王佐仁
摘 要:在網(wǎng)絡(luò)時(shí)代下,5G、大數(shù)據(jù)、物聯(lián)網(wǎng)等信息技術(shù)得到快速發(fā)展,互聯(lián)網(wǎng)呈現(xiàn)出新興互聯(lián)方式,不同網(wǎng)絡(luò)之間的交流互動逐漸增多,這也為隱私保護(hù)提出了新的挑戰(zhàn)。本文將簡要概述區(qū)塊鏈技術(shù),分析基于區(qū)塊鏈技術(shù)的5G隱私保護(hù)模型,為5G網(wǎng)絡(luò)中基于區(qū)塊鏈的隱私保護(hù)設(shè)計(jì)提供一些建議。
關(guān)鍵詞:區(qū)塊鏈;5G;隱私保護(hù)
引言:隱私保護(hù)有多種方法,但隨著數(shù)據(jù)量的不斷增加以及數(shù)據(jù)挖掘技術(shù)的不斷發(fā)展,用戶在享受服務(wù)時(shí)的隱私很容易被一覽無余,如何繼續(xù)保護(hù)隱私不被泄露成為網(wǎng)絡(luò)技術(shù)發(fā)展的重要方向。
1區(qū)塊鏈技術(shù)
區(qū)塊鏈技術(shù)本質(zhì)上是一種數(shù)據(jù)庫技術(shù),通過分布式存儲、點(diǎn)對點(diǎn)傳輸和加密算法及共識機(jī)制的科學(xué)結(jié)合,創(chuàng)造出的一種新型應(yīng)用模式。在區(qū)塊鏈中,大量的數(shù)據(jù)信息存儲在區(qū)塊之上,每一個區(qū)塊都會記錄上一個區(qū)塊產(chǎn)生后到當(dāng)前區(qū)塊產(chǎn)生時(shí)的交易信息,主要包括前一區(qū)塊的哈希值、當(dāng)前區(qū)塊的隨機(jī)數(shù)、時(shí)間戳及默克爾根等信息,將交易信息進(jìn)行哈希處理,并利用默克爾樹結(jié)構(gòu)存儲進(jìn)行操作。而區(qū)塊鏈的去中心化是利用多個節(jié)點(diǎn)共同維護(hù)一個數(shù)據(jù)庫來實(shí)現(xiàn)的,其中的關(guān)鍵是讓多個節(jié)點(diǎn)之間保持對數(shù)據(jù)庫的一致性,即所有可信節(jié)點(diǎn)共同維護(hù)一個相同的區(qū)塊鏈狀態(tài),這就會利用到共識機(jī)制來進(jìn)行處理,包括激勵機(jī)制和節(jié)點(diǎn)選取機(jī)制。
根據(jù)應(yīng)用場景不同,區(qū)塊鏈對節(jié)點(diǎn)也有著不同的要求,根據(jù)參與節(jié)點(diǎn)可分成三類,即公有鏈、聯(lián)盟鏈和私有鏈。公有鏈?zhǔn)且环N任何節(jié)點(diǎn)可自由出入并讀取相關(guān)信息的區(qū)塊鏈,多用于數(shù)字貨幣和電子商務(wù)領(lǐng)域;聯(lián)盟鏈?zhǔn)且环N由特定群體組織共同參與管理的區(qū)塊鏈,多用于機(jī)構(gòu)間交易、結(jié)算等業(yè)務(wù);私有鏈則是讀寫權(quán)限由某組織完全自主控制的區(qū)塊鏈,常用于防范來自內(nèi)外部惡意攻擊,提供安全策略。
2基于區(qū)塊鏈的5G隱私保護(hù)模型
2.1網(wǎng)絡(luò)模型
在基于區(qū)塊鏈的5G共享模型中,區(qū)塊鏈網(wǎng)絡(luò)中的各個節(jié)點(diǎn)都有著三種功能,數(shù)據(jù)提供、數(shù)據(jù)需求和數(shù)據(jù)仲裁。數(shù)據(jù)提供節(jié)點(diǎn)通過本地設(shè)備收集數(shù)據(jù)后,再經(jīng)過數(shù)據(jù)鏈建立數(shù)據(jù)索引并對網(wǎng)絡(luò)發(fā)布,數(shù)據(jù)索引發(fā)布時(shí)需要執(zhí)行的SISC(數(shù)據(jù)存儲索引智能合約),而在網(wǎng)絡(luò)中出現(xiàn)相關(guān)的共享請求時(shí)則執(zhí)行DSSC(數(shù)據(jù)共享智能合約)。數(shù)據(jù)需求節(jié)點(diǎn)則主要依據(jù)數(shù)據(jù)提供節(jié)點(diǎn)發(fā)布的數(shù)據(jù)向網(wǎng)絡(luò)申請數(shù)據(jù)共享,當(dāng)作為數(shù)據(jù)需求節(jié)點(diǎn)時(shí),在進(jìn)行數(shù)據(jù)共享時(shí)就需要執(zhí)行DSSC。而數(shù)據(jù)仲裁的作用就是在共享雙方存在分歧且無法解決時(shí),由仲裁節(jié)點(diǎn)作為可信第三方來進(jìn)行判定。當(dāng)某一節(jié)點(diǎn)被選為數(shù)據(jù)仲裁節(jié)點(diǎn)時(shí),它需要同時(shí)與數(shù)據(jù)提供節(jié)點(diǎn)和數(shù)據(jù)需求節(jié)點(diǎn)建立通信,完成仲裁。
2.2雙鏈結(jié)構(gòu)
基于區(qū)塊鏈的5G網(wǎng)絡(luò)模型采用雙鏈結(jié)構(gòu),即索引鏈和共享鏈,索引鏈用于用戶發(fā)出需求查詢所需數(shù)據(jù),共享鏈則用來記錄整個共享流程,兩者基于一個網(wǎng)絡(luò)的相同節(jié)點(diǎn)實(shí)現(xiàn)共識,在物理層面上相對獨(dú)立。索引鏈主要面向數(shù)據(jù)提供方,為數(shù)據(jù)提供方的數(shù)據(jù)發(fā)布提供一個隱私且可證明安全的分布式數(shù)據(jù)庫。在數(shù)據(jù)提供方發(fā)布數(shù)據(jù)時(shí),可以直接上傳當(dāng)前數(shù)據(jù)的索引目錄,并附加若干條數(shù)據(jù)實(shí)例。共享鏈服務(wù)于數(shù)據(jù)提供和數(shù)據(jù)需求雙方,作用是為兩者提供一個可驗(yàn)證、可溯源的共享平臺。在數(shù)據(jù)需求方發(fā)起共享請求后,會將本地生成的分析模型作為交易輸入,連同數(shù)據(jù)需求方的公鑰地質(zhì)、信息共享到區(qū)塊鏈網(wǎng)絡(luò)之中,網(wǎng)絡(luò)驗(yàn)證確認(rèn)數(shù)據(jù)的合法性后,數(shù)據(jù)提供方會進(jìn)入網(wǎng)絡(luò)模型,將交易輸出結(jié)果返回給區(qū)塊鏈,再次經(jīng)過驗(yàn)證后就會成為一筆交易[1]。
2.3安全模型
安全模型的作用是關(guān)注數(shù)據(jù)在整個共享周期的隱私安全,由于攻擊可能來源于內(nèi)外部,這就需要網(wǎng)絡(luò)模型具備四種安全因素。一是控制共享數(shù)據(jù)的訪問,共享數(shù)據(jù)的訪問由數(shù)據(jù)提供者決定,對數(shù)據(jù)有著絕對的控制權(quán);二是數(shù)據(jù)共享的隱私保護(hù),在共享階段,共享雙方的身份和信息都應(yīng)受到隱私保護(hù);三是共享數(shù)據(jù)的完整性,在共享傳輸過程中,網(wǎng)絡(luò)模型和安全呢模型應(yīng)當(dāng)都具備可認(rèn)證性及不可否認(rèn)性,也就是在傳輸過程中不能盡心改動,對數(shù)據(jù)共享結(jié)果不可否認(rèn);四是協(xié)同抵抗攻擊,在共享過程中共享雙方能夠一同抵抗多個攻擊方發(fā)起的工具。
2.4保護(hù)協(xié)議
基于雙鏈結(jié)構(gòu)的5G數(shù)據(jù)隱私保護(hù)協(xié)議,本模型采用智能合約,也就是SISC和DSSC來提高數(shù)據(jù)共享的安全性,將SISC和DSSC分別部署在索引鏈與共享鏈之上。為了保證區(qū)塊鏈去中心化的有效性,數(shù)據(jù)需求方首先通過SISC搜索與需求有關(guān)的數(shù)據(jù),在數(shù)據(jù)需求方與數(shù)據(jù)提供方建立通信并申請共享授權(quán)的基礎(chǔ)上,再由數(shù)據(jù)需求方提供交易?;趨^(qū)塊鏈的5G隱私保護(hù)協(xié)議需要滿足三點(diǎn)約束,第一是在同一時(shí)刻一個數(shù)據(jù)提供方僅與一個數(shù)據(jù)需求方進(jìn)行數(shù)據(jù)共享;第二是數(shù)據(jù)需求方本地的網(wǎng)絡(luò)模型和數(shù)據(jù)提供方執(zhí)行模型所消耗的計(jì)算時(shí)間不在隱私保護(hù)的考慮范圍內(nèi);第三是數(shù)據(jù)提供方一旦提供數(shù)據(jù)索引并上傳,隱私保護(hù)協(xié)議將認(rèn)定數(shù)據(jù)本身不存在錯誤。當(dāng)雙方對于自己得到服務(wù)產(chǎn)生異議或是對受到的結(jié)果產(chǎn)生質(zhì)疑時(shí),可向隱私保護(hù)模型申請仲裁,并由仲裁機(jī)制來判定雙方行為。其中產(chǎn)生的質(zhì)疑或異議應(yīng)當(dāng)是針對隱私保護(hù)協(xié)議中某個環(huán)節(jié)存在的問題,比如某個可信節(jié)點(diǎn)無法通過數(shù)據(jù)共享獲得數(shù)據(jù)信息這類情況,不能對數(shù)據(jù)本身的錯誤提出仲裁請求[2]。
2.5性能分析
基于區(qū)塊鏈的5G隱私保護(hù)模型可以保證共享記錄無法被篡改,并確保數(shù)據(jù)的可追溯性,雙鏈結(jié)構(gòu)以及智能合約的構(gòu)建形成自動執(zhí)行規(guī)避隱私共享的機(jī)制,在保護(hù)數(shù)據(jù)共享安全的基礎(chǔ)上,也提升了數(shù)據(jù)隱私的保護(hù)效果。對于數(shù)據(jù)提供方而言,此模型基于區(qū)塊鏈技術(shù)的去中心化架構(gòu),可以有效避免集中存儲帶來的安全隱患,并保證數(shù)據(jù)安全由提供方控制,可以將自身數(shù)據(jù)價(jià)值最大程度發(fā)揮,且不用擔(dān)心隱私泄露。在數(shù)據(jù)共享過程中,區(qū)塊鏈的開放透明也能吸引更多數(shù)據(jù)需求者的參與,有效保護(hù)雙方的數(shù)據(jù)隱私。
結(jié)論:區(qū)塊鏈技術(shù)發(fā)展和應(yīng)用是我國網(wǎng)絡(luò)安全發(fā)展的主要方向,將區(qū)塊鏈與5G結(jié)合成為網(wǎng)絡(luò)數(shù)據(jù)共享的主流趨勢。通過分析區(qū)塊鏈技術(shù),并建立基于區(qū)塊鏈技術(shù)的5G隱私保護(hù)模型,運(yùn)用雙鏈結(jié)構(gòu)和智能合約為區(qū)塊鏈提供更為安全的隱私保護(hù)方案,滿足用戶對數(shù)據(jù)安全和隱私安全的需求。
參考文獻(xiàn):
[1]喬康. 面向5G物聯(lián)網(wǎng)數(shù)據(jù)共享的區(qū)塊鏈關(guān)鍵技術(shù)研究[D].戰(zhàn)略支援部隊(duì)信息工程大學(xué),2020.
[2]許丹丹,張?jiān)朴?,張道琳,?5G時(shí)代區(qū)塊鏈發(fā)展趨勢及應(yīng)用分析[J].電信科學(xué),2020,36(03):117-124.