之下,群籤名提供的匿名性,除了群管理員之外,驗證方無法準確地獲知當前群中到底有多少個成員,以及這些成員是誰。

所以環籤名在使用時,需要引入足夠數量不記名的環成員公鑰,保證其匿名性得到落實。以近年來比較知名的環籤名應用CryptoNote為例,在其使用過程中,環成員會產生一定數量的假帳戶,並為此分別生成隨機公鑰,以此來滿足環成員數量和質量的要求,達成難以追溯的匿名性。

對於涉計n個環成員的環籤名,其完整籤名數據的大小一般至少為O(n),作為去除群管理員的設計取捨,環籤名的數據大小和計算複雜度通常會比群籤名高。所以,如果不介意群管理員的設定,群籤名通常是更優選擇。

儘管核心設計目標都是隱匿籤名方的身份,群籤名和環籤名在設計上各有取捨,一般情況下,可以參照下圖進行基本的技術選型。

正是:身份涉密契約難籤訂,群環籤名可隱亦可現!

數位化經濟中,隱匿協作方的身份,對於開展涉及敏感隱私數據的高價值業務,或者需要基於匿名性保證流程公正有效的公共服務等,是不可或缺的前提。基於是否需要監管介入,以及協作方關係是否穩定等具體需求,酌情選用群籤名或者環籤名算法,可以在協作方不透露自己身份的前提下,實現有效契約的籤訂。

目前,群籤名和環籤名主要應用在投票、競標、競拍等場景,以保障參與者身份隱私,在聯盟鏈治理中也有廣泛應用。以微眾銀行牽頭聯合金鍊盟開源工作組開源的FISCO BCOS聯盟鏈底層平臺為例,平臺通過集成群、環籤名方案,為用戶提供能夠保證身份匿名性的工具。應用詳情可參考《FISCO BCOS隱私特性:群/環籤名技術實現》。

根據業務需求,群籤名或者環籤名的基礎算法可以做進一步擴展,例如,增加門限特性,使得只有在多數協作方同意的前提下才能完成籤名等。

門限特性也是密碼學數字籤名高頻使用的高級特性之一,對保障多方協作中公平、對等的合作關係至關重要,技術上究竟如何實現,欲知詳情,敬請關注下文分解。

《隱私保護周三見》

「科技聚焦人性,隱私回歸屬主」,這是微眾銀行區塊鏈團隊推出《隱私保護周三見》深度欄目的願景與初衷。每周三晚8點,專家團隊將透過欄目,圍繞即時可用場景式隱私保護高效解決方案WeDPR的核心技術點,和各位一起探尋隱私保護的發展之道。

欄目內容含括以下五大模塊:關鍵概念、法律法規、理論基礎、技術剖析和案例分享,如您有好的建議或者想學習的內容,歡迎隨時提出。

欄目支持單位:零壹財經、陀螺財經、巴比特、火訊財經、火星財經、價值在線、鏈客社區、IFTNews

 往期集錦

 

相關焦點

  • 作者籤名書!同時送《三體智能革命》與《機·智:從數位化車間走向智能製造》
    >從數位化車間走向智能製造》(朱鐸先、趙敏二人共同籤名),9本《三體智能革命》(無籤名)。2.獲得點讚數前3名的的留言者,我們將送《三體智能革命》(趙敏、寧振波、朱鐸先三人共同籤名),《機·智:從數位化車間走向智能製造》(朱鐸先、趙敏二人共同籤名)各一本。3.獲得點讚數第4名 -- 第12名的留言者,我們將送《三體智能革命》(無籤名)一本。
  • 籤名會被粉絲要求念契約書,女團成員還收到帶性暗示文字的紙條?
    (文章來源:韓國女子組合網站 )而其中也不乏最近大勢的TWICE...先前有一名網友在網路上貼出TWICE籤名的照片,上面除了有娜璉的親筆籤名之外還寫下:「歐巴..待會家裡見」,那名網友表示自己是第一次得到了藝人的籤名,並表示自己對娜璉提出了一個困難的要求但她還是寫給我了~
  • 浙江印發政府數位化轉型工作方案,多處提及電子籤名、籤章、印章
    日前,浙江省人民政府印發《浙江省深化「最多跑一次」改革推進政府數位化轉型工作總體方案》,方案多處提及電子籤名、電子籤章、電子印章,為深化「最多跑一次」改革推進政府數位化轉型。圖片截圖於浙江省人民政府官網其中,在數據平臺架構方面,提出:建立一體化技術支撐體系,為政府數位化轉型賦能。集中建設電子籤章(籤名)、電子歸檔、搜尋引擎等公共技術服務組件,為各類政務數位化應用提供標準化開發組件。
  • 起源轉職 | 契約靈:籤訂契約,交換愛與信任!
    與生靈們打交道可不是一件容易的事,能夠與他們籤訂契約、召喚他們,最需要的是愛與信任。歡迎今天的日更爆料主角——喚靈者原本是個召喚各種生物來幫助自己戰鬥的一個職業,於是我們在設計他四轉的時候,考慮的方向便是,如何讓這些生物能夠更好的幫助到喚靈者。一個可愛而又契合這個方向的詞彙很快進入了我們腦海之中,那就是「契約」。
  • 國家發展研究院陳春花教授:數位化如何影響組織管理?
    文|《中國企業家》記者 劉煒祺「數位化如何影響組織管理?在整個數位化進程當中為什麼挑戰比較大?什麼叫數位化?數位化最初其實是一個技術的概念,它只是一個某類信號和數位訊號如何定義的問題。當我們看到數位化融入到各個行業之後,你會發現數位化是一個代際的概念,是成為工業時代還是數字時代的分水嶺。
  • 星雲大師:如何看待生前契約
    文/星雲大師佛教對「臨終關懷」的看法 6如何看待生前契約問:目前社會上吹起一股購買「生前契約」,或是「預立遺囑」的風潮,由自己在生前就把後事安排好,以便臨終時能心無牽掛地往生。請問大師,對此有何看法?目前國內生前契約的銷售型態大致可分為三類:1.保險公司將本身的業務與生前契約的特色結合在一起,推出具有生前契約性質的壽險保單,或是與保戶約定把一部分的保險金以信託的方式,來支付殯葬費用,以提高各公司在市場上的競爭力,以增加保單的附加價值。2.保險公司與生前契約公司合作,將消費者的身後事委外交由生前契約公司來辦理。
  • 照會空中簽名來了!
    本文目錄空中簽名流程變化照會籤名流程哪些保單可以進行照會空中簽名?哪些照會可以進行空中簽名?Q:那麼如果客戶有很多的照會需要籤名回復怎麼辦?A:照會空中簽名支持多個照會同時籤名,如下面的例子。注意:《修訂計劃》《保單重製函》《新契約變更通知書》必須每個照會單獨籤名,不可與其他照會同時籤名。
  • 陰陽師4月1日更新維護公告 守護的契約活動開啟
    陰陽師在4月1日開啟了更新,上線了守護的契約這個活動,很多玩家還不清楚具體的內容,下面就來為大家分享一下今天陰陽師的更新維護公告。「守護的契約」流浪動物公益活動※活動時間: 4 月 3 日10:00- 4 月 7 日23:59※「守護的契約」流浪動物公益活動開啟, 101 只歐氣小動物萌爪代抽, 2 次SP/SSR概率up機會,助大人召喚心儀式神!選擇不同小動物並不會對召喚概率有影響,請大人放心選擇自己心儀的歐氣小動物。
  • 黑暗之魂2契約 全契約晉級條件獎勵內容詳解
    ,鑑定契約後也有一些獎勵,今天小編帶來的是黑暗之魂2契約晉級條件和獎勵內容解析,有需要的可以參閱一下。 列陣迎接王者   全契約晉級條件獎賞內容: 契約名稱 契約效果裝備青之徽記的情況下被闇靈入侵,可得到青之首護者的幫助   青之徽記 被救助1次 5次 10次 等級1 咬血戒指 等級2 靜音(魔法) 等級3 藍淚石戒指 等級1 咬血戒指 等級2 靜音(魔法) 等級3 藍淚石戒指 青之首護者 訂立誓約並裝備守護徽記
  • 黑暗之魂2契約獎勵物品介紹 全契約升級條件
    ,而且籤訂契約以後也有一些獎勵,同時遊戲中也會有特殊的能力,下面介紹黑暗之魂2契約獎勵物品,大家可以看看全契約升級條件是怎樣達成的。>   【契約效果】訂立契約並裝備守護徽記的狀態下,會自動被召喚到被闇靈入侵的青教成員世界幫忙(待確認)   【初加入獲得物品】守護徽記   【契約升級條件】 救助50人 150人 500人   等級1 聖職小盾   等級2 諸神之怒(奇蹟)   等級3 陽光滋潤(奇蹟)   【NPC位置】
  • 抖音號如何修改個性籤名 怎樣的個性籤名比較好
    抖音號如何修改個性籤名呢?今天小編給大家帶來的是抖音怎樣的個性籤名比較好!想知道的小夥伴就和小編一起來看看吧!
  • 抖音籤名怎麼寫容易被關注 抖音個人籤名如何設計
    抖音最近都很火,很多人都在玩,那麼抖音籤名怎麼寫容易被關注呢?今天小編給大家帶來的是抖音怎樣的個性籤名比較好!想知道的小夥伴就和小編一起來看看吧!
  • 數位化時代:品牌如何破圈?
    數位化時代,數據將成為人類維持經營的核心資源,而流動的數據因其通行無阻的特性,讓行業與行業的邊界消融、企業的邊界更加模糊,未解的謎題增多,品牌營銷的路徑與可能性呈指數型增長。數位化、品牌、文化符號是本次論壇的三大重點詞彙。談及「數位化」這一家喻戶曉的熱詞,人們很少感到陌生,但是數位化如何運用到品牌營銷、如何幫助品牌進行具象化的形象構建,對全行業來說,依然未有明確的答案。
  • 一封標準的魔鬼契約書
    如果我不能祭祀和重拍你,如果我不每天三次的讚頌你,我誓願付出我的全部生命財產給你……v我完成了這份契約,於某年某天。Urb. Grandier若說前半篇還勉強可以給人辨認,後半片就完全是鬼畫符了!籤名:路西法,別西卜,撒旦,亞斯塔祿,利維坦,伊莉蜜。以上乃:魔鬼,邪靈,地獄之主,主的王子之印章。
  • 物流源數位化回單,助力物流行業轉型升級
    司機沒有能力核對收貨人籤名/籤章的有效性的能力,籤收信息真實性存在風險;3. 雙方籤名/蓋章以及籤收內容均可偽造,如有爭議需舉證並經司法鑑定機構驗證真偽;4.紙質回單籤收後,雙方均可在各個環節添加內容,難以證明內容差異形成的時間和原因;5.
  • 《環太平洋》系列,好萊塢如何收編日本御宅亞文化故事?
    近年來,得益於數字媒體技術和網絡通信技術的發展,不僅日本的動漫遊戲產業正逐步實現數位化的轉型升級,而且其生產的大量動漫遊戲產品還通過以網絡媒介為主的電子媒介傳播到世界各地,在東亞乃至全球範圍培育了規模巨大的「御宅族」。例如,《環太平洋》的墨西哥導演吉爾莫德爾託羅本人,就是一位深受日本動漫、遊戲、特攝片影響的資深「機甲控」、「怪獸控」。
  • 陰陽師守護契約召喚:30票集齊寵物加配飾,40風姿點加2次UP不虧
    4月3日十點,陰陽師守護契約召喚活動就要開始了,抽一發可以得到活動寵物「貪食鬼」,累計30次還能得到對應寵物配飾,同時還有兩次SP/SSR概率UP,在這個時間點出召喚UP,其實大家都懂官方是什麼意思,奈何就是管不住這手啊!
  • 銷毀靈魂契約
    這在大眾媒體的操縱中很容易看到,然而這個做法還有更深更重要的層次,那就是人們千萬年裡在地球監獄系統中籤下的所有靈魂契約。當我們死後,我們不會自動揚升,不會神奇的把我們所有問題解決掉,不會與我們的靈魂結合然後從地球監獄出來。
  • 13部門聯合發文支持 電子籤名應用迎政策機遇
    截至目前,數字認證的網際網路醫院可靠電子籤名已接入覆蓋全國的數十家醫療機構,共同保護患者的醫療隱私信息,構建可信的醫療網絡環境。 三、鼓勵發展便捷化線上辦公 電子籤名助力企業數位化變革 《意見》:鼓勵發展便捷化線上辦公。
  • 如何寫出好的抖音個性籤名 抖音個性籤名怎麼寫會火
    抖音的個性籤名是在主頁頁面上展示帳號信息比較好的一個途徑,可以很好的補充帳號信息,讓其他人看到你的帳號後一眼就了解你的帳號主要負責的內容。如何將抖音的個性籤名寫的比較好,容易火呢,我們來看下主要注意的幾個點。