区块链

  • 显示方式:
  • 简洁模式
  • 摘要模式
  • 1  OpenSwap: 基于先锁后绑模式的跨链资产交换协议
    卓凤,段田田,贾林鹏,李忠诚,孙毅
    :1-23. DOI: 10.13328/j.cnki.jos.007641
    [摘要](475) [HTML](0) [PDF 2.22 M](165)
    摘要:
    跨链资产交换是资产跨区块链流通的典型模式之一. 以哈希时间锁(hashed timelock contract, HTLC)协议为代表的现有跨链资产交换方案普遍采用“先绑定跟随方、跟随方再锁定资产”的先绑后锁模式. 在该模式下, 一旦已绑定的跟随方退出, 发起方将无法更换交换对象, 只能等待时间锁超时后回收资产并重新发起交换, 从而显著延长交换周期并带来高额的链上开销. 为此, 提出一种先锁后绑的跨链资产交换新模式, 即交换开始前不在合约中预设跟随方, 而是由符合条件的响应方先行锁定资产, 再将其绑定为跟随方. 该模式可避免绑定对象退出带来的多次重试与资产长期锁定问题. 在该模式下, 提出一种基于地址签名锁的跨链资产交换协议——OpenSwap. OpenSwap设计了一种地址签名锁, 通过将跟随方身份信息嵌入锁结构, 使其随着资产的锁定与解锁过程在两条链之间同步, 从而确保两条链对跟随方绑定的一致性. 此外, OpenSwap还通过挑战期、协助解锁等设计, 提升协议安全性和执行效率. 理论分析与实验结果表明, OpenSwap在保证原子性的同时, 显著降低了交换延迟, 并在低用户响应场景下降低了链上开销, 为跨链资产交换提供了更灵活与高效的解决方案.
    2  面向轻量级节点的数据跨域安全传输方案
    芦静文,宋雅晴,张源,何欣雨,龚竞,李洪伟
    :1-20. DOI: 10.13328/j.cnki.jos.007624
    [摘要](358) [HTML](0) [PDF 1.32 M](163)
    摘要:
    针对数据跨域传输中面临的用户隐私安全与传输数据安全问题, 以及跨域通信系统要求的用户便携性与节点轻量化等实用性问题, 分析现有方案, 提出强对抗环境下面向轻量级节点的数据跨域安全传输方案, 实现: 1)去中心化公钥与身份认证; 2)用户便携式系统访问; 3)通信节点可信密钥协商; 4)抗密钥泄露的数据跨域传输. 形式化证明所提方案的安全性, 并进行原型系统实现与性能评估, 实验结果表明系统计算开销与通信开销是高效的.
    3  高效的区块链中可监管身份隐私保护方案
    苏航,郭兆中,徐茂智
    2026, 37(4):1777-1800. DOI: 10.13328/j.cnki.jos.007427
    [摘要](1028) [HTML](419) [PDF 3.10 M](2474)
    摘要:
    区块链, 又称分布式账本, 作为新一代信息技术的典型代表, 在金融、医疗、能源和政务等领域得到广泛应用. 区块链中可监管的隐私保护技术既能保护用户隐私, 增强用户对区块链应用的信任, 又能防止区块链被用于非法活动, 确保应用的合规性. 现有可监管区块链隐私保护方案通常基于双线性配对构造, 运算效率较低, 无法满足高并发场景应用需求. 针对上述问题, 提出一种高效的区块链中可监管身份隐私保护方案, 通过设计一种无需配对的接收者身份一致性零知识证明和可追踪环签名方案, 在保护交易双方身份隐私的同时保证监管的有效性. 实验结果表明, 当按照Monero参数配置将环签名成员数量设置为16时, 高效的区块链中可监管身份隐私保护方案中所有算法执行时间均在5 ms以内, 相较于同类型方案效率提升14倍以上, 消息长度缩短为原方案的50%, 具有更高的计算效率和更短的消息长度.
    4  中继链分片环境中两阶段自适应交易分配模型
    张佩云,刘颖,陈子寒
    2026, 37(8):3337-3369. DOI: 10.13328/j.cnki.jos.007497
    [摘要](669) [HTML](65) [PDF 5.53 M](712)
    摘要:
    区块链技术的广泛应用推动了多链应用的发展, 通过跨链技术可以解决不同区块链之间信息隔离的问题. 然而, 当区块链之间存在大量并发交易时, 现有跨链技术不能并行处理跨链交易, 带来可扩展性低的问题, 区块链分片技术可以有效解决该问题. 目前, 不完善的交易分配方法和跨分片交易导致分片技术对可扩展性的提升受限. 因此, 提出面向中继链分片环境的两阶段自适应交易分配模型, 该模型在第1阶段得到交易分配方案, 以减少跨分片交易并保证分片负载与分片性能相匹配; 在第2阶段, 对中继链收集节点转发后处于不稳定队列中的交易进行微调, 以解决负载激增导致的交易处理延迟增加问题. 在第1阶段, 设计一种交易分配预测方法, 该方法利用平行链历史跨链交易信息对交易大小和数量进行预测, 根据预测结果与分片的交易吞吐量计算负载值, 同时, 基于交易依赖性设计跨分片交易分配方法, 结合负载值和该方法得到交易分配方案; 在第2阶段, 中继链根据交易分配方案和跨分片交易分配方法将交易转发至对应分片进行处理, 在此过程中用户可能短时间内生成大量交易导致分片负载与分片性能不匹配. 因此, 针对交易队列中等待的交易提出一种交易队列稳定性分析方法, 该方法通过交易队列的长度变化分析交易队列稳定性并对不稳定交易队列中的交易进行分片间动态微调. 通过交易分配预测方法和交易队列稳定性分析方法进行自适应交易分配, 减少交易等待处理的时间并提高中继链的交易吞吐量. 实验结果表明, 所提模型可以并行处理大量并发跨链交易并对交易分配方法进行完善, 相较于对比方法显著提高交易吞吐量, 降低交易的处理延迟.
    5  5G车联网中基于区块链的半分布式消息认证加密方案
    毕昌兵,田有亮,李沓
    2026, 37(2):934-952. DOI: 10.13328/j.cnki.jos.007490
    [摘要](854) [HTML](689) [PDF 2.57 M](2038)
    摘要:
    5G车联网通过将5G技术应用于车联网来实现高速的信息传输. 然而, 随着车辆数量的急剧增长, 采用传统单一第三方生成密钥容易引发单点故障问题, 同时无线通信会面临消息被拦截、篡改以及大量不可信的虚假消息干扰网络等风险. 为应对这些问题, 提出一种基于区块链的半分布式消息认证加密方案. 首先, 设计基于联盟区块链的半分布式密钥生成与分布式信息共享框架, 通过5G基站提供全覆盖的网络, 并由各区域的车辆管理中心充当联盟链的全节点来维护区块链的正常运行, 而车辆作为轻节点加入区块链, 仅可查看区块链上存储的信息. 其次, 设计了无双线性运算的无证书签名算法, 确保消息来源可认证, 并使用反向哈希链生成信誉票证来加解密消息, 保证消息的机密性. 然后, 针对不可信的虚假消息问题, 为车辆设置信誉值, 传播虚假消息将导致其信誉值下降, 以此约束车辆行为, 进而从源头减少虚假消息数量. 最后, 安全性分析与实验结果表明, 所提方案能够保障通信安全, 并通过实现半分布式密钥获取有效缓解单点故障风险, 同时防止篡改、重放和假冒等攻击. 此外, 该方案的计算和通信开销较低, 满足车联网的时效性需求, 且执行信誉值更新合约的 Gas 成本较低, 进一步说明所提方案具备良好的实用性和可行性.
    6  数据要素流通全流程隐私关键技术: 现状、挑战与展望
    刘立伟,傅超豪,孙泽堃,周耘,阮娜,蒋昌俊
    2026, 37(1):301-325. DOI: 10.13328/j.cnki.jos.007478
    [摘要](1485) [HTML](2659) [PDF 5.14 M](1680)
    摘要:
    近年来以大语言模型为代表的一系列数据驱动型 AIGC 应用深刻地改变了人们的生活范式, 引起国家对数据流通、数据隐私等问题的高度重视. 健全数据市场规范, 完善数据要素流通机制成为数字经济时代下又一重大研究课题. 但是现有数据隐私研究普遍聚焦于数据流通中的单一环节, 并未展现数据流通的全貌, 技术研究相对孤立, 存在不兼容性等问题. 因此数据服务提供商在实际生产活动中往往需要投入额外人力成本以进行全方位的数据隐私保护. 聚焦数据流通问题, 依据数据生命周期将流通全过程划分为3个阶段, 对各阶段的隐私关键技术建立系统的分类体系, 并对各领域的最新进展、未来挑战等问题进行深入剖析. 以数据流通为载体, 隐私技术为目标, 涵盖数据流通全过程, 有助于研究者快速建立对数据流通全流程隐私技术的系统认识, 为后续研究建立完备的全流程数据流通隐私保护范式奠定基础.
    7  智能合约可升级技术综述
    郭涛,尚凤军,刘曼宇,刘期烈
    2026, 37(1):34-61. DOI: 10.13328/j.cnki.jos.007446
    [摘要](1428) [HTML](1384) [PDF 3.54 M](1501)
    摘要:
    智能合约作为一种自动执行的计算机交易协议, 广泛用于实现区块链网络中的各种业务逻辑. 然而区块链严格不变性使得智能合约维护存在困扰, 关于智能合约的可升级性讨论成为热点研究问题. 致力于以可升级智能合约为研究对象, 系统性地梳理可升级智能合约的国内外发展现状, 并介绍7种主流的可升级智能合约模式. 将从可升级智能合约、应用需求、升级框架与安全监管这4个角度进行总结, 涵盖可升级智能合约的设计、实现、测试、部署及运维多个阶段, 总结可升级智能合约的研究进展与未来挑战, 以期为区块链应用发展提供参考.
    8  面向跨地理区域联盟链的事务处理技术综述
    彭泽顺,韩智博,张岩峰,李晓华,于明鹤,范吉立,于戈
    2026, 37(1):230-258. DOI: 10.13328/j.cnki.jos.007418
    [摘要](999) [HTML](1112) [PDF 3.24 M](1258)
    摘要:
    跨地理区域联盟链通过将节点分散部署在多个数据中心, 利用区块链的去中心化、不可篡改和可溯源特性, 为电子商务、供应链管理和金融等大规模应用提供支持. 然而, 传统联盟链在大规模部署时面临着性能、扩展性和弹性方面的挑战. 现有区块链在共识算法、并发控制和账本分片上提出了多种方案解决上述挑战. 首先, 分别基于网络拓扑结构、主节点数量和网络模型对共识算法进行分类, 并探讨共识时的不同通信优化策略. 其次, 讨论乐观并发控制、依赖图、确定性并发控制和无协调一致性在跨地理区域场景中的优缺点. 然后, 对区块链跨分片提交协议进行分类, 并分析它们的跨域协调开销. 最后, 指出现有跨域联盟链的技术挑战并给出未来的研究方向.
    9  国产区块链软件发展趋势与核心技术分析
    何嘉昊,杨森,潘子玲,陈厅,沈剑
    2026, 37(1):102-138. DOI: 10.13328/j.cnki.jos.007452
    [摘要](1977) [HTML](1724) [PDF 5.60 M](1905)
    摘要:
    区块链作为一种分布式账本技术, 凭借加密和共识机制保证数据的安全、透明和不可篡改性, 为各行业提供了革命性的解决方案. 在国内, 基于区块链技术开发的软件得到了广泛关注和应用, 从金融领域的跨境支付、供应链金融以及政务领域等, 区块链软件都展示了巨大的潜力. 这些应用不仅能够提高业务流程的效率和透明度, 降低信任成本, 还为传统行业的数字化转型提供新的思路和方法. 以调研国产区块链软件的发展趋势与核心技术为目的, 从技术层面探讨关键技术突破、促进技术融合创新, 为技术标准制定提供依据, 从而提升国产区块链技术竞争力、开拓应用场景并规范行业发展. 为此, 围绕以下3个核心问题展开调研: (1) 国产区块链软件发展趋势如何? (2) 国产区块链软件具有哪些核心技术? (3) 国内外区块链软件在核心技术上有哪些不同? 为了回答这些问题, 首先通过3种途径收集了1268个区块链软件, 并结合所属公司、CTO等信息对区块链软件进行筛选, 最终得到103个国产区块链软件. 随后, 基于公司信息对区块链软件的基本信息进行统计, 并从软件发展历程、软件分布以及软件关系这3个角度分析当前国产区块链软件的发展趋势. 考虑技术文档或开发文档等关键信息的重要性, 进一步筛选出39个包含技术信息的高质量区块链软件. 接下来, 从区块链技术的6个层次对这39个区块链软件的核心技术情况进行统计与分析, 并基于这些分析对比中外区块链软件在核心技术方面的差异. 最终, 得到28个现象和13个见解. 这些发现有助于区块链研究人员、开发者以及从业者了解国产区块链发展的现状, 并为未来使用、改进国产区块链软件提供见解.
    10  区块链状态分片技术综述
    苏琳萱,张晓,于锦阳,何赫烺,王锦江,黄志杰
    2026, 37(1):139-156. DOI: 10.13328/j.cnki.jos.007480
    [摘要](1117) [HTML](2055) [PDF 2.35 M](1335)
    摘要:
    区块链通过全副本机制和共识协议, 在不依赖可信第三方机构的情况下, 保证了数据的安全性与一致性. 然而, 这种设计也显著限制了系统的可扩展性. 分片技术通过将区块链系统划分为多个并行工作的分片, 可有效解决上述问题. 其中, 状态分片在各分片并行的前提下, 进一步将状态数据分散存储于各分片中, 显著提高系统吞吐量与存储效率. 目前, 状态分片面临以下问题: (1) 跨分片交易涉及多个分片的协同处理, 引入额外的跨分片通信和共识开销, 需要提高其处理效率; (2) 需要合理划分状态, 降低系统跨分片交易比例并平衡各分片的工作负载; (3) 动态划分和调整状态时, 需要在不同分片间高效迁移状态数据. 系统地梳理状态分片技术的关键问题和主流实现方法, 从跨分片交易处理、状态分配和状态迁移这3个方面对比和分析现有成果的优缺点. 最后, 指出状态分片技术面临的问题, 为未来的研究工作提供方向.
    11  抗量子密码与区块链应用专题前言
    翁健,祝烈煌,赵运磊
    2025, 36(10):4403-4404. DOI: 10.13328/j.cnki.jos.007395
    [摘要](1002) [HTML](1686) [PDF 6.78 K](1510)
    摘要:
    12  区块链跨链协议IBC形式化分析
    魏秋阳,赵旭峰,朱雪阳,张文辉,卢奕函
    2025, 36(11):4953-4974. DOI: 10.13328/j.cnki.jos.007356
    [摘要](1989) [HTML](734) [PDF 8.18 M](2247)
    摘要:
    自从比特币诞生以来, 区块链技术在许多领域产生了重大的影响. 然而, 异构、孤立的区块链系统之间缺乏有效的通信机制, 限制了区块链生态的长远发展. 因此, 跨链技术迅速发展并成为了新的研究热点. 由于区块链的去中心化本质和跨链场景的复杂性, 跨链技术面临巨大的安全风险. IBC协议是目前最广泛使用的跨链通信协议之一. 对IBC协议进行形式化分析, 以期帮助开发者更可靠地设计和实现跨链技术. 使用基于时序逻辑的规约语言TLA+对IBC协议进行形式化建模, 并使用模型检测工具TLC验证IBC协议应满足的重要性质. 通过对验证结果深入分析, 发现一些影响数据包传输和代币转移正确性的重要问题, 并提出建议来消除相关安全风险. 这些问题已经向IBC开发者社区汇报, 其中大部分得到确认.
    13  具有用户自主链接及验证者条件撤销的格基群签名
    陈颖,何德彪,彭聪,罗敏
    2025, 36(10):4444-4460. DOI: 10.13328/j.cnki.jos.007390
    [摘要](1887) [HTML](1325) [PDF 6.72 K](2720)
    摘要:
    群签名作为一种隐私保护的重要技术, 为用户匿名性提供良好的保障. 然而, 普通群签名方案存在可追溯签名者身份的群管理员, 与区块链去中心化的特性相悖, 难以满足对于隐私性要求更严格的应用场景. 结合防双重认证签名技术, 提出一种具有用户自主链接及验证者条件撤销的群签名, 较好地实现了用户隐私与平台管理之间的平衡, 并给出了格上实例化方案. 通过随机谕言机模型下的安全性分析, 方案满足无私匿名性、可追溯性和不可诽谤性. 通过性能分析, 方案的时间开销和通信开销均在可接受范围内. 最后, 设计了一种基于区块链的后量子安全医疗数据共享条件隐私保护系统, 给出方案的具体应用实例.
    14  基于多父链辅助工作量证明共识机制的后量子区块链系统
    王御天,贾舒瑞,陈铭希,董怡帆,杨亚芳
    2025, 36(10):4507-4524. DOI: 10.13328/j.cnki.jos.007391
    [摘要](2501) [HTML](1623) [PDF 6.78 K](2304)
    摘要:
    随着量子计算机的发展, 对于以传统椭圆曲线数字签名为基石的公链会造成颠覆性安全问题, 常见解决方案是将后量子数字签名算法应用到区块链系统中. 对于采用工作量证明共识机制的区块链公链, 支持算力也是公链安全的重要基石, 如何节省能源且最大化算力支持是一个重要研究方向. 因此, 提出一种算力多元化且应用自主可控后量子签名的后量子区块链系统. Dilithium签名方案是美国国家标准研究院(National Institute of Standards and Technology, NIST)所推荐的首选和通用后量子签名标准, 其安全性基于power-of-two分圆环上的MLWE和MSIS问题. 但是, 正如比特币区块链虽然最初采用EC-DSA标准签名算法, 却并没有采用美国NIST所规定的椭圆曲线一样, power-of-two分圆环丰富的代数结构为公链所基于的后量子数字签名的长远安全带来较大风险和不确定性. 素阶数域是一种代数结构更少、更为保守和安全的后量子格基密码技术路线. 采用基于素阶数域的后量子数字签名Dilithium变体: Dilithium-Prime, 作为后量子区块链系统的签名算法以提供高置信度的交易签署后量子安全. 为了提供多元化的算力以最大化后量子公链的算力支持, 并解决目前矿池和矿工收入不断减少的困境, 引入一种基于多父链辅助工作量证明共识机制, 可以请求所有采用Sha256和Scrypt哈希计算的算力来辅助共识而不额外增加现有矿工和矿池的工作量, 在增加了后量子区块链的算力来源的同时也提高了现有矿池和矿工的算力利用率. 同时, 提出适配这种多父链辅助工作量共识机制的区块和交易结构和难度调整算法, 针对不同量级的算力, 稳定出块比例和出块时间, 并可有效应对算力突增、突减等极端情况攻击以保持系统的健壮性.
    15  抗量子的高效区块链认证存储方案
    张川,任旭豪,邓淏天,王亚杰,李春海,吴桐,王励成
    2025, 36(10):4483-4506. DOI: 10.13328/j.cnki.jos.007394
    [摘要](2611) [HTML](1461) [PDF 6.76 K](2326)
    摘要:
    随着区块链技术的广泛应用, 认证存储作为其核心组件, 承担着确保数据完整性和一致性的重要作用. 在传统区块链系统中, 认证存储通过一系列密码算法来验证交易和维护账本状态的完整性. 然而, 量子计算机的出现使得现有区块链认证存储技术面临被破解的威胁, 使得区块链面临数据泄露和完整性受损的风险. 当前最先进的认证存储技术主要基于双线性Diffie-Hellman假设构造的, 该构造难以抵抗量子攻击. 为提高认证存储的安全性和效率, 引入一种无状态哈希签名技术, 提出抗量子的区块链认证存储方案EQAS. 该方案通过将数据存储和数据认证解耦, 利用随机森林链来高效地生成承诺证明, 同时通过超树结构来执行高效认证. 安全性分析表明, EQAS可以抵御量子算法的攻击. 通过与其他认证存储方案的对比, 实验结果验证了EQAS方案的高效性, 展现出其在处理区块链认证存储任务时的卓越性能.
    16  基于原生链的跨Rollup机制研究
    张子龙,贾林鹏,蒋硕轩,孙毅
    2025, 36(8):3802-3830. DOI: 10.13328/j.cnki.jos.007269
    [摘要](1134) [HTML](996) [PDF 6.73 K](1798)
    摘要:
    Rollup是一种新兴的区块链链下交易处理方案. 随着应用的持续发展, 不同类型Rollup间的互操作需求日益增长. 现有Rollup间互操作方案通常使用第三方服务商来协助完成, 存在着信任假设的安全风险和单点故障等问题. 基于原生链完成Rollup间互操作无需引入新的信任假设, 但会消耗原生链的计算与存储资源, 降低原生链的交易吞吐量, 从而严重影响跨Rollup性能. 基于此, 提出一种基于原生链的跨Rollup方案, 通过聚合交易批量处理的方式, 有效减少单笔交易的链上平均计算与存储资源开销. 具体而言, 提出基于零知识证明的交易有效性证明方案, 显著减少交易有效性验证的链上计算开销. 提出基于索引表数据压缩的交易存储方案, 降低跨Rollup交易的平均链上存储开销. 提出聚合规模均衡调整算法, 得到最优的聚合规模, 实现链上资源消耗与处理时延之间的平衡. 最后, 对方案进行实验验证. 实验结果表明, 所提方案在完全去信任化的前提下, 能降低链上计算开销和存储开销, 实现链上资源消耗与处理时延的平衡, 并且与现有跨Rollup方案相比, 所提方案的系统吞吐量也具有很好的表现.
    17  区块链测试基准综述
    张孝,秦春玲,王文收,刘昊,陈晋川,杜小勇
    2025, 36(7):3151-3183. DOI: 10.13328/j.cnki.jos.007366
    [摘要](2108) [HTML](3839) [PDF 6.71 K](2836)
    摘要:
    近年来, 区块链技术已经广泛应用到数据要素流通、金融、物流、政务以及司法等领域. 随之也出现了若干区块链测试基准, 以评测不同区块链系统的性能. 然而, 现有区块链测试基准内容差异较大, 缺少统一的区块链测试基准框架来规范基准的内容, 也缺失统一的指标体系来明确区块链系统在性能和安全性方面应具备的能力. 从数据库发展历程来看, 统一的、可重复的、公平的测试基准规范可以更好地引导行业发展. 区块链本身也是一种特殊的分布式数据库管理系统, 应该借鉴数据库技术在发展过程中积累的宝贵经验. 参考数据库测试基准的内容, 针对区块链系统所特有的去中心化、不可篡改、可信等特点, 提出一个区块链测试基准参考框架UFBCB. 该参考框架定义了区块链测试基准的5个核心要素: 应用模型、数据模型、负载、指标和执行规则, 并阐明5个要素相互之间的关系, 为区块链性能评测提供了一个统一的参考标准. 提出一个全面衡量区块链系统各项关键能力的测试指标体系, 包含性能、能耗、扩展性和安全性这4个方面的指标, 基本覆盖了已有的区块链测试指标. 在此基础上, 将UFBCB框架与现有区块链测试基准进行详尽的对比分析, 指出目前区块链测试基准存在的普遍问题. 最后, 对区块链测试基准未来的发展方向进行了讨论.
    18  基于区块链和去中心化可问责属性认证的众包方案
    陶静怡,张亮,阚海斌
    2025, 36(4):1844-1858. DOI: 10.13328/j.cnki.jos.007208
    [摘要](1859) [HTML](1378) [PDF 4.99 M](3404)
    摘要:
    众包是一种分布式解决问题的方式, 可以降低成本并有效利用资源. 区块链技术的引入解决了传统众包平台集中化程度过高的问题, 但它的透明性却带来了隐私泄露的风险. 传统的匿名认证虽然可以隐藏用户身份, 但存在匿名滥用的问题, 同时还增加了对工作者筛选的难度. 提出一种去中心化可问责属性认证方案, 并将其与区块链结合设计一种新型众包方案. 该方案利用去中心化属性加密与非交互式零知识证明技术, 在保护用户身份隐私的同时实现可链接性和可追踪性, 并且请求者可以制定访问策略来筛选工作者. 此外, 该方案通过门限秘密分享技术实现了属性授权机构和追踪组, 提高系统的安全性. 通过实验仿真和分析证明该方案在时间和存储开销上符合实际应用需求.
    19  区块链分片技术研究进展
    唐海波,张焕,张召,金澈清,周傲英
    2025, 36(3):1040-1064. DOI: 10.13328/j.cnki.jos.007276
    [摘要](3774) [HTML](2726) [PDF 9.06 M](4738)
    摘要:
    云原生数据库基于云基础设施提供高可用、可弹性伸缩的数据管理, 近年来得到了快速发展. 区块链作为一种透明、防篡改、可追溯的数据库系统, 其中区块链分片是对区块链系统进行扩容的最直接且最有潜力的方案, 利用云基础设施的弹性伸缩特点可以实现更灵活的扩缩容. 首先总结当前区块链分片解决的3个关键技术问题: 节点划分的安全性、高效链上数据分片以及跨片交易处理, 分别梳理这3个问题的研究现状, 对每个问题下相应的方案进行介绍和对比, 也讨论了将这些方案运用在云原生环境下面临的新挑战. 随后, 围绕这3个维度, 从对区块链系统整体影响的角度, 对所有方案进行全面的分析和对比. 最后, 分析区块链分片技术发展趋势, 指出几个值得进一步探索的研究方向.
    20  ChannelLink: 基于链下状态通道的跨片状态迁移协议
    贾林鹏,孙毅
    2025, 36(3):1327-1354. DOI: 10.13328/j.cnki.jos.007174
    [摘要](1532) [HTML](1712) [PDF 7.52 M](4372)
    摘要:
    跨片状态迁移协议是保证跨片交易处理原子性的基础, 其效率高低将直接影响分片系统性能. 现有协议处理过程可以分为源分片状态迁出、片间状态传输和目的分片状态迁入这3个阶段, 各阶段依次执行、紧密绑定. 利用链下状态通道灵活度高、即时确认的特点, 提出了ChannelLink跨片状态迁移协议, 将现有协议中紧密耦合的三阶段处理过程解耦, 有效降低了跨片交易平均开销, 提升了状态迁移效率. 基于此, 设计了一种低开销链下通道路由算法. 该算法基于状态迁移交易与链下通道拓扑等特征, 通过改进遗传算法, 求解最优状态路由方案, 兼顾迁移效率的同时, 降低了用户跨片状态迁移开销. 最后, 实现了ChannelLink协议原型系统, 并基于比特币交易以及闪电网络状态信息构造数据集进行实验验证. 实验结果表明, 该协议在16个分片、跨片交易比例为5.21%的场景下, 分片系统吞吐量提升7.04%, 交易确认延迟降低52.51%, 跨片状态迁移开销下降45.44%以上, 并且随着分片数量与跨片交易比例的上升, 该协议的性能优势逐步扩大.
    21  基于形式化方法的区块链系统漏洞检测模型
    陈锦富,冯乔伟,蔡赛华,施登洲,Rexford Nii Ayitey SOSU
    2024, 35(9):4193-4217. DOI: 10.13328/j.cnki.jos.007133
    [摘要](2532) [HTML](3201) [PDF 8.82 M](5219)
    摘要:
    随着区块链技术在各行各业的广泛应用, 区块链系统的架构变得越来越复杂, 这也增加了安全问题的数量. 目前, 在区块链系统中采用了模糊测试、符号执行等传统的漏洞检测方法, 但这些技术无法有效检测出未知的漏洞. 为了提高区块链系统的安全性, 提出基于形式化方法的区块链系统漏洞检测模型VDMBS (vulnerability detection model for blockchain systems), 所提模型综合系统迁移状态、安全规约和节点间信任关系等多种安全因素, 同时提供基于业务流程执行语言BPEL (business process execution language)的漏洞模型构建方法. 最后, 用NuSMV在基于区块链的电子投票选举系统上验证所提出的漏洞检测模型的有效性, 实验结果表明, 与现有的5种形式化测试工具相比, 所提出的VDMBS模型能够检测出更多的区块链系统业务逻辑漏洞和智能合约漏洞.
    22  ElasticDAG: 弹性图式区块链
    岳镜涛,肖江,张世桀,程凤,陈汉华,金海
    2024, 35(11):5279-5305. DOI: 10.13328/j.cnki.jos.007050
    [摘要](1755) [HTML](1825) [PDF 10.30 M](4115)
    摘要:
    图式区块链采用有向无环图(directed acyclic graph, DAG)的并行拓扑结构, 相较于基于串行拓扑结构的传统链式区块链, 能够显著提升系统性能, 已受到业界广泛关注. 然而, 现有图式区块链的共识协议与存储模型高度耦合, 缺乏灵活性, 难以适应多元化应用需求. 同时, 大部分图式区块链在共识协议层面上缺乏灵活性, 局限于概率性共识协议, 难以兼顾确认延迟和安全性, 尤其对于延迟敏感型应用很不友好. 为此, 提出弹性图式区块链系统ElasticDAG, 其核心思想是将存储模型和共识协议进行解耦, 让两者并行、独立地运行, 从而灵活适配多元化应用. 针对提升系统吞吐量和活性的需求, 为存储模型设计自适应区块确认策略和基于划分的确认区块排序算法; 针对降低交易确认延迟的需求, 设计低延迟DAG区块链混合共识协议. 实验结果表明, ElasticDAG原型系统在广域网下的吞吐量高达11 Mb/s, 并具有10秒级确认性能. 与OHIE相比, ElasticDAG在实现同等吞吐量的情况下, 可将确认延迟降低17倍; 与Haootia相比, ElasticDAG在实现同等共识延迟的情况下, 可将安全性从91.04%提升到99.999914%.
    23  智能合约安全漏洞检测研究进展
    崔展齐,杨慧文,陈翔,王林章
    2024, 35(5):2235-2267. DOI: 10.13328/j.cnki.jos.007046
    [摘要](3468) [HTML](4306) [PDF 4.22 M](6380)
    摘要:
    智能合约是运行在区块链合约层的计算机程序, 能够管理区块链上的加密数字货币和数据, 实现多样化的业务逻辑, 扩展了区块链的应用. 由于智能合约中通常涉及大量资产, 吸引了大量攻击者试图利用其中的安全漏洞获得经济利益. 近年来, 随着多起智能合约安全事件的发生(例如TheDAO、Parity安全事件等), 针对智能合约的安全漏洞检测技术成为国内外研究热点. 提出智能合约安全漏洞检测的研究框架, 分别从漏洞发现与识别、漏洞分析与检测、数据集与评价指标这3个方面分析现有检测方法研究进展. 首先, 梳理安全漏洞信息收集的基本流程, 将已知漏洞根据基础特征归纳为13种漏洞类型并提出智能合约安全漏洞分类框架; 然后, 按照符号执行、模糊测试、机器学习、形式化验证和静态分析5类检测技术对现有研究进行分析, 并讨论各类技术的优势及局限性; 第三, 整理常用的数据集和评价指标; 最后, 对智能合约安全漏洞检测的未来研究方向提出展望.
    24  支持批量证明的SM2适配器签名及其分布式扩展
    涂彬彬,陈宇
    2024, 35(5):2566-2582. DOI: 10.13328/j.cnki.jos.006912
    [摘要](1991) [HTML](2015) [PDF 5.59 M](3920)
    摘要:
    适配器签名, 又称无脚本脚本, 是解决区块链应用(如密码货币)中扩展性差、吞吐量低等问题的重要密码技术. 适配器签名可看作数字签名关于困难关系的扩展, 同时具有签名授权和证据提取两种功能, 在区块链应用中具有以下优点: (1) 降低链上成本; (2) 提高交易的可替代性; (3) 突破区块链脚本语言限制. SM2签名是我国自主设计的国家标准签名算法, 在各种重要信息系统中有着广泛应用. 基于SM2签名构造出高效的适配器签名方案, 并在随机谕言机模型下给出安全性证明. 所提方案结合SM2签名结构, 可避免在预签名阶段生成额外的零知识证明, 与现有ECDSA/SM2适配器签名相比更加高效, 其中, 预签名生成效率提升4倍, 预签名验证效率提升3倍. 随后, 基于SM2协同签名, 构造分布式SM2适配器签名, 可避免单点故障问题, 提升签名私钥安全. 最后, 在实际应用方面, 基于SM2适配器签名构造适用于一对多场景下安全高效的批量原子交换协议.
    25  带有预验证机制的区块链动态共识算法
    侯凯祥,邱铁,徐天一,周晓波,池建成
    2024, 35(5):2485-2502. DOI: 10.13328/j.cnki.jos.006892
    [摘要](1899) [HTML](2036) [PDF 3.93 M](3468)
    摘要:
    委员会共识和混合共识通过选举委员会来代替全网节点完成区块验证, 可有效加快共识速度, 提高吞吐量, 但恶意攻击和收买易导致委员会发生腐败问题, 严重时将影响共识结果甚至造成系统瘫痪. 现有工作虽引入信誉机制降低委员会节点腐败的可能性, 但开销大、可信度低且无法降低腐败问题对系统的影响. 提出一种带有预验证机制的区块链动态共识算法(DBCP), 通过预验证机制在较小开销的前提下对委员会进行可靠的信誉评估, 及时淘汰委员会中的恶意节点. 若腐败问题已影响到共识结果, DBCP会通过动态共识将区块验证权转移到全网节点, 并淘汰给出错误意见的委员会节点, 避免系统瘫痪. 若委员会通过迭代达到高可信状态, 则DBCP会将区块验证权交由委员会, 全网节点将认同委员会的共识结果, 并不再对区块进行验证, 进而加快共识速度. 经实验验证, DBCP的吞吐量与比特币相比提升了两个数量级, 且与Byzcoin相近, 可在一个出块周期内快速应对委员会腐败问题, 安全性优于Byzcoin.
    26  区块链互操作技术综述
    段田田,张瀚文,李博,宋兆雄,李忠诚,张珺,孙毅
    2024, 35(2):800-827. DOI: 10.13328/j.cnki.jos.006950
    [摘要](3175) [HTML](5245) [PDF 9.66 M](6679)
    摘要:
    区块链技术被认为是构建价值互联网的基石, 然而彼此独立的区块链系统形成了数据、价值孤岛. 区块链互操作(也被称为跨链操作)是打破链间壁垒、构建区块链网络的关键技术. 在区分狭义与广义区块链互操作的基础上, 重新定义狭义区块链互操作, 并抽象出跨链读与跨链写两类基本操作; 分析总结实现狭义区块链互操作需要解决的3个关键技术问题: 跨链信息传输、跨链信任传递、跨链操作原子性保障; 系统梳理这3个问题的研究现状, 并分别从多角度进行比较; 在此基础上, 从关键技术问题的角度分析具有代表性的整体解决方案; 最后指出几个值得进一步探索的研究方向.
    27  区块链扩展技术现状与展望
    陈晶,杨浩,何琨,李凯,加梦,杜瑞颖
    2024, 35(2):828-851. DOI: 10.13328/j.cnki.jos.006954
    [摘要](2536) [HTML](4108) [PDF 7.04 M](6779)
    摘要:
    近年来, 区块链技术引起广泛关注, 其作为一种分布式账本技术, 由于具备开放性、透明性和不可篡改性, 已经被应用到诸多领域. 但随着用户数量和访问需求的大幅增加, 现有区块链体系结构可扩展性不足导致的性能瓶颈, 制约了区块链技术的应用和推广, 如何解决可扩展性问题已成为学术界和工业界关注的热点. 对已有的区块链扩展方案进行分析和总结. 首先, 介绍区块链基本概念和可扩展性问题的由来, 定义可扩展性问题并提出衡量可扩展性的指标. 其次, 给出分类框架, 将现有方案按网络扩展、链上扩展、链下扩展3大类进行介绍, 通过对不同的区块链可扩展性方案进行分析, 比较各自的技术特点并归纳优缺点. 最后, 对亟待解决的开放性问题进行讨论, 展望区块链技术未来趋势.
    28  区块链网络综述
    司冰茹,肖江,刘存扬,戴小海,金海
    2024, 35(2):773-799. DOI: 10.13328/j.cnki.jos.006985
    [摘要](3023) [HTML](8019) [PDF 6.65 M](6174)
    摘要:
    区块链是典型的分布式系统, 底层网络的性能和安全性至关重要. 区块链网络的本质是P2P网络, 然而在安全模型、传输协议和性能指标等方面与传统P2P网络存在明显差异. 首先, 针对区块链网络的传输流程进行全面、深入地分析, 阐明区块链网络所面临的瓶颈挑战. 其次, 针对区块链网络拓扑结构和传输协议的最新研究工作, 从节点异构性、编码方案、广播算法和中继网络等方面系统性地分类梳理, 并归纳总结跨链网络实现和网络仿真工具. 最后, 探讨区块链网络的未来研究趋势.
    29  基于博弈的加密货币交易市场用户决策优化分析
    毕红亮,陈艳姣,伊心静,汪旭
    2023, 34(12):5477-5500. DOI: 10.13328/j.cnki.jos.006798
    [摘要](1771) [HTML](2443) [PDF 4.33 M](3661)
    摘要:
    近年来, 随着区块链的快速发展, 加密货币种类和匿名交易的类型不断多元化. 如何在加密货币市交易类型中进行最优决策是用户关注的问题, 用户的决策目标是在确保交易被打包的前提下实现交易费用最小化和隐私最大化. 加密货币交易市场是复杂的, 不同的加密货币技术差异大, 现有的工作都是研究比特币市场, 很少有对Zcash等其他匿名币市场和用户的匿名需求的讨论. 因此提出一个基于博弈的通用加密货币交易市场模型, 通过结合用户的匿名需求运用博弈论探究交易市场和用户对于交易类型和交易费用的决策. 以最具代表性的可选隐私加密货币Zcash为例, 结合CoinJoin交易, 对交易市场进行分析, 按照交易流程模拟用户和矿工找到最佳策略的过程, 讨论区块大小、折扣因子和用户数量对交易市场和用户行为的影响. 在多种交易市场类型中对模型进行仿真实验, 并对实验结果进行深入讨论. 以三类型交易市场为例, 交易市场恶性竞价情景下, 参数设置为$plnum = 75$, $\theta {\text{ = }}0.4$, ${s_t} = 100$, ${s_{\textit{z}}} = 400$时, 100%的用户在交易市场前期(前500轮)倾向于选择CoinJoin交易, 而在交易市场中后期(1500–2000轮), 隐私敏感度低于0.7的用户中有97%倾向于选择CoinJoin交易, 隐私敏感度高于0.7的用户中有73%倾向于选择屏蔽交易. CoinJoin交易和大小在400以上的区块大小能有效缓解交易费用的恶性竞争. 所提的交易市场模型能够有效地帮助研究人员理解不同加密货币交易市场博弈, 分析用户交易行为, 揭示市场运行规律.
    30  SMT: 一种区块链上适用于流数据高效认证的数据结构
    孙钰山,杨靖聪,夏琦,高建彬
    2023, 34(11):5312-5329. DOI: 10.13328/j.cnki.jos.006748
    [摘要](1640) [HTML](2485) [PDF 7.59 M](3772)
    摘要:
    认证数据结构(authenticated data structure, ADS) 解决了数据外包存储场景下服务器的不可信问题, 用户通过ADS可以验证不可信服务器返回查询结果的正确性与完整性, 但数据拥有者的安全性难以保证, 攻击者可以篡改数据拥有者存储的ADS, 破坏对查询结果的完整性、正确性验证. 数据拥有者将ADS存储在区块链上, 借助区块链的不可篡改性, 可以解决上述问题. 但现有ADS实现方案在区块链上维护成本较高并且大部分只支持静态数据的可验证查询, 目前缺少一种针对区块链设计的高效ADS. 通过分析智能合约的gas消耗机制与基于传统MHT的ADS的gas开销, 提出一种新型ADS认证结构SMT, 实现对流数据的高效可验证查询, 并且在区块链上具备更低的gas消耗. 从理论及实验出发, 验证了SMT的高效性, 通过安全性分析, 证明了SMT的安全性.
    31  BETASCO: 面向智能合约分片的联盟区块链系统
    吴恺东,马郓,蔡华谦,景翔,黄罡
    2023, 34(11):5042-5057. DOI: 10.13328/j.cnki.jos.006741
    [摘要](1608) [HTML](2591) [PDF 7.95 M](3638)
    摘要:
    基于区块链的去中心化应用已在加密数字货币、云存储、物联网等多个领域提供健壮、可信且持久的服务, 然而区块链的吞吐能力难以满足去中心化应用日益增长的性能需求. 分片是当前主流的区块链性能优化技术, 但现有的区块链分片主要面向用户和用户之间的转账交易, 并不完全适用于以智能合约调用交易为主的去中心化应用. 针对此问题, 设计并实现面向智能合约分片的联盟区块链系统BETASCO. BETASCO为每个智能合约提供一个分片作为独立执行环境, 通过基于分布式散列表的合约定位服务将交易路由至目标智能合约所在的分片, 并通过智能合约间的异步调用机制满足跨智能合约的通信和协作需求. BETASCO通过节点虚拟化允许一个节点加入多个分片, 支持同一组节点上多个智能合约的并行执行. 实验结果表明, BETASCO整体吞吐能力可随智能合约数量的增加而线性增长, 且执行单个智能合约的吞吐能力与HyperLedger Fabric相当.
    32  基于区块链的动态可验证对称可搜索加密方案
    徐万山,张建标,袁艺林
    2023, 34(11):5392-5407. DOI: 10.13328/j.cnki.jos.006685
    [摘要](1705) [HTML](3021) [PDF 5.68 M](3885)
    摘要:
    对称可搜索加密(symmetric searchable encryption, SSE)能实现密文数据的检索而不泄露用户隐私, 在云存储领域得到了广泛的研究与应用. 然而, 在SSE方案中, 半诚实或者不诚实的服务器可能篡改文件中的数据, 返回给用户不可信的文件, 因此对这些文件进行验证是十分必要的. 现有的可验证SSE方案大多是用户本地进行验证, 恶意用户可能会伪造验证结果, 无法保证验证的公平性. 基于以上考虑, 提出一种基于区块链的动态可验证对称可搜索加密方案(verifiable dynamic symmetric searchable encryption, VDSSE); VDSSE采用对称加密实现动态更新过程中的前向安全; 在此基础上, 利用区块链实现搜索结果的验证, 验证过程中, 提出一种新的验证标签——Vtag, 利用Vtag的累积性实现验证信息的压缩存储, 降低验证信息在区块链上的存储开销, 并能够有效支持SSE方案的动态验证. 由于区块链具有不可篡改的性质, 验证的公平性得以保证. 最后, 对VDSSE进行实验评估和安全性分析, 验证方案的可行性和安全性.
    33  分布式账本系统性能优化技术综述
    石晶,张奥,白晓颖,蔡华谦,刘譞哲
    2023, 34(10):4607-4635. DOI: 10.13328/j.cnki.jos.006677
    [摘要](2968) [HTML](4988) [PDF 9.45 M](8822)
    摘要:
    分布式账本作为分布式数据管理的体系架构, 通常在多节点之间通过共识机制来共同维护数据记录, 可将数据所有权、传播过程、交易链条等相关信息完整全面地记录在分布的账本中, 并在数据产生、流动的整个生命周期中, 保证数据的不可篡改、不可抵赖, 为确权、维权、审计提供背书. 区块链是一种典型实现. 随着数字货币、数据资产交易等数字经济新应用的发展, 分布式账本技术得到了越来越广泛的关注, 但系统性能是其大规模落地应用的一个主要瓶颈, 账本性能优化成为产业界和学术界一个研究热点. 从账本体系结构、数据结构、共识机制和消息通讯4个方面, 系统地调研分析了分布式账本性能优化的主要方法、关键技术和代表性的解决方案.
    34  基于贡献度证明共识机制的去中心化联邦学习框架
    乔少杰,林羽丰,韩楠,杨国平,李贺,袁冠,毛睿,元昌安,Louis Alberto GUTIERREZ
    2023, 34(3):1148-1167. DOI: 10.13328/j.cnki.jos.006784
    [摘要](3235) [HTML](4870) [PDF 2.77 M](6175)
    摘要:
    在大数据背景下,保证数据可信共享是数据联邦的基本要求.区块链技术代替传统的主从架构,可以提高联邦学习(federated learning,FL)的安全性.然而,现有工作中,模型参数验证与数据持久化所产生的巨大通信成本和存储消耗,已经成为数据联邦中亟待解决的问题.针对上述问题,设计了一种高效的去中心化联邦学习框架(efficient decentralized federated learning framework,EDFL),能够降低存储开销,并显著提升FL的学习效率.首先,提出了一种基于贡献度证明(proof-of-contribution)的共识机制,使得区块生成者的选举基于历史贡献度而不采用竞争机制,从而有效发避免了挖矿过程产生的区块生成延迟,并以异步方式缓解模型参数验证中的阻塞问题;其次,提出了一种角色自适应激励算法,因为该算法基于节点的工作强度和EDFL所分配的角色,所以能够激励合法节点更积极地进行模型训练,并有效地识别出恶意节点;再者,提出一种区块链分区存储策略,使得多重局部修复编码块(local reconstruction code)可被均匀地分布到网络的各个节点上,进而降低节点的本地存储代价,并实现了较高的数据恢复效率;最后,在真实的FEMNIST数据集上,对EDFL的学习效率、存储可扩展性和安全性进行了评估.实验结果表明,EDFL在以上3个方面均优于主流的基于区块链的FL框架.
    35  基于区块链的物联网认证机制综述
    程冠杰,邓水光,温盈盈,严学强,赵明宇
    2023, 34(3):1470-1490. DOI: 10.13328/j.cnki.jos.006778
    [摘要](3606) [HTML](9946) [PDF 7.62 M](9587)
    摘要:
    随着物联网(Internet of Things,IoT)技术的高速发展,各类智能设备数量激增,身份认证成为保障IoT安全的首要需求.区块链作为一种分布式账本技术,提供了去信任的协作环境和安全的数据管理平台,使用区块链技术驱动IoT认证成为学术界和工业界关注的热点.基于云计算和云边协同两种架构分析IoT身份认证机制设计的主要需求,总结区块链技术应用于IoT场景面临的挑战;梳理现有IoT身份认证机制的工作,并将其归结为基于密钥的认证、基于证书的认证和基于身份的认证;分析应用区块链技术的IoT认证工作,并根据认证对象和附加属性对相关文献进行归纳和总结.从形式化和非形式化两个方向总结基于区块链的IoT认证机制的安全性分析方法.最后展望了未来研究方向.
    36  基于录制重放的区块链交易执行追溯方法
    陈胜,方明哲,蒋步云,李春晓,左春,李玉成,梁赓
    2023, 34(10):4681-4704. DOI: 10.13328/j.cnki.jos.006664
    [摘要](1761) [HTML](2872) [PDF 15.89 M](4012)
    摘要:
    区块链上运行的智能合约具有一经部署难以修改、调用执行需经过共识等特点, 现有的需要修改智能合约代码或打断其执行过程的调试方法难以直接应用到智能合约上. 由于智能合约的运行过程由区块链交易顺序执行过程组成, 实现对区块链交易执行过程的追溯是提升智能合约可调试性的一个有效途径. 对区块链交易执行过程进行追溯主要目标是找出一条已经出块的区块链交易是如何得到当前的执行结果的. 区块链交易的执行依赖于区块链内部状态, 且该状态取决于之前区块链交易的执行结果, 因此存在着传递性依赖. 区块链交易的依赖性和区块链所提供的执行环境的特点给区块链交易执行追溯带来了挑战. 区块链交易执行追溯面临的挑战主要有3方面, 即如何从智能合约部署的生产环境中获取足够追溯的信息、如何获取区块链交易之间的依赖关系, 以及如何保证追溯结果与实际在线执行过程一致. 提出了一种基于录制重放的区块链交易执行追溯方法, 在合约容器中建立录制重放机制, 无需修改合约代码即可支持交易执行中对状态读写操作的录制, 并且不会打断智能合约运行; 提出了基于状态读写的交易依赖分析算法, 支持对存在依赖关系的前序交易进行按需回溯; 此外, 设计了录制读写操作记录的验证机制, 确保重放的执行过程与真实执行过程之间的一致性可被验证. 所提出的方法能够追溯区块链交易调用智能合约的执行过程, 可用于智能合约调试, 并且当智能合约异常造成损失时可用于举证. 在实验中对比了将录制的读写操作记录存储于链上和存储于链下之间的性能差异, 通过案例研究展示了所提方法在追溯区块链交易执行方面的有效性和优点.
    37  基于k-Lin假设的同态加密方案
    赖俊祚,黄正安,翁健,吴永东
    2023, 34(2):802-817. DOI: 10.13328/j.cnki.jos.006694
    [摘要](1614) [HTML](2519) [PDF 1.92 M](3445)
    摘要:
    作为数字货币的底层核心技术之一,区块链随着数字货币的快速发展而受到了广泛关注.由于区块链具有去中心化、防篡改、可追溯等性质,如今越来越多的企业和个人用户选择利用区块链技术来实现数据的传输和记录.区块链公开透明的特性,一方面充分保证了数据的可用性;但另一方面,又给用户的隐私信息带来了严重威胁.为了同时兼顾用户数据的机密性和可用性,同态加密常常被用到区块链的安全解决方案之中.然而,现实应用对于所部署的同态加密方案的安全强度要求也很可能会随着时间推移而有所变化.考虑到区块链应用场景的复杂多样性和分布式特点,同态加密方案一旦部署下去,之后,当随着时间推移需要调整安全性强度时,相应的工作量将会非常繁重.此外,在区块链的现实应用中,考虑到监管方面的需求,很多情况下(尤其是针对某些群组成员发布和传输的数据)需要允许某可信第三方(如监管方)能够对链上的相应密文数据进行解密.若采用传统的同态加密方案对数据进行加密,可信第三方需要存储所有用户的私钥,这将给密钥管理和存储带来巨大压力.针对当前的区块链应用场景和安全需求,提出了一个基于ZN2*N=pq)上的判定性k-Lin假设的加法同态加密方案.该方案不仅在标准模型下能够满足IND-CCA1安全性,还具有3个特殊优势:(i)可以通过对参数k的调控细粒度地调节加密方案的安全性强度;(ii)加密方案具有双解密机制:存在两种私钥,一种由用户本人持有,另一种由可信第三方持有,其中,可信第三方的私钥可用于该加密体制所有用户的密文解密;(iii)加密方案可以极为便利地退化为IND-CPA安全的公钥加密方案,退化后的方案不仅其公私钥长度和密文长度变得更短,而且同样具有加法同态性和双解密机制.
    38  基于区块链的域间路由策略符合性验证方法
    陈迪,邱菡,朱俊虎,王清贤,樊松委
    2023, 34(9):4336-4350. DOI: 10.13328/j.cnki.jos.006660
    [摘要](1793) [HTML](2301) [PDF 5.99 M](3721)
    摘要:
    域间路由系统自治域 (ASes)间具有不同的商业关系和路由策略. 违反自治域间出站策略协定的路由传播可能引发路由泄露, 进而导致网络中断、流量窃听、链路过载等严重后果. 路由策略符合性验证对于保证域间路由系统安全性和稳定性至关重要. 但自治域对本地路由策略自主配置与隐私保护的双重需求增加了验证路由策略符合性的难度, 使其一直是域间路由安全领域尚未妥善解决的难点问题. 提出一种基于区块链的域间路由策略符合性验证方法. 该方法以区块链和密码学技术作为信任背书, 使自治域能够以安全和隐私的方式发布、交互、验证和执行路由策略期望, 通过生成对应路由更新的路由证明, 保证路由传播过程的真实性, 从而以多方协同的方式完成路由策略符合性验证. 通过实现原型系统并基于真实路由数据开展实验与分析, 结果表明该方法可以在不泄露自治域商业关系和本地路由策略的前提下针对路由传播出站策略符合性进行可追溯的验证, 以合理的开销有效抑制策略违规路由传播, 在局部部署情况下也具有显著的策略违规路由抑制能力.
    39  区块链星型分片架构通量模型及应用
    王柯元,姜鑫,贾林鹏,段田田,孙毅
    2023, 34(9):4294-4309. DOI: 10.13328/j.cnki.jos.006651
    [摘要](1551) [HTML](2508) [PDF 6.81 M](3768)
    摘要:
    并行化是区块链扩容方案中最有效的一类方案, 现有的并行化方案可根据网络架构分为星型架构与平行架构两类, 但是当前的研究工作中, 缺少对于星型分片架构方案的性能边界及性能瓶颈影响因素的分析. 因此, 针对不同的星型分片架构方案抽象出了一种通用的区块链星型分片架构, 并对该通用架构中的交易过程进行了量化建模, 得到了区块链通量与分片数量的关系, 建立了星型分片架构的通量模型. 根据建立的星型分片架构通量模型, 可以发现星型架构的通量性能存在上限, 存在一个最优的分片数量使得系统的通量达到最高, 且通量的最大值与主链功能复杂度存在明确的函数关系. 基于所提的通量模型, 相关的区块链系统可以结合自身方案的设计, 平衡分片数量与主链功能复杂度, 使得系统通量达到理论上限, 因此对于星型并行化方案设计具有重要指导意义.
    40  区块链中可监管的身份隐私保护方案
    宋靖文,张大伟,韩旭,杜晔
    2023, 34(7):3292-3312. DOI: 10.13328/j.cnki.jos.006517
    [摘要](2708) [HTML](2661) [PDF 8.75 M](5169)
    摘要:
    在账本公开、多方共识情况下确保交易身份的隐私保护是区块链技术面临的主要挑战之一.目前公有链中基于匿名认证和交易混淆的身份隐私保护方案由于缺乏监管又难于在行业应用中推广.借鉴门罗币中的身份隐私保护方案,引入监管方的角色,基于一次性地址加密和零知识证明设计了可监管的交易接收方身份隐私保护方案;结合可链接环签名和可撤销环签名设计了可链接可撤销环签名方案,以实现基于自主混淆的可监管交易发送方身份隐私保护方案.基于上述方案,系统在保护交易方身份隐私的同时,还支持监管方可离线恢复交易参与方的真实身份,从而达到“可控匿名”的监管目的.分析和测试结果表明,方案设计的算法运算时间均为毫秒级,可满足区块链非高频交易场景下的性能需求.
    41  区块链服务网络的构建机理与技术实现
    单志广,张延强,谭敏,何亦凡
    2023, 34(5):2170-2180. DOI: 10.13328/j.cnki.jos.006392
    [摘要](2280) [HTML](3853) [PDF 7.11 M](4516)
    摘要:
    联盟链技术是我国区块链发展和应用的主阵地.传统联盟链应用存在底层技术平台异构、应用技术门槛高、成链成本大、运维监管难等瓶颈问题,限制了区块链技术与应用发展.提出一种区块链公用基础设施——区块链服务网络(blockchain-based service network,BSN)的构建机理,阐述BSN的技术架构和实现机制.BSN已于2020年4月在中国正式商用,能够显著降低区块链开发、部署、运维、互通和监管成本,有利于区块链技术向企业、政府、行业等领域推广应用,为我国新型智慧城市建设和数字经济发展提供了可信可控的公用基础设施和服务载体.
    42  抗差分故障攻击的两方协同EdDSA签名方案
    严都力,谢敏,赵艳琦,王文发,禹勇
    2023, 34(2):915-931. DOI: 10.13328/j.cnki.jos.006505
    [摘要](1499) [HTML](2630) [PDF 6.07 M](3580)
    摘要:
    以区块链为底层技术的比特币、Libra等密码货币掀起了数字经济的浪潮.密码货币采用数字签名保证交易的可验证性和完整性,其中签名私钥确保了货币资产的所有权.若签名私钥丢失或被盗,货币资产的安全将受到严重威胁.相比于椭圆曲线数字签名算法ECDSA,基于爱德华曲线的数字签名算法EdDSA具备运算速度更快、密钥与签名空间更小等优势,被用于Libra交易单的签名.但因其是确定性签名,容易遭受差分故障攻击,造成密钥丢失或泄漏.如何抵抗这一种攻击,并设计可证明安全的EdDSA签名是一个挑战.首先定义了抗差分故障攻击的数字签名方案需满足的安全性质,利用差分故障攻击技术对EdDSA签名算法进行了分析,提出了抗差分故障攻击的EdDSA签名方案,并证明了方案满足存在不可伪造性和抗差分故障攻击性;为了降低签名私钥泄漏风险,借助Paillier同态加密技术,设计了抗差分故障攻击的两方协同EdDSA签名方案,并基于通用可组合安全模型(universally composable,UC)证明了方案的安全性;最后,对两方协同ECDSA签名算法与抗差分故障攻击的两方协同EdDSA签名算法计算复杂度分析与算法执行效率测试,验证了方案的有效性.
    43  轻量级区块链技术综述
    谢晴晴,董凡
    2023, 34(1):33-49. DOI: 10.13328/j.cnki.jos.006421
    [摘要](4379) [HTML](6301) [PDF 10.77 M](10184)
    摘要:
    传统的区块链技术为了保证交易账本的全网共识和不可篡改性, 要求矿工节点具有强大的计算能力和足够的存储空间, 这就限制了资源受限的设备加入区块链. 近几年, 区块链技术已经拓展到金融经济、医疗健康、物联网、供应链等多个领域, 但是这些应用场景存在大量算力弱、存储容量低的设备, 这给区块链的应用带来了巨大挑战. 为此轻量级的区块链技术应运而生. 从轻量级计算和轻量级存储两方面出发, 总结当前轻量级区块链的研究现状, 对比分析各个方案的优缺点. 最后展望未来轻量级区块链的发展.
    44  区块链数据安全服务综述
    王利朋,关志,李青山,陈钟,胡明生
    2023, 34(1):1-32. DOI: 10.13328/j.cnki.jos.006402
    [摘要](6111) [HTML](7706) [PDF 10.36 M](10995)
    摘要:
    区块链是由一系列网络节点构建的一种分布式账本, 本身具有不可篡改性、去中心化、去信任化、密码算法安全性和不可否认性等安全属性, 对基于区块链实现的安全服务进行了综述, 这些安全服务包括数据机密性、数据完整性、身份认证、数据隐私、数据可信删除. 首先介绍了区块链和公钥密码学的基础知识, 并围绕上述5种安全服务, 给出了用户真实场景中面临的安全问题以及传统的解决方案, 讨论了这些传统实现方案所面临的问题, 之后介绍了使用区块链技术解决相关问题的实现方案, 最后讨论了区块链的价值以及面临的问题.
    45  基于大数据的分布式社会治理智能系统
    吕卫锋,郑志明,童咏昕,张瑞升,魏淑越,李卫华
    2022, 33(3):931-949. DOI: 10.13328/j.cnki.jos.006455
    [摘要](3416) [HTML](5632) [PDF 2.08 M](7868)
    摘要:
    近年来,推动社会治理的协同化、智能化,完善共建共治共享的社会治理制度,是国家的重要发展方向.数据作为一种生产要素,在社会治理中起着愈发关键的作用.如何实现多方海量数据的安全查询、协同管理、智能分析,是提升社会治理效果的关键问题.在新冠疫情防控等重大公共事件中,分布式社会治理面临着安全计算效率低、多方可信协同差、复杂任务决策难的三大挑战.针对以上挑战,基于安全多方计算、区块链技术与精准智能理论,提出了一种基于大数据的分布式社会治理智能系统.所提出的系统能够支撑社会治理的各类应用,为新时代社会治理水平的提升提供决策支撑.
    46  智能合约安全漏洞检测技术研究综述
    钱鹏,刘振广,何钦铭,黄步添,田端正,王勋
    2022, 33(8):3059-3085. DOI: 10.13328/j.cnki.jos.006375
    [摘要](8085) [HTML](10389) [PDF 2.63 M](13762)
    摘要:
    智能合约是区块链技术最成功的应用之一,为实现各式各样的区块链现实应用提供了基础,在区块链生态系统中处于至关重要的地位.然而,频发的智能合约安全事件不仅造成了巨大的经济损失,而且破坏了基于区块链的信用体系,智能合约的安全性和可靠性成为国内外研究的新关注点.首先从Solidity代码层、EVM执行层、区块链系统层这3个层面介绍了智能合约常见的漏洞类型和典型案例;继而,从形式化验证法、符号执行法、模糊测试法、中间表示法、深度学习法这5类方法综述了智能合约漏洞检测技术的研究进展,针对现有漏洞检测方法的可检测漏洞类型、准确率、时间消耗等方面进行了详细的对比分析,并讨论了它们的局限性和改进思路;最后,根据对现有研究工作的总结,探讨了智能合约漏洞检测领域面临的挑战,并结合深度学习技术展望了未来的研究方向.
    47  分布式数字资产交易平台的问题与评估
    蔡维德,王荣,何娟,邓恩艳
    2022, 33(2):410-433. DOI: 10.13328/j.cnki.jos.006329
    [摘要](2366) [HTML](4062) [PDF 660.97 K](8252)
    摘要:
    近年来, 分布式数字资产交易平台(decentralized digital asset exchanges, DDAE)受到了广泛的关注. 基于金融市场基础设施(principles for financial market infrastructures, PFMI)原理, 提出了评估数字资产交易平台的5项基本原则. 并基于这些原则, 从通信技术和交换协议技术两个方面对现有的分布式数字资产交易平台进行了讨论和评估, 阐述了几种典型技术解决方案的实施原理, 将各种技术归纳为不同的模型进行分析. 然后讨论了当前分布式数字资产交易平台存在的监管问题, 并针对之前监管中出现的监管数据不完整和数据被篡改的问题, 提出一种分布式监管模型, 该模型由区块链系统、监管执行引擎以及监管法规库这3部分组成, 能够通过读取区块链中的交易数据进行分析, 自动执行监管法规库中的规则, 对满足监管规则的交易自动生成监管报告, 从而实现自动化监管. 最后, 对分布式数字资产交易平台的发展进行了总结和展望.
    48  链下通道路由算法综述
    贾林鹏,裴奇,王鑫,张瀚文,于雷,张珺,孙毅
    2022, 33(1):233-253. DOI: 10.13328/j.cnki.jos.006219
    [摘要](3834) [HTML](4989) [PDF 9.44 M](7906)
    摘要:
    链下通道网络是实现区块链系统性能提升的有效手段, 其中路由算法是保证链下通道网络长期高效、稳定运行的关键. 提出了链下通道网络层次化架构及路由算法基础模型; 从单路路由与多路路由两方面, 系统梳理了代表性路由算法及其发展过程; 从有效性、并发性、可扩展性、通道平衡、路由选择中心化、成本效益、隐私保护、吞吐量、处理延迟、成功率、搜索效率11个方面设计了链下通道路由算法评价体系, 对代表性路由算法进行了对比分析, 并探讨了未来研究趋势.
    49  FactChain:一个基于区块链的众包知识融合系统
    朱向荣,吴鸿祜,胡伟
    2022, 33(10):3546-3564. DOI: 10.13328/j.cnki.jos.006627
    [摘要](3267) [HTML](5443) [PDF 2.44 M](6757)
    摘要:
    知识图谱作为诸多人工智能应用的关键,受到学术界和工业界的广泛关注.当前的知识图谱一般由特定组织构建并维护,以RDF转储文件或SPARQL查询接口的方式提供知识访问服务,这种中心化的管理方式存在不能持久化访问的弊端.具体来说,一旦服务提供者单点崩溃,用户就无法以可靠的方式获取知识.此外,知识因时效性可能需要更新,不同来源的知识之间可能存在冲突,传统的知识图谱构建维护方式难以有效地处理这些问题.区块链技术以其分布式存储与共识机制,为知识图谱的分布式构建与管理提供了新思路.FactChain是一个基于区块链的知识管理系统,具有为知识的多源共享与融合建立全新的去中心化生态的潜力.使用联盟链作为底层架构,由区块链、组织和参与人这3层结构组成.通过区块链上的智能合约编程实现融合多源冲突知识的真值验证算法,具有在组织层面实现并部署基于分布式应用的参与人管理、在本地局部本体与全局共享本体间建立映射以及结合链上与链下数据响应参与人查询请求等功能.
    50  区块链闪电网络实证分析:拓扑、发展和收费策略
    陈艳姣,朱笑天,于永瑞,程子英
    2022, 33(10):3858-3873. DOI: 10.13328/j.cnki.jos.006380
    [摘要](2449) [HTML](4487) [PDF 2.30 M](4370)
    摘要:
    比特币闪电网络作为最广泛使用的支付通道网络之一,自其2016年提出就引起了广泛关注.支付通道网络是一种用以解决区块链可扩展性问题的Layer-2技术.在支付通道网络中,参与者只需在区块链上提交开通和关闭支付通道的Layer-1事务,就可以在链下完成多笔支付交易.这一工作机制既避免了等待每笔交易被验证的时间耗费,同时也节省了交易费用.然而,由于闪电网络投入使用的时间较短,以往的相关研究都是基于有限的、闪电网络仍处于快速发展时期的数据,缺乏必要的时效性.为了填补这一空白,全面了解闪电网络的拓扑结构及其发展趋势,基于更新至2020年7月、具有高时效性的数据,采用图分析的方法描述闪电网络静态和动态的特征.同时对网络中节点进行聚类分析,并从聚类结果中得到了一些结论.此外,通过比较链上和链下的交易费用,对闪电网络的收费机制作了更进一步的研究.
    51  区块链智能合约交易并行执行模型综述
    施建锋,吴恒,高赫然,张文博
    2022, 33(11):4084-4106. DOI: 10.13328/j.cnki.jos.006528
    [摘要](3911) [HTML](7605) [PDF 18.15 M](7982)
    摘要:
    以太坊等区块链采用串行方式执行区块中的智能合约交易,虽能严格保障执行后节点间区块链状态的一致性,但这已成为目前制约区块链吞吐率的一个重要瓶颈.因此,采用并行方法优化智能合约交易的执行逐渐成为工业界和学术界关注的重点.总结了区块链智能合约并行执行方法的研究进展,提出了一个研究框架,该框架以智能合约并行执行的阶段为视角,凝练出4种智能合约并行执行模型,即基于静态分析的并行执行模型、基于动态分析的并行执行模型、节点间并行执行模型和分治并行执行模型,然后描述了每种模型下典型的并行执行方法.最后,对交易依赖图和并发控制策略等影响并行执行的因素进行了讨论,并提出了未来可研究的方向.
    52  面向智能家居的区块链轻量级认证机制
    张珠君,范伟,朱大立
    2022, 33(7):2699-2715. DOI: 10.13328/j.cnki.jos.006288
    [摘要](2006) [HTML](4063) [PDF 1.71 M](4048)
    摘要:
    5G技术为智能家居行业开拓了更大的发展空间,但安全问题也日益突出,用户身份认证作为信息安全防护的第一道关卡备受关注.智能家居系统传统的认证方法存在中心化信任挑战,且资源开销大.区块链技术因其去中心化、不可篡改等优势成为研究热点,为实现分布式智能家居系统安全认证提供了新思路.但无中心认证面临着用户与多个分布式终端认证的效率问题和用户隐私泄露问题两个方面的挑战.提出了一种基于区块链的动态可信轻量级认证机制(dynamic trusted lightweight authentication mechanism,DTL).DTL机制采用联盟链构建区块链系统,既保证了仅授权的智能家居传感器节点可加入网络,又满足分布式高效认证和安全访问需求.DTL具有以下优点:(1) 针对认证效率问题,通过改进共识算法建立面向智能家居的动态可信传感设备组(DT sensor group,DTSG)认证机制,避免了传统的用户端与传感终端或者网关节点之间一对一的频繁认证引起的接入效率低和用户访问速率低问题,实现了轻量级认证;(2) 针对用户隐私保护问题,创新性地设计了DTSG机制和零知识证明结合的认证方案,在不泄露用户隐私情况下,实现了用户身份的认证.对DTL的安全特性进行了定性分析,并通过大量仿真实验对DTL的实用性和轻量级进行了验证.
    53  区块链公链应用的典型安全问题综述
    魏松杰,吕伟龙,李莎莎
    2022, 33(1):324-355. DOI: 10.13328/j.cnki.jos.006280
    [摘要](4913) [HTML](6874) [PDF 12.18 M](9872)
    摘要:
    区块链作为互联网金融的颠覆性创新技术, 吸引学术研究和工程应用领域广泛关注, 并被持续推广应用到各种行业领域中. 以公有链为代表的区块链系统具有弱中心化、信任共识、平台开放、系统自治、用户匿名、数据完整等特点, 在缺乏集中可信的分布式场景中实现可信数据管理和价值交易. 但区块链作为新兴信息技术, 由于自身机制和周边设施不够完善、用户安全观念不够成熟等原因, 也面临安全威胁和挑战. 本文首先介绍了区块链技术, 回顾其面临的安全风险; 其次以比特币和以太坊两个典型系统为例, 剖析了针对面向代币交易和应用的区块链系统的各类安全威胁以及应对方法; 接着分析了钱包交易所等区块链周边设施和区块链用户的安全隐患; 最后对文中安全问题进行了分类总结, 提出可行技术线路和防御方法, 展望当前区块链安全的研究热点和发展趋势.
    54  一种智能合约微服务化框架
    张富利,侯培宇,李杉杉,荣国平,李质颖,丁梦洁
    2021, 32(11):3423-3439. DOI: 10.13328/j.cnki.jos.006277
    [摘要](2236) [HTML](4173) [PDF 797.54 K](7150)
    摘要:
    区块链具有分布式、不可篡改、去中心化、历史可追溯等特点,但难以落地.智能合约的引入,有效地解决了这一难题.然而,智能合约的开发和运维存在部署效率低、监控工具不成熟等问题.受DevOps自动化工具支持微服务持续交付、持续监控的启发,针对上述问题,提出了一种用于智能合约微服务化改造的框架.随后,结合支持DevOps的工具设计原型平台Mictract,完成智能合约的部署和监控.在Hyperledger Fabric官方链码Marbles上的案例研究表明,该框架和原型平台能够显著提升智能合约部署和监控的自动化水平.
    55  应用区块链的多接收者多消息签密方案
    王利朋,高健博,李青山,陈钟
    2021, 32(11):3606-3627. DOI: 10.13328/j.cnki.jos.006034
    [摘要](1724) [HTML](2306) [PDF 2.80 M](4241)
    摘要:
    信息通过公共链路进行传输时极易遭受窃听、篡改等形式的网络攻击,因此有必要保障信息在传输过程中的机密性和完整性,而签密技术能够有效地实现上述目的.基于椭圆曲线,提出一种多接收者多消息签密方案,能够有效地适配到广播系统中.采用多密钥分发中心管理系统主密钥信息,且能够周期地更新各自的秘密信息,以抵抗对应的APT攻击.不同更新周期注册的用户相互之间能够通信,不会影响系统的可用性.提出了一种基于区块链的周期更新策略,根据公有链中区块高度和时间戳触发密钥更新动作,基于区块链不可篡改特性确保方案的安全性,且该过程不需要执行交易动作,因此是免费的.基于Computational Diffie-Hellman问题和离散对数问题,在随机预言机模型下证明了签密方案的机密性和不可伪造性,该方案同时具有密钥托管安全性、前后向兼容性、不可否认性.性能分析表明,该签密方案具有较短的密文长度和较高的执行效率.在实验仿真部分,首先分析了密钥分发中心数量和门限值对签密算法性能的影响,在排除网络延迟等因素干扰下,引入多密钥分发中心后,性能损耗在5%以内;其次,基于区块链实现周期更新时的时间误差百分比会随周期的增加而下降,当周期大于550s时,其值控制在1%以内.这种误差使得攻击者很难预测更新的准确时间,增大了攻击的难度.
    56  基于联盟链的物联网跨域认证
    魏欣,王心妍,于卓,郭少勇,邱雪松
    2021, 32(8):2613-2628. DOI: 10.13328/j.cnki.jos.006033
    [摘要](2603) [HTML](2825) [PDF 704.59 K](5874)
    摘要:
    针对物联网场景下跨信任域的信息交换需求,结合区块链与边缘计算思想,构建了一种适应于物联网认证的架构.首先,基于联盟链技术设计了适应于物联网跨域认证的架构及流程,构建了安全的跨域信息交互环境;随后引入边缘网关,以屏蔽物联网的底层异构性,并设计了基于网关的跨域认证流程,增强了物联网认证中的隐私保护;最后,针对设计协议的安全性进行了分析,证明其可抵抗物联网场景下的常见攻击.实验结果表明,该设计方案在计算和通信开销上优于传统方案,可用于物联网.
    57  区块链系统中身份管理技术研究综述
    姚前,张大伟
    2021, 32(7):2260-2286. DOI: 10.13328/j.cnki.jos.006309
    [摘要](6470) [HTML](8566) [PDF 2.61 M](14158)
    摘要:
    区块链技术是一种通过块链式结构、共识算法和智能合约来生成、存储、操作和验证数据的新型分布式基础架构和计算范式,其所构建的新型信任机制有助于推动互联网技术由信息互联网向价值互联网的转化.由于区块链中的账本数据采用公开交易记录、多节点共识确认的方式进行存储和验证,因此对系统中的身份管理及隐私保护提出了极大的挑战.首先分析了区块链系统交易模型的特点及其与传统中心化系统在身份认证、数据存储和交易确认方面的不同,阐述了区块链系统中身份管理技术涵盖的主要内容、关键问题及安全挑战;其次,从身份标识、身份认证和身份隐藏3个方面比较分析了目前主流区块链平台中身份管理和隐私保护的不同实现技术;最后,分析了现有区块链系统中身份管理的不足并对未来的研究方向进行了展望.
    58  面向MSVL的智能合约形式化验证
    王小兵,杨潇钰,舒新峰,赵亮
    2021, 32(6):1849-1866. DOI: 10.13328/j.cnki.jos.006253
    [摘要](3032) [HTML](5399) [PDF 1.88 M](6798)
    摘要:
    智能合约是运行在区块链上的计算机协议,被广泛应用在各个领域中,但是其安全问题层出不穷,因此在智能合约部署到区块链上之前,需要对其进行安全审计.然而,传统的测试方法无法保证智能合约所需的高可靠性和正确性.说明了如何使用建模、仿真与验证语言(MSVL)和命题投影时序逻辑(PPTL)对智能合约进行建模和验证:首先介绍了MSVL与PPTL的理论基础;之后,通过分析和对比Solidity与MSVL语言的特性,开发了能够将Solidity程序转换为MSVL程序的SOL2M转换器,并详细介绍了SOL2M转换器的设计思路;最终,通过投票智能合约和银行转账智能合约两个实例,给出了SOL2M转换器的执行结果.使用PPTL从功能一致性、逻辑正确性以及合约完备性这3个方面描述了合约的性质,给出了使用统一模型检测器(UMC4M)对合约进行验证的过程.
    59  区块链系统攻击与防御技术研究进展
    田国华,胡云瀚,陈晓峰
    2021, 32(5):1495-1525. DOI: 10.13328/j.cnki.jos.006213
    [摘要](5429) [HTML](6607) [PDF 781.51 K](14675)
    摘要:
    区块链作为一种多技术融合的新兴服务架构,因其去中心化、不可篡改等特点,受到了学术界和工业界的广泛关注.然而,由于区块链技术架构的复杂性,针对区块链的攻击方式层出不穷,逐年增加的安全事件导致了巨大的经济损失,严重影响了区块链技术的发展与应用.从层级分类、攻击关联分析两个维度对区块链已有安全问题的系统架构、攻击原理、防御策略展开研究.首先,按照区块链层级架构对现有区块链攻击进行归类,介绍了这些攻击方式的攻击原理,分析了它们的共性与特性;其次,分析总结了已有解决方案的思路,提出了一些有效的建议和防御措施;最后,通过攻击关联分析归纳出多个区块链攻击簇,构建了一个相对完整的区块链安全防御体系,展望了区块链技术在未来复杂服务场景下的安全态势.
    60  区块链赋能的高效物联网数据激励共享方案
    蔡婷,林晖,陈武辉,郑子彬,余阳
    2021, 32(4):953-972. DOI: 10.13328/j.cnki.jos.006229
    [摘要](4372) [HTML](5928) [PDF 2.03 M](10515)
    摘要:
    近年来,随着大量设备不断地加入物联网中,数据共享作为物联网市场的主要驱动因素成为了研究热点.然而,当前的物联网数据共享存在着出于安全顾虑和缺乏激励机制等原因导致用户不愿意参与共享数据的问题.在此背景下,区块链技术为解决用户的信任问题和提供安全的数据存储被引入到物联网数据共享中.然而,在构建基于区块链的安全分布式数据共享系统的探索过程中,如何突破区块链固有的性能瓶颈仍然是一个关键挑战.为此,研究了基于区块链的高效物联网数据激励共享方案.该方案首先提出了一个高效的区块链物联网数据激励共享框架,称为ShareBC.ShareBC利用分片技术构建能够并行处理数据共享交易的异步共识区,并在云/边缘服务器上和分片异步共识区上部署高效的共识机制,从而提高数据共享交易的处理效率.然后,为激励物联网用户参与数据共享,提出了一种基于智能合约实现的层次数据拍卖模型的共享激励机制.该机制解决了物联网数据共享中涉及的多层数据分配有效性问题,能够最大限度地提高整体社会福利.最后,实验结果表明了该方案的经济效益、激励兼容性和实时性以及可扩展性,且具有较低的计算成本和良好的实用性.
    61  一种基于区块链的域间访问控制模型
    张建标,张兆乾,徐万山,吴娜
    2021, 32(5):1547-1564. DOI: 10.13328/j.cnki.jos.006011
    [摘要](2857) [HTML](4200) [PDF 2.46 M](5449)
    摘要:
    云计算、物联网和移动互联网等新型计算模式的出现,使得域间相互访问以及数据共享的需求不断扩大,而目前"中心化"的传统访问控制技术所显现出的访问控制策略执行不透明、动态数据管理不灵活、资源拥有者自主性差,使其难以满足海量、动态和分布的新型计算模式.提出了一种以ABAC模型为基础、以区块链为交互方式的域间访问控制模型.介绍了ABAC模型和区块链的技术原理、特点、研究现状,详细阐述了模型框架,对ABAC模型进行了形式化定义;同时,对模型中的智能合约进行了具体描述,给出了本模型在具体场景中的应用和具体的访问控制流程;最后对比了现有的研究方案.该模型可以为域间访问提供标准化的安全、便捷、自主且细粒度的访问控制.
    62  区块链共识协议综述
    夏清,窦文生,郭凯文,梁赓,左春,张凤军
    2021, 32(2):277-299. DOI: 10.13328/j.cnki.jos.006150
    [摘要](8672) [HTML](6970) [PDF 2.19 M](11989)
    摘要:
    共识协议作为区块链的核心技术,近年来已经得到学术界和产业界的广泛重视,并取得了一系列研究成果.当前,关于共识协议的综述研究一般将共识协议作为整体进行比较分析,缺乏对共识协议中主要步骤的解耦与比较.将共识协议分为出块节点选举和主链共识两个主要步骤,并针对每个步骤进行协议间的分析比较.在出块节点选举部分,主要讨论工作量证明和权益证明,分析其中存在的问题以及相应解决方案的分类比较.在主链共识部分,针对概率性共识和确定性共识,总结其安全目标,并进行安全性分析比较.通过对区块链共识协议的系统梳理,最后总结共识协议的发展现状和发展趋势,以及未来的重要研究方向.
    63  区块链存储可扩展性研究进展
    孙知信,张鑫,相峰,陈露
    2021, 32(1):1-20. DOI: 10.13328/j.cnki.jos.006111
    [摘要](8084) [HTML](7365) [PDF 1.94 M](13708)
    摘要:
    区块链是一种结合分布式共识、加密、时间戳等方法,在不依赖任何第三方中心化机构的情况下,实现点对点交易、协调以及协作的技术.近几年,区块链技术的不断发展引起了产业界和学术界的极大兴趣.但是,区块链的存储可扩展性问题,提高了区块链设备的门槛,成为了区块链应用落地的瓶颈.介绍了区块链的基本原理和存储模型,分析了当前区块链所面临的存储问题;然后,针对区块链存储可扩展性问题,从链下存储和链上存储这两条技术路线出发,论述了主要的解决方案的原理与思路;最后,总结了提高区块链存储可扩展性的技术研究进展,指出了当前解决方案所面临的问题,为未来的研究工作提供了方向.
    64  基于DAG的分布式账本共识机制研究
    高政风,郑继来,汤舒扬,龙宇,刘志强,刘振,谷大武
    2020, 31(4):1124-1142. DOI: 10.13328/j.cnki.jos.005982
    [摘要](6855) [HTML](6022) [PDF 1.83 M](11241)
    摘要:
    自2008年比特币出现以来,研究学者相继提出了多种分布式账本技术,其中,区块链是当前分布式账本最主要的实现形式之一.但当前区块链中存在一个核心问题:可扩展性瓶颈.具体而言,区块链的吞吐量严重不足,且其交易确认也较为缓慢,这些因素极大地限制了它的实际应用.在此背景下,基于DAG(有向无环图)的分布式账本因其具有高并发特性,有望突破传统区块链中的性能瓶颈,从而受到了学术界和产业界越来越多的关注和研究.在基于DAG的分布式账本中,最为核心和关键的技术是其共识机制,为此,对该关键技术进行了系统深入的研究.首次从共识形态出发将现有基于DAG的分布式账本分为以下3类:基于主干链的DAG账本;基于平行链的DAG账本;基于朴素DAG的账本.在此基础上,对不同类型的共识机制本质原理及特性进行了深入阐述,并从不同层面对它们进行了详细的对比分析.最后,指出基于DAG的共识机制研究中存在的问题与挑战,并给出进一步的研究方向.
    65  基于区块链技术的公平合约交换协议的实现
    于雷,赵晓芳,孙毅,张珺,张瀚文,王柯元,贾林鹏,金岩,胡斌
    2020, 31(12):3867-3879. DOI: 10.13328/j.cnki.jos.005880
    [摘要](4899) [HTML](3227) [PDF 1.32 M](7454)
    摘要:
    当前的区块链技术,只在链上实现了“利益”的可信传递,而对应的“责任”传递还未有对应的链上实现,其关键问题是“责任”的载体及“责任”传递的接收确认.只包含“利益”的链上传递,因此,链上建立的信任关系是单向的,无法建立传递发起方对接收方的信任.从线上公平合约交换协议研究出发,给出了无可信第三方的、基于区块链技术的、确定性的线上公平合约交换协议的实现,同时改变了目前交易类型区块链技术的单向信任关系,通过附加协议,在区块链参与节点之间建立了多向信任关系.改造交易类型的区块链数据结构,将交易类型区块链的交易内容转换为待签合约,多方之间发送“转账”交易单,在链内共识协议的控制下,实现多方之间对合约不可抵赖的签名确认.本协议规定:多方在链接的交易单之中完成随机顺序签名确认后,为合约生效的唯一确认.由于区块链交易数据的公开性、不可篡改性和不可否认性,避免了合约任何一方的作弊行为,既保证了合约交换过程的公平性,也保证了合约交换完毕之后的均势.同时,为多方合约提供了实时动态管理功能,包括合约内容的追加、更新和删除.最后讨论了该协议的公平性、隐私性及共识机制的选择问题.
    66  可修改的区块链方案
    任艳丽,徐丹婷,张新鹏,谷大武
    2020, 31(12):3909-3922. DOI: 10.13328/j.cnki.jos.005894
    [摘要](4760) [HTML](2581) [PDF 584.99 K](7579)
    摘要:
    随着区块链的迅速发展,上链数据不仅包括金融交易数据,还包括科技、文化、政治等多类数据.而在现有的区块链系统中,数据一旦上链便无法更改,可能会面临失效数据无法删除、错误数据无法修改等问题.因此,特定条件下可修改的区块链方案具有广阔的应用前景.在POSpace (proof of space)共识机制下,基于陷门单向函数和新型区块链结构,提出了可修改的区块链方案.只要超过阈值数的节点同意,便可实现区块数据的合法修改,否则不能进行修改.除修改数据外,其余区块数据保持不变,全网节点仍可按原始验证方式对数据合法性进行验证.仿真实验表明:只要选定合适的阈值,所提方案中,区块生成与数据修改的效率均很高,数据的修改并不改变区块之间的链接关系,具有现实可操作性.
    67  区块链的数据管理技术综述
    张志威,王国仁,徐建良,杜小勇
    2020, 31(9):2903-2925. DOI: 10.13328/j.cnki.jos.006091
    [摘要](6499) [HTML](7396) [PDF 477.03 K](13298)
    摘要:
    最近几年,随着加密货币和去中心化应用的流行,区块链技术受到了各行业极大的关注.从数据管理的角度,区块链可以视作是在一个分布式环境下众多不可信节点共同维护且不可篡改的账本.由于节点间相互不可信,区块链通过共识协议,确保数据存储的一致性,实现去中心化的数据管理.针对区块链的安全性以及共识协议,已有诸多工作进行全面的分析.将从数据管理的角度,分析区块链技术与传统数据库下数据管理技术的异同.分布式数据管理的研究已经持续数十年,涵盖了数据存储模式、事务处理机制、查询执行与验证、系统可扩展性等诸多方面,并已有诸多技术广泛应用于实际的分布式数据库中.该类工作往往假定存在中心可信节点或者节点只可能发生崩溃而不存在恶意攻击.然而在区块链环境中,系统设计需考虑不可信节点可能的攻击行为以及拜占庭容错.这给数据管理带来了新的问题与挑战.因此,将梳理并分析国内外有关区块链数据管理的文献,并展望未来的研究方向.
    68  基于双层协同的联盟区块链隐私数据保护方法
    蔡亮,端豪,鄢萌,夏鑫
    2020, 31(8):2557-2573. DOI: 10.13328/j.cnki.jos.006020
    [摘要](3990) [HTML](2991) [PDF 799.22 K](7445)
    摘要:
    为了解决联盟区块链平台中的隐私保护问题,提出了一种基于双层协同的隐私数据保护方法,包括:(1)链间隐私保护:通过将不同业务的数据进行分流处理、分区存储,实现了不同业务之间的隐私机密性保护;(2)链内隐私保护:通过在交易体中嵌入字段来指定链内隐私数据的参与方,并由接收交易的区块链节点作为中转节点进行链内隐私数据的同步,中转节点同时负责将隐私数据替换成其哈希值后,构造公开交易进行正常公开交易的上链,待公开交易上链成功后,由隐私参与方节点各自进行隐私账本的更新.为了验证该方法的有效性,分别对链间隐私方法吞吐量以及链内隐私保护方法的延迟性进行了测试与对比,结果表明,通过结合粗粒度的链间隐私保护与细粒度的链内隐私保护,在满足了隐私需求的同时,也保证了可观的性能,为区块链平台的隐私性与安全性做出了贡献.
    69  区块链隐私保护研究与实践综述
    张奥,白晓颖
    2020, 31(5):1406-1434. DOI: 10.13328/j.cnki.jos.005967
    [摘要](7270) [HTML](9346) [PDF 3.18 M](14570)
    摘要:
    基于区块链的分布式账本集成了非对称加密体系、P2P网络、共识算法、智能合约等多种技术,保证事务记录的一致性和不可篡改性.但是,区块链技术中的账本共享机制也带来了隐私威胁,用户身份、账户地址、交易内容等信息的隐私保护成为研究的关注点.讨论了区块链系统中的隐私威胁;着重分析了地址混淆、信息隐藏、通道隔离等3类隐私保护机制,详细介绍各类机制的原理、模型、特征及实现技术;最后探讨了实际应用中,区块链隐私保护技术在系统性能和可扩展性方面的挑战和发展方向.
    70  面向区块链的高效物化视图维护和可信查询
    蔡磊 朱燕超 郭庆兴 张召 金澈清
    2020, 31(3):680-694. DOI: 10.13328/j.cnki.jos.005914
    [摘要](4201) [HTML](4984) [PDF 1.72 M](8470)
    摘要:
    区块链具有去中心化、不可篡改和可追溯等特性,可应用于金融、物流等诸多行业.由于所有交易数据按照交易时间顺序存储在各个区块,相同类型的交易数据通常会散布在诸多区块之中,降低了面向历史区块的追溯查询的处理效率.索引构建和物化视图是提升查询性能的两种典型方法,但当待处理数据分布于多个区块时,使用索引无法改善I/O访问效率,而物化视图可有效应对这个问题.然而,由于区块链系统的特点明显区别于关系数据库,传统的面向关系数据库的物化视图技术无法被直接应用到区块链之中.鉴于此,首次提出一种面向区块链的高效物化视图机制,具有如下特征:(1)将视图维护操作与共识过程同时执行,降低该操作对系统性能的影响;(2)使用字典树加快以区块为单位的多物化视图维护进程;(3)以默克尔验证的方式确保物化结果不被恶意篡改,进而确保查询结果可信.所提出的物化视图维护机制已经被集成到一个区块链系统中,并通过实验来验证该机制的高效性.
    71  区块链即服务:下一个云服务前沿
    朱昱锦 姚建国 管海兵
    2020, 31(1):1-19. DOI: 10.13328/j.cnki.jos.005891
    [摘要](7980) [HTML](6933) [PDF 1.85 M](13337)
    摘要:
    区块链的本质是分布式账本.它作为比特币的底层技术日益被熟知,具有去中心化、开放性、自治性、信息不可篡改、匿名性的特点.区块链即服务(blockchain as a service)则是把区块链当作基础设施,并在其上搭建各种满足普通用户需求的应用,向用户提供服务.区块链即服务已成为云计算领域的研究重点.研究了区块链即服务最新的技术发展状况,结合行业研究和企业实践探索,对区块链即服务的架构以及各模块功能进行了概要设计说明,为区块链即服务的发展提供了通用架构模型.另外,分析了结合区块链即服务的云计算相关技术特点,并给出了可能的攻击模型.最后,结合行业区块链即服务的应用,对区块链即服务的技术前景进行了展望.
    72  区块链技术在域间路由安全领域的应用研究
    陈迪 邱菡 朱俊虎 王清贤
    2020, 31(1):208-227. DOI: 10.13328/j.cnki.jos.005867
    [摘要](7236) [HTML](6631) [PDF 1.91 M](12272)
    摘要:
    互联网域间路由系统的安全问题一直备受关注.实现全网范围的互联网资源管理认证和可信跨域协作至关重要.区块链技术以其去中心化、防篡改、可追溯等天然属性,可作为域间网络资源认证与信任建立的基础.首先分析域间路由系统安全脆弱性及其影响,以及传统域间路由安全机制面临的部署困难、管理复杂、信任中心化等困境;然后,在简要介绍区块链技术基本理论的基础上指出区块链技术运用于域间路由系统安全的技术思路,并详述区块链技术应用于域间路由认证、域间智能管理和域间DDoS防御等方面的最新进展;最后,分析区块链应用于域间路由安全领域的优势,从性能与规模、兼容性与增量部署以及区块链自身安全问题这3个方面分析其问题与挑战,并对下一步研究进行展望.
    73  区块链数据管理专题前言
    于戈 牛保宁 金澈清
    2019, 30(9):2569-2570. DOI: 10.13328/j.cnki.jos.005777
    [摘要](3809) [HTML](3179) [PDF 280.11 K](6575)
    摘要:
    近几十年来,数据管理技术取得了飞速发展并在很多重要领域广泛应用.传统的数据库管理系统(包括分布式数据库)往往由单一机构进行管理和维护,该机构对整个数据库具有最高权限.这种模式并不适用于由非完全互信的多个机构共同管理数据,在互联网应用环境中该问题尤为突出.区块链作为一种去中心化、不可篡改、可追溯、多方共同维护的新型分布式数据库,适合于在这种非互信场景下进行有效的数据管理.由于新旧数据管理架构的差异性非常显著,无法照搬现有的数据库管理技术,必须在区块链数据管理技术上有所创新.但总体而言,区块链数据管理的研究仍然处于起步阶段,存在诸多待解决的问题.本专题试图汇集区块链数据管理的最新研究成果,为区块链数据管理领域的相关人员提供参考.
    74  区块链与数字货币技术专题前言
    斯雪明 陈文光
    2019, 30(6):1575-1576. DOI: 10.13328/j.cnki.jos.005747
    [摘要](3519) [HTML](3122) [PDF 279.26 K](6690)
    摘要:
    75  高性能联盟区块链技术研究
    朱立 俞欢 詹士潇 邱炜伟 李启雷
    2019, 30(6):1577-1593. DOI: 10.13328/j.cnki.jos.005737
    [摘要](6065) [HTML](5169) [PDF 1.72 M](11156)
    摘要:
    以上海证券交易所“去中心化的主板核心交易系统”作为业务场景,旨在研究高性能联盟区块链的优化算法.在联盟链关键技术研究的基础上,结合现有主板证券竞价交易系统的业务,提出了系统架构以及关键技术的实现.对业务逻辑与共识分离、存储优化和数字签名验证优化(包括合并验签和GPU加速)等可提高联盟链性能的优化策略进行了详细的介绍和分析.最后,通过一系列对比实验来验证优化策略的有效性.实验结果表明,这些优化手段极大地提高了去中心化的主板核心交易系统的性能.
    76  区块链数据库:一种可查询且防篡改的数据库
    焦通 申德荣 聂铁铮 寇月 李晓华 于戈
    2019, 30(9):2671-2685. DOI: 10.13328/j.cnki.jos.005776
    [摘要](6922) [HTML](6971) [PDF 1.49 M](11306)
    摘要:
    随着比特币、以太币等一系列加密货币的兴起,其底层的区块链技术受到越来越广泛的关注.区块链有防篡改、去中心化的特性.以太坊利用区块链技术来构建新一代去中心化的应用平台.BigchainDB将区块链技术与传统的分布式数据库相结合,利用基于联盟投票的共识机制改进传统Pow机制中的节点全复制问题,提高了系统的扩展性与吞吐率.但是现有的区块链系统存储的信息大都是固定格式的交易信息,虽然在每个交易里有数据字段,但是现有的区块链系统并不能经由链上对交易内的数据字段的具体细节进行直接查询.如果想要查询数据字段的具体细节,只能先根据交易的哈希值进行查询,得到该交易的完整信息,然后再检索该交易内的数据信息.数据可操作性低,不具备传统数据库的查询功能.首先提出一种区块链数据库系统框架,将区块链技术应用于分布式数据管理;其次提出一种基于哈希指针的不可篡改索引,根据该索引快速检索区块内数据,以此实现区块链的查询;最后,通过实验测试数据库的读写性能,实验结果表明,所提出的不可篡改索引在保证不可篡改的同时具有较好的读写性能.
    77  企业级区块链技术综述
    邵奇峰 张召 朱燕超 周傲英
    2019, 30(9):2571-2592. DOI: 10.13328/j.cnki.jos.005775
    [摘要](7658) [HTML](6136) [PDF 2.04 M](15918)
    摘要:
    在传统跨机构交易的企业应用中,各个机构都是独立记录己方的交易数据,机构间数据的差异会引起争议,通常需要人工对账或中介机构来解决,因而增加了结算时间和交易费用.区块链技术实现了交易数据在写入前共识验证、写入后不可篡改的分布式记账,可信地保证了多机构间的数据一致性,避免了人工对账和中介机构.区块链是一种去中心化、不可篡改、可追溯、可信的、多方共享的分布式数据库,企业级区块链是节点加入需经许可的适用于企业级应用的区块链技术.结合Hyperledger Fabric,Corda和Quorum等企业级区块链平台,提出了企业级区块链的系统架构;从交易流程、区块链网络、共识机制、区块链数据、智能合约、隐私保护几方面阐述了企业级区块链的原理与技术;针对企业级区块链的现状,总结了当前的研究挑战与未来的发展趋势.
    78  存储容量可扩展区块链系统的高效查询模型
    贾大宇 信俊昌 王之琼 郭薇 王国仁
    2019, 30(9):2655-2670. DOI: 10.13328/j.cnki.jos.005774
    [摘要](5838) [HTML](4237) [PDF 2.54 M](9736)
    摘要:
    区块链技术是目前计算机领域的研究热点,其实现了去中心化,并且能够安全地存储数字信息,有效降低现实经济的信任成本.提出一种区块链存储容量可扩展模型的高效查询方法——ElasticQM.此查询模型由用户层、查询层、存储层和数据层这4个模块组成.在用户层,模型将查询结果缓存,加快再次查询相同数据时的查询速度;在查询层,模型采用容量可扩展区块链模型的全局查询优化算法,增加了查询超级节点、查询验证节点和查询叶子节点这3种节点角色,提高了查询效率;在存储层,模型改进了区块链的容量可扩展模型ElasticChain的数据存储过程,实现了存储的可扩展性,并减少了占用的存储空间;在数据层,提出一种基于B-M树的区块链存储结构,并给出了B-M树的建立算法和基于B-M树的查找算法,基于B-M树的存储结构,区块链会在进行块内局部查找时提高区块链的查询速度.最后,通过在多节点不同数据量的区块链中查询的实验结果表明,ElasticQM查询方法具有高效的查询效率.
    79  面向合同的智能合约的形式化定义及参考实现
    王璞巍 杨航天 孟佶 陈晋川 杜小勇
    2019, 30(9):2608-2619. DOI: 10.13328/j.cnki.jos.005773
    [摘要](5845) [HTML](5954) [PDF 1.36 M](9424)
    摘要:
    智能合约是区块链系统的核心组件,在现实中广泛应用.然而,目前没有关于智能合约的统一定义,在不同的区块链平台上,智能合约的实现也相差甚远.这样将影响公众对智能合约的认知,也对产业的发展造成障碍.回顾了智能合约的发展历史,梳理其概念的变化过程.归纳智能合约的本质,对现有智能合约的实现进行了分析和对比.给出了面向合同的智能合约的形式化定义,为智能合约的标准化奠定基础.提出了独立于区块链平台的、通用的智能合约实现方法.在目前广泛应用的联盟链区块链平台Hyperledger Fabric上面进行了具体实现.最后对未来工作进行了展望.
    80  基于动态授权的信任度证明机制
    黄建华 夏旭 李忠诚 李建华 郑红
    2019, 30(9):2593-2607. DOI: 10.13328/j.cnki.jos.005772
    [摘要](5367) [HTML](4600) [PDF 1.68 M](8344)
    摘要:
    提出一种基于动态授权的信任证明机制(proof of trust,简称PoT),并在该机制的基础上修正了现有区块生成策略中存在的诸如权益粉碎攻击和贿赂攻击等问题.PoT将网络中的节点分为矿工节点和基本权益代表(stakeholder)节点,根据节点参与创建区块的行为赋予其相应的信任度,stakeholder节点对区块进行签名操作并赋予区块信任度,最终根据区块所获得信任度权重竞争上链.同时,还针对贿赂攻击和常见的权益累积攻击的攻击成本以及系统对于攻击的反应进行了分析.仿真实验的结果表明,PoT机制在应对权益粉碎攻击、贿赂攻击以及权益累积攻击方面相比于传统权益证明机制有着显著优势.
    81  基于区块链的大数据访问控制机制
    刘敖迪 杜学绘 王娜 李少卓
    2019, 30(9):2636-2654. DOI: 10.13328/j.cnki.jos.005771
    [摘要](7796) [HTML](6881) [PDF 1.80 M](12508)
    摘要:
    针对大数据资源来源广泛、动态性强且呈现出分布式管理的特点,当前主流集中式访问控制机制存在权限管理效率低、灵活性不足、扩展性差等不足.基于此,以ABAC模型为基础,提出一种基于区块链的大数据访问控制机制:首先,对区块链技术的基本原理进行描述,并对基于属性的访问控制模型进行形式化的定义;然后提出基于区块链技术的大数据访问控制架构,并对访问控制的基本框架与流程进行了详细的阐述与分析;同时,对基于区块链事务的访问控制策略及实体属性信息管理方法进行了说明,以此保证访问控制信息的不可篡改性、可审计性和可验证性;随后,采用基于智能合约的访问控制方法实现对大数据资源由用户驱动、全程透明、动态、自动化的访问控制;最后,通过仿真实验验证了该机制的有效性,并对该研究内容进行总结与展望.
    82  基于区块链的档案数据保护与共享方法
    谭海波 周桐 赵赫 赵哲 王卫东 张中贤 盛念祖 李晓风
    2019, 30(9):2620-2635. DOI: 10.13328/j.cnki.jos.005770
    [摘要](7291) [HTML](6534) [PDF 1.80 M](12410)
    摘要:
    针对现有档案数据管理中普遍存在的数据中心化存储、安全性差和防篡改性弱等问题,提出一种基于区块链的档案数据保护与共享方法:通过智能合约和数字签名技术,实现了数字档案馆的身份认证和档案所有权的确定;通过智能合约和星际文件系统(IPFS)等技术,实现了数字档案的保护、验证、恢复与共享;通过公有链与联盟链结合的方式,在降低经济成本的同时保障了数据的安全性,提高了可扩展性.该方法具有去中心化、安全可信和不可篡改等特点,有望促进档案馆数据存储方式的转型,以满足日益增长的档案数据保护与共享的需求.
    83  基于区块链的分布式可信网络连接架构
    刘明达 拾以娟 陈左宁
    2019, 30(8):2314-2336. DOI: 10.13328/j.cnki.jos.005764
    [摘要](5854) [HTML](7556) [PDF 2.71 M](11732)
    摘要:
    可信网络连接是信任关系从终端扩展到网络的关键技术.但是,TCG的TNC架构和中国的TCA架构均面向有中心的强身份网络,在实际部署中存在访问控制单点化、策略决策中心化的问题.此外,信任扩展使用二值化的信任链传递模型,与复杂网络环境的安全模型并不吻合,对网络可信状态的刻画不够准确.针对上述问题,在充分分析安全世界信任关系的基础上,提出一种基于区块链的分布式可信网络连接架构——B-TNC,其本质是对传统可信网络连接进行分布式改造.B-TNC充分融合了区块链去中心化、防篡改、可追溯的安全特性,实现了更强的网络信任模型.首先描述B-TNC的总体架构设计,概括其信任关系.然后,针对核心问题展开描述:(1)提出了面向访问控制、数据保护和身份认证的3种区块链系统;(2)提出了基于区块链技术构建分布式的可信验证者;(3)提出了基于DPoS共识的的远程证明协议.最后,对B-TNC进行正确性、安全性和效率分析.分析结果表明,B-TNC能够实现面向分布式网络的可信网络连接,具有去中心化、可追溯、匿名、不可篡改的安全特性,能够对抗常见的攻击,并且具备良好的效率.
    84  可监管匿名认证方案
    王震 范佳 成林 安红章 郑海彬 牛俊翔
    2019, 30(6):1705-1720. DOI: 10.13328/j.cnki.jos.005746
    [摘要](5605) [HTML](5116) [PDF 1.78 M](10144)
    摘要:
    随着互联网中隐私保护技术的发展,身份认证已成为保护计算机系统和数据安全的一道重要屏障.然而,信息技术的快速发展使传统身份认证手段暴露出一些弊端,例如,区块链技术的兴起对身份认证提出了更高的要求,在认证身份的同时需要保护用户的身份隐私等.采用匿名认证技术可解决用户身份隐私泄露的问题,但目前大多数方案未考虑可监管的问题,一旦用户出现不诚信行为,很难进行追责,因此,需要在匿名认证过程中建立监管机制.针对以上问题和需求,主要设计了一种可监管的匿名认证方案,通过匿名证书的方式确定用户的资源访问权限和使用权限,同时,用户在出示证书时可选择性地出示属性,确保用户的隐私信息不过度暴露;此外,方案中引入监管机制,可信中心(CA)对匿名认证过程进行监管,一旦出现欺诈行为,可对相关责任人进行追责.该方案主要采用安全的密码学算法构建,并通过了安全性的分析证明,能够高效实现可监管的匿名身份认证,适宜在区块链(联盟链)和其他具有匿名认证需求和可监管需求的系统中使用.
    85  基于SM9算法可证明安全的区块链隐私保护方案
    杨亚涛 蔡居良 张筱薇 袁征
    2019, 30(6):1692-1704. DOI: 10.13328/j.cnki.jos.005745
    [摘要](6284) [HTML](4957) [PDF 1.37 M](10746)
    摘要:
    为了解决区块链交易过程中的隐私泄漏问题,对SM9标识密码算法进行改进,提出了基于身份认证的多KGC群签名方案.以联盟链为基础,设计了基于SM9算法可证明安全的区块链隐私保护方案,并对以上方案进行安全性与效率分析.通过分析证明,方案具有签名不可伪造、保证节点匿名及前向安全等特性.通过效率分析:该方案较Al-Riyami等人提出的无证书签名方案减少2次双线性对运算,验签效率提高约40%;较Tseng等人与Chen等人提出的方案分别减少4次与2次指数运算,计算效率整体得到提高.该方案通过多KGC群签名保护交易双方的用户身份,实现在节点间进行身份验证的同时,保护了节点的隐私.
    86  拟态区块链——区块链安全解决方案
    徐蜜雪 苑超 王永娟 付金华 李斌
    2019, 30(6):1681-1691. DOI: 10.13328/j.cnki.jos.005744
    [摘要](5330) [HTML](5762) [PDF 1.12 M](10042)
    摘要:
    区块链起源于比特币,其核心是去中心化、去信任、防篡改、防伪造、可溯源,因此在任何高价值数据的管理、存储与流通的过程中都可以用到区块链.区块链已经在多种场景中得到应用,但是区块链的安全问题一直存在,且对用户权益影响极大.拟态防御是由中国的研究团队提出的新型网络防御技术,对新型系统的网络防御具有重要的作用.首先介绍区块链面临的安全威胁以及目前存在的应对方案,然后对拟态防御中核心的动态异构冗余(dynamic heterogeneous redundance,简称DHR)架构进行介绍;其次,针对区块链存在的潜在安全问题,借鉴动态异构冗余架构和密码抽签的思想,结合安全性定义和参数选择规则,从动态异构共识机制以及动态异构冗余签名算法两个角度提出了区块链的安全解决方案,称为拟态区块链;最后进一步分析了拟态区块链的安全性和性能,结果显示,动态异构冗余区块链可以在多个方面得到比典型区块链更好的安全性.
    87  应用区块链的数据访问控制与共享模型
    王秀利 江晓舟 李洋
    2019, 30(6):1661-1669. DOI: 10.13328/j.cnki.jos.005742
    [摘要](5885) [HTML](6175) [PDF 1.25 M](12466)
    摘要:
    数据已成为企业的重要资产.如何在企业内部对数据的访问权限进行有效控制、在企业之间安全共享数据一直是一个挑战.区块链中的分布式账本可以从某些方面解决上述问题,但是区块链所应用的非对称加密机制仅可进行一对一的安全传输,并不满足企业内部复杂的访问控制要求.提出一种应用区块链的数据访问控制与共享模型,利用属性基加密对企业数据进行访问控制与共享,达到细粒度访问控制和安全共享的目的.通过对比分析,该模型在安全性和性能上较好地解决了企业内部访问权限难控制、企业之间数据难共享的问题.
    88  区块链跨链技术进展研究
    李芳 李卓然 赵赫
    2019, 30(6):1649-1660. DOI: 10.13328/j.cnki.jos.005741
    [摘要](8838) [HTML](5912) [PDF 1.15 M](17206)
    摘要:
    随着区块链技术的发展,各种具有不同特点、适用于不同应用场景的区块链如比特币、以太坊等公有链以及私有链、联盟链大量共存.由于区块链的相互独立性,现存各区块链之间的数据通信、价值转移仍面临挑战,价值孤岛现象逐渐显现.区块链的跨链技术是区块链实现互联互通、提升可扩展性的重要技术手段.对跨链技术领域的成果进行了系统总结:首先,分析了跨链技术的需求及面临的技术难点;其次,总结了正在发展的跨链技术,并介绍了24种主流跨链技术的原理与实现思路;然后,综合分析了跨链技术存在的安全性风险,并列举了12项主要问题;最后,总结探讨了跨链技术的未来发展趋势.
    89  物联网下的区块链访问控制综述
    史锦山 李茹
    2019, 30(6):1632-1648. DOI: 10.13328/j.cnki.jos.005740
    [摘要](7183) [HTML](7648) [PDF 1.65 M](14574)
    摘要:
    随着物联网的不断发展,物联网的隐私保护问题引起了人们的重视,而访问控制技术是保护隐私的重要方法之一.物联网访问控制模型多基于中央可信实体的概念构建.去中心化的区块链技术解决了中心化模型带来的安全隐患.从物联网自身环境特点出发,提出物联网终端节点设备轻量级、物联网海量终端节点和物联网动态性这3个物联网下访问控制必须要解决的问题.然后,以这3个问题为核心,分析、总结了现有物联网中主流访问控制模型以及使用区块链后的访问控制模型分别是怎么解决这些问题的.最后总结出两类区块链访问控制模型以及将区块链用于物联网访问控制中的优势,并对基于区块链的物联网访问控制在未来需要解决的问题进行了展望.
    90  区块链技术及其在信息安全领域的研究进展
    刘敖迪 杜学绘 王娜 李少卓
    2018, 29(7):2092-2115. DOI: 10.13328/j.cnki.jos.005589
    [摘要](12322) [HTML](9327) [PDF 2.52 M](29570)
    摘要:
    区块链是一种源于数字加密货币比特币的分布式总账技术,其发展引起了产业界与学术界的广泛关注.区块链具有去中心化、去信任、匿名、数据不可篡改等优势,突破了传统基于中心式技术的局限,具有广阔的发展前景.介绍了区块链技术在信息安全领域的研究现状和进展.首先,从区块链的基础框架、关键技术、技术特点、应用模式、应用领域这5个方面介绍了区块链的基本理论与模型;然后,从区块链在当前信息安全领域研究现状的角度出发,综述了区块链应用于认证技术、访问控制技术、数据保护技术的研究进展,并对比了各类研究的特点;最后,分析了区块链技术的应用挑战,对区块链在信息安全领域的发展进行了总结与展望,希望对未来进一步的研究工作有一定的参考价值.
    91  区块链的安全检测模型
    叶聪聪 李国强 蔡鸿明 顾永跟
    2018, 29(5):1348-1359. DOI: 10.13328/j.cnki.jos.005500
    [摘要](6632) [HTML](4924) [PDF 1.29 M](11138)
    摘要:
    区块链是去中心化交易平台比特币的底层技术.该系统由分布式数据存储、点对点传输、共识机制、加密算法等计算机技术组成,其安全性受到广泛关注.目前的研究大多使用数学证明的方法分析每个攻击的作用,因此提出了一种根据区块链的结构来评估和检测安全性的方法.在真实环境下,当一个区块连接超过6个区块后,该区块的内容基本无法改变,被认为是稳定状态,分支产生的概率逐渐降低,因此,整个系统的状态是无限循环的.该方法通过分析每个结构到达稳定状态的概率来评估系统的安全性,并通过实验分析了攻击力度、攻击状态和实验循环次数之间的关系,验证了该方法的可行性和有效性.
    92  区块链与可信数据管理:问题与方法
    钱卫宁 邵奇峰 朱燕超 金澈清 周傲英
    2018, 29(1):150-159. DOI: 10.13328/j.cnki.jos.005434
    [摘要](10631) [HTML](6196) [PDF 1.08 M](16853)
    摘要:
    作为支撑比特币实现无中心高可信的账本管理的技术,区块链在金融领域得到了广泛关注.区块链实现了不完全可信环境中的可信数据管理,具有去中心化、防篡改、不可抵赖、强一致和完整性等特性,但同时也存在高延迟和低吞吐率的性能问题.在互联网技术发展、新型应用层出不穷的大背景下,借鉴区块链在数字加密货币应用中的成功经验,探索可信数据管理的理论、技术,并设计、实现系统,是学术界所面临的重要问题.从可信数据管理角度,介绍了区块链相关的技术和研究进展,包括分布式共识、智能合约、数据溯源等,并分析了应用对可信数据管理所提出的需求和研究挑战.
    93  基于区块链的应用系统开发方法研究
    蔡维德 郁莲 王荣 刘娜 邓恩艳
    2017, 28(6):1474-1487. DOI: 10.13328/j.cnki.jos.005232
    [摘要](9606) [HTML](4745) [PDF 1.97 M](17964)
    摘要:
    从区块链的技术层面及应用层面分析其特征,并给出区块链的分类.挖掘区块链的设计需求,针对区块链的一致性和可扩展性的应用需求进行深入分析.对区块链的应用系统开发方法及区块链建模进行研究,提出了账户区块链(account blockchain,简称ABC)和交易区块链(trading blockchain,简称TBC)的双链设计模型.对智能合约进行深入剖析,提出了链上代码并行执行模型应用原则.最后,对区块链应用技术进行总结和展望.
    94  电子货币激励机制综述
    何云华 耿子烨 李红 孙利民 李旭
    2017, 28(s1):97-106.
    [摘要](3606) [HTML](0) [PDF 2.22 M](5797)
    摘要:
    电子货币激励机制是信息网络领域普遍采用的方法,在推动资源共享、激发群智感知、促进协作通信等方面有着重要作用,是提升信息网络服务质量与效率的关键.综述电子货币激励机制现有的工作,阐述了电子货币激励机制的挑战,重点介绍了依赖于可信中心的激励机制和基于区块链的分布式激励机制,并探讨了电子货币激励机制中安全可信、隐私保护、可扩展性等问题.

    当期目录


    文章目录

    过刊浏览

    年份

    刊期

    联系方式
    • 《软件学报 》
    • 主办单位:中国科学院软件研究所
                       中国计算机学会
    • 邮编:100190
    • 电话:010-62562563
    • 电子邮箱:jos@iscas.ac.cn
    • 网址:https://www.jos.org.cn
    • 刊号:ISSN 1000-9825
    •           CN 11-2560/TP
    • 国内定价:70元
    您是第位访问者
    版权所有:中国科学院软件研究所 京ICP备05046678号-3
    地址:北京市海淀区中关村南四街4号,邮政编码:100190
    电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
    技术支持:北京勤云科技发展有限公司

    京公网安备 11040202500063号