摘要
脱胎于比特币的区块链技术,借助于密码学、共识算法、激励机制、P2P网络、分布式账本、智能合约等关键技术,在没有第三方权威机构参与的互不信任网络环境中,实现了对事务记录的分布式一致性、不可篡改性、可溯源性等功能,构成了一种崭新的可信、安全、可编程的网络生态。与此同时,支撑区块链自身功能实现的相关技术及机制也带来了隐私安全问题。将隐私作为个人数据的一个子集进行研究,从而将区块链数据主要划分为事务数据和区块数据两种类型,并通过对区块链数据的解构以及对所得信息的关联,分析隐藏在数据中的隐私信息。首先,以数据为研究对象,重点从数据传输方式和数据结构方面介绍了区块链数据构成;其次,在分析了区块链数据特点的基础上,综合对隐私的理解、度量和泄露途径等因素,给出了区块链隐私的定义,并从身份隐私、数据隐私和网络隐私等方面进行了分析;最后,重点通过对网络安全、密码学安全、跨链操作、共识算法等方面带来的隐私泄露风险的分析,指出了区块链隐私威胁存在的挑战和研究方向。
-
单位南京大学; 江苏警官学院; 计算机软件新技术国家重点实验室