国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:翟社平, 朱鹏举, 杨锐, 刘佳一腾
单位:1.西安邮电大学 计算机学院,西安 710121;2.陕西省网络数据分析与智能处理重点实验室(西安邮电大学),西安 710121
关键词:区块链,隐私保护,零知识证明,身份管理,物联网
基金:国家自然科学基金资助项目(61373116);工业和信息化部通信软科学项目(2018-R-26);陕西省教育厅科学研究计划项目(18JK0697);陕西省重点研发计划项目(2022GY-038);陕西省社会科学基金资助项目(2016N008);陕西省大学生创新创业训练计划项目(202211664016);西安市社会科学规划基金资助项目(17X63);西安邮电大学研究生创新基金资助项目(CXJJYL2022049)
在当前物联网(IoT)环境中,分布式身份(DID)管理方法面临链接攻击、隐私泄露和监管冲突等多重挑战,亟须一种能保护用户隐私,同时兼顾监管需求的新方案。针对上述问题,提出一种DID方案。该方案采用主标识符和多个假名标识符相结合的身份体系,设计双凭证模型,以结合明文凭证与加密凭证,并利用承诺和零知识证明(ZKP)技术确保敏感属性和身份数据的安全性。此外,通过假名机制实现身份信息的非链接性,并有效地防御Sybil攻击。实验结果表明,与WeIdentity等方案相比,所提方案在凭证生成时间和证明生成时间上分别缩短了23%和19%,在性能方面具有显著优势。可见,所提DID方案提升了用户身份隐私保护水平,减轻了身份泄露风险,并在隐私保护与监管需求之间实现了平衡,为IoT环境中的DID管理提供了一种解决方案。
来源:2025年第9期
《计算机应用》期刊编辑部