[论文解读] TradeChain: Decoupling Traceability and Identity inBlockchain enabled Supply Chains
TradeChain 提出了一种用于供应链的隐私保护区块链架构,通过使用自我主权身份(SSI)和零知识证明(ZKPs),将交易方身份与交易事件解耦。该系统采用两个独立的账本——一个用于去中心化身份(Hyperledger Indy),另一个用于交易流程(Hyperledger Fabric)——并通过基于属性的加密访问令牌(CP-ABE)实现动态、基于授权的可追溯数据访问,实现极低的性能开销,同时具备高隐私性和可审计性。
In this work, we propose a privacy-preservation framework, TradeChain, which decouples the trade events of participants using decentralised identities. TradeChain adopts the Self-Sovereign Identity (SSI) principles and makes the following novel contributions: a) it incorporates two separate ledgers: a public permissioned blockchain for maintaining identities and the permissioned blockchain for recording trade flows, b) it uses Zero Knowledge Proofs (ZKPs) on traders' private credentials to prove multiple identities on trade ledger and c) allows data owners to define dynamic access rules for verifying traceability information from the trade ledger using access tokens and Ciphertext Policy Attribute-Based Encryption (CP-ABE). A proof of concept implementation of TradeChain is presented on Hyperledger Indy and Fabric and an extensive evaluation of execution time, latency and throughput reveals minimal overheads.
研究动机与目标
- 解决权限型区块链供应链中交易方身份与交易事件直接关联所带来的隐私风险,避免敏感商业数据暴露。
- 克服现有隐私保护方法在细粒度访问控制或审计查询授权机制方面的局限性。
- 使交易方能够在不损害可追溯性或可审计性的前提下,维护多个身份,确保符合 GDPR 等隐私法规。
- 使数据拥有者能够为查询交易历史定义动态访问规则,同时保护身份机密性。
- 设计一种系统,支持授权审计,同时默认不向联盟成员暴露敏感交易信息。
提出的方法
- 解耦身份与交易事件账本:使用权限型区块链(Hyperledger Indy)管理去中心化标识符(DIDs),使用另一条(Hyperledger Fabric)记录交易流程。
- 在私密凭证上使用零知识证明(ZKPs),以证明对多个 DIDs 的所有权,而无需暴露真实身份,从而实现匿名但可验证的交易参与。
- 实施基于令牌的查询机制,交易方使用密文策略属性基加密(CP-ABE)生成加密访问令牌,仅允许授权方检索特定交易数据。
- 引入动态访问控制:交易方可定义可查询的属性或参数,令牌在密码学上与这些参数绑定,防止篡改。
- 使用仅追加的数字钱包(通过 Hyperledger Indy SDK 实现),防止 DIDs 或交易被删除,确保即使身份被标记为“已删除”,仍能保持可审计性。
- 可选地对商品标识符(CIDs)进行加密,并使用智能指纹技术,在增强隐私性的同时保留可追溯性。
实验结果
研究问题
- RQ1如何在基于区块链的供应链中实现身份与交易事件数据的解耦,以在不牺牲可审计性的前提下保护交易方隐私?
- RQ2哪些机制可确保仅授权方能访问特定交易历史,并获得数据拥有者的明确授权?
- RQ3零知识证明(ZKPs)如何用于使交易方在不暴露真实身份的前提下,证明其对多个 DIDs 的所有权?
- RQ4在双账本区块链架构中集成 ZKPs 和 CP-ABE 时,性能开销如何?
- RQ5系统如何抵御常见威胁,如身份伪造、未授权数据访问或恶意删除身份记录?
主要发现
- TradeChain 实现了极低的性能开销,事务处理速率远低于每秒 130 个查询,表明其具备在现实供应链场景中部署的可扩展性。
- 该系统通过使用独立的 DIDs 和交易流程账本,成功将身份与交易事件解耦,防止身份与交易直接关联。
- 零知识证明(ZKPs)使交易方能够在不暴露真实身份的前提下,证明对多个 DIDs 的所有权,显著增强隐私性,同时保持可验证性。
- CP-ABE 加密访问令牌确保仅授权方能检索交易数据,且令牌无法在不被检测到的情况下被篡改,从而保障数据完整性和授权机制。
- Hyperledger Indy 中数字钱包的仅追加特性防止了身份或交易的未授权删除,即使身份被标记为“已删除”,仍能保持可审计性。
- 通过 CID 隐匿和智能指纹技术,系统可有效抵御关联攻击,并对拒绝服务攻击(如通过大量创建 DID)或恶意令牌修改等威胁具备抗性。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。