关键技术研究之【同态加密】、【零知识证明】、【群签名】 关键技术研究1同态加密同态加密是密码学界广泛研究的重要课题Ron Rivest等在1978年以银行为应用背景提出这一概念。同态加密是指对加密数据进行处理得到一个输出将此输出进行解密其结果与用同一方法处理但未加密原始数据得到的输出结果一致。在数据流通过程中的委托计算场景中数据持有方本身算力有限需委托第三方进行大规模数据统计分析计算但其数据又不能透露给第三方因此必须对敏感数据进行加密保护。使用同态加密技术的委托计算场景涉及两类角色——数据持有方和数据处理方技术方案示意图如下所示数据持有方拥有原始数据并选择需要保护的敏感属性。在本地生成公私钥对后使用生成的用户公钥同态加密原始数据中的敏感属性得到密文文件。之后数据持有方将密文文件发送给数据处理方数据处理方对密文文件进行同态操作在明文数据信息不可知的情况下生成密文统计结果此结果和明文状态直接加密得到的处理结果一致。数据处理方得到密文统计结果后将其返回给数据持有方。数据持有方接收到处理后的密文统计结果使用用户私钥解密获取明文统计结果。2零知识证明在分布式账本中需满足群体共识特性即各方通过共识机制确认数据的合法性而前提是包括个人或机构隐私数据在内的所有数据对所有方透明可见因此需要对共识数据进行处理。零知识证明可提升数据合法性的隐性共识让验证方既不知道数据具体内容又能确认该内容是否有效或合法应用包括交易有效性证明、供应链金融、数据防伪溯源等。在数据流通过程中的分布式财务数据共享场景中各企业的财务数据上链存储允许跨组织间进行标准财务记录改进财务报告并降低审计成本。基于分布式的财务数据记录按照一定的标准与传统系统有互操作性能改进从财务报告到审计之间的所有流程。技术方案示意图如下在分布式账本中企业需将财务数据加密上链存储包括资产负债表、上税金额等同时生成零知识证明π。π能证明资产负债表中资产合计及负债与所有者权益合计等于对应各项相加总和企业上税金额等于企业利润总额乘以所得税税率金额。验证方计算并验证π是否成立验证过程中不泄露企业数据。若零知识证明成立说明企业的财务数据正确可信而且验证过程需保证只有数据持有企业能生成此零知识证明。3群签名群签名技术是一种允许一个群体中的任意成员以匿名方式代表整个群体对消息进行签名并可公开验证的机制。在云环境中用户依赖CSP存储数据且没有本地数据副本因此确保数据正确地存储在云中显得尤其重要。为了减少因周期性检查而带来的在线负担并且节省计算资源引入TPA代替用户检查外包数据的完整性希望通过TPA来保护数据隐私并确保用户数据不会泄露给TPA。模型如图所示包括四个主体用户Client、云存储服务器CSCloud Server、云组合服务器CCSCloud Combiner Server和第三方审计者TPAThird Party Auditor。此方案可实现以下功能正确性、安全有效的用户撤销、大数据隐私保护、身份隐私保护、多用户更新、认证、大群组的支持。