推荐 14.5
Conf: 50%
本文针对私有区块链网络之间进行机密互操作时面临的安全挑战,提出了一种基于完全分布式广播加密(FDBE)的解决方案。在传统的跨链互操作场景中,不同私有网络传输账本状态通常依赖一个受信任的中心化代理,该代理负责解密发送方的加密状态并转发给接收方成员,但这引入了单点故障或单一信任源,违背了分布式账本技术去中心化的核心理念。为此,作者利用FDBE构建了完全去中心化的机密信息共享协议。FDBE与传统广播加密(BE)的关键区别在于其分布式设置和密钥生成过程:互不信任的各方可以在无需可信设置的情况下共同协商出广播加密的公钥,并安全地推导各自的解密密钥。基于任意一个FDBE实例,两个私有网络可以这样安全共享信息:发送方网络中的成员使用接收方网络的FDBE公钥加密消息,使得只有接收方网络的授权成员才能解密。该构造在简化通用可组合(UC)框架下被证明是安全的。为了验证实用性,作者给出了首个具有常数大小解密密钥和密文的FDBE实例,并通过参考实现评估了性能,该实现模拟了Hyperledger Cacti互操作框架下的两个Hyperledger Fabric私有网络。实验结果表明,该方案在保持去中心化的同时,其通信和计算开销是可行的。这项工作解决了私有联盟链之间机密数据共享的信任和规模化问题,为分布式系统安全互操作提供了新的技术路径。适合区块链安全、密码学应用和分布式系统领域的研究人员阅读。
💡 推荐理由: 该研究提供了一种消除中心化代理的跨链机密共享方案,有助于降低互操作中的单点故障风险,对依赖联盟链的金融、供应链等场景的安全架构设计具有参考价值。
🎯 建议动作: 研究跟进
排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)