论文部分内容阅读
互联网的迅速发展,为多方计算创造了大量的应用场景。公平交换协议作为安全多方计算的应用协议,已广泛应用于各个领域。但随着数据安全和隐私保护问题的日益凸显,公平交换协议出现了许多不足和问题,这将直接影响到公平交换协议的发展和应用。安全多方公平交换协议最关注的是身份的匿名性、公平性以及对第三方的依赖程度等问题。协议中参与者是否匿名以及匿名性的好坏将直接影响着参与者的个人隐私。协议对第三方的依赖程度影响着协议的效率,且关系着参与者的敏感信息能否得到有效保护。同时,第三方的存在可能引起一些密码攻击。因此,本文针对上述问题做了如下工作:(1)参与者用真实的身份参与协议,会泄露身份信息或其他的敏感信息。攻击者能利用这些信息做一些不合法的事。同时,协议利用可信第三方保证公平性,会带来潜在的隐私泄露威胁。针对以上问题,提出了一种基于半诚实第三方的匿名公平交换协议,匿名参与协议是对参与者隐私信息的一种保护。基于强迫参与者诚实的思想给出了具体的实现方案。协议利用RSA和AES对数据加解密,比只用RSA算法进行加密的效率有大幅提高。(2)针对原乐观认证邮件参与者数量少和安全性方面的不足,提出一个线性拓扑结构的乐观认证邮件,基于签密方案可同时实现签名和加密,提高了协议的效率。为了避免无法确认收到信息正确性的缺陷,验证第二轮解密得到信息的哈希值与第一轮的信息是否相同。另外,协议具有时间认证性,参与者能够将收到邮件的时间与发送邮件时间进行对比,验证邮件的新鲜性。最后,对改进后的协议进行了安全性和效率分析。(3)针对第三方可能带来一些安全隐患问题。利用比特币去中心的特点,提出一个去中心的多方公平交换协议。通过支付押金获得公平性,同时基于比特币系统的匿名性实现参与者的匿名。另外,协议中有一个理想功能,当参与者没有收到相应的信息或收到的信息通不过验证时,可发送信息给理想功能来保证自己的利益。