华南理工大学唐韶华:区块链并不能做到“匿名”,只能做到“假名”-蜗牛派

华南理工大学唐韶华:区块链并不能做到“匿名”,只能做到“假名”

12月7日,由中国科学院学部主办、中国信息通信研究院等单位联合支持的“区块链技术与应用”科学与技术前沿论坛在深圳开幕。中国科学院信息技术科学部郑志明院士、数学物理学部王小云院士等四位院士发表主题演讲。华南理工大学唐韶华教授表示,在智能合约隐私中,面临着用户身份、合约数据和合约代码隐私泄露的问题。他特别指出,当用户调用合约并广播到全网的时候,其调用参数是明文存储的,这对于用户的数据安全是一种泄露。在唐教授看来,区块链并不能做到“匿名”,只能做到“假名”。攻击者总可以利用统计规律和背景知识发动攻击:1. 根据大量交易记录,对交易地址进行关联;2. 根据已经信息地址,进行标签化;3. 结合现实中的背景知识,给个人用户的地址簇打上特征标签,得到交易分析图达到去匿名化。他说,零知识证明(目前最受追捧的是ZK-SNARKS技术),安全多方计算、可信计算环境是解决智能合约隐私泄露问题的可行技术方案。

分享到:更多 ()
Copyright © 2015-2024 woniupai.net 蜗牛派 版权所有
皖ICP备18016507号-1 | 本站内容采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议