国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:王群, 李馥娟, 倪雪莉, 夏玲玲, 梁广俊
单位:1. 江苏警官学院 计算机信息与网络安全系, 南京 2100312. 江苏省电子数据取证分析工程研究中心, 南京 2100313. 计算机软件新技术国家重点实验室(南京大学), 南京 210093
关键词:区块链,隐私威胁,身份隐私,数据隐私,网络隐私
基金:国家自然科学基金(61802155); 江苏省高校自然科学研究重大项目(20KJA520004); 江苏省社会科学基金(21MLD012); 计算机软件新技术国家重点实验室(南京大学)开放课题项目(KFKT2022B23); 江苏省市场监督管理局科技计划项目(KJ21125027)
区块链借助于密码学、共识算法、激励机制、点对点网络、分布式账本、智能合约等关键技术,在没有第三方权威机构参与的互不信任网络环境中,实现了对事务记录的分布式一致性、不可篡改性、可溯源性等功能特性,构成了一种崭新的可信、安全、可编程的网络生态。与此同时,支撑区块链自身功能实现的相关技术及机制也带来了隐私安全问题。将隐私作为个人数据的一个子集进行研究,从而将区块链数据划分为事务数据和区块数据等2种类型,并通过对区块链数据的解构以及对所得信息的关联,分析隐藏在数据中的隐私信息。从数据传输方式和数据结构方面介绍区块链数据构成;在分析区块链数据特点的基础上,综合对隐私的理解、度量、泄露途径等因素,给出区块链隐私的定义,并从身份隐私、数据隐私、网络隐私等方面进行分析;通过对网络安全、密码学安全、跨链操作、共识算法等方面带来的隐私泄露风险的分析,指出区块链隐私威胁存在的挑战和未来研究方向。
来源:2023年第8期
《计算机工程》期刊编辑部