2) 许可区块链:许可(即私有)区块链位于公共区块链的对面,分类账由公司/组织管理。此外,网络中节点的角色由中心机构分配。不是每个人都能参与或接触到许可区块链中的资源。采用许可区块链的PCN将是“会员专用”。 3) 联盟区块链:与许可区块链相反,在联盟区块链中,区块链由多个组织管理。从集中化的角度来看,这种方法似乎更自由,但区块链的治理模式将其推到了许可的一边。利用联合区块链的PCN在成员资格方面与许可区块链类似,但在这种情况下,成员将得到联合体的批准。 四、 PCNs中的隐私问题:度量和评估 随着PCNs在最近几年的兴起,许多研究致力于使其高效、健壮、可扩展和安全。然而,随着这些PCNs中的一些开始部署,它们接触到了大量的用户(即LN有超过1万个用户),并将进一步增长。这种增长带来了PCN特有的一些隐私问题。我们认为有必要从用户和企业的角度来识别和理解PCNs中的隐私风险。因此,在本节中,我们首先定义这些隐私度量,并解释PCNs中可能存在的隐私攻击。然后,我们总结了现有的PCNs,首次评估了它们的隐私能力。 A、 PCNs中的隐私 在其最简单的形式中,数据隐私或信息隐私可以定义为回答如何存储、访问和披露数据的过程。在我们的例子中,PCN用户数据通过许多其他用户在PCN内传输,确保未经授权用户的数据不会被暴露。为了解决这些问题,一些PCN致力于隐藏发送者(Us)或接收者(Ur)的身份(即匿名性),而另一些PCN致力于加强发送者和接收者之间的匿名关系。 B、 攻击模型和假设 本文考虑了两种类型的攻击者。第一种攻击者是诚实但好奇(HBC),攻击者在运行协议时诚实行事,但在操作过程中仍然被动地收集信息。第二种攻击者是控制网络中多个节点偏离协议的恶意攻击者。这些攻击者类型及其在网络中的位置如图4所示: 1 攻击者正在支付路径上。2 攻击者不在特定支付路径上,但可以部分观察网络中的变化。3 攻击者与其他节点串通,例如利用复杂的方法进行包定时分析。基于这些假设,我们考虑以下可能的攻击,以损害PCNs中的隐私: 对发件人/收件人匿名性的攻击: 发送者/接收者匿名性要求在支付期间其他人不知道发送者/接收者(Us/Ur)的身份。这是为了保护发送者/接收者的隐私,这样就没有人可以追踪他们的购物习惯。在某些情况下,对手可能会成功猜测发送者/接收者的身份,如下所示: 对于情况1,发送方可以有一个到网络的连接,并且下一个节点是攻击者,因此,攻击者确定Us是发送方。对于情况2,攻击者可以通过探测通道平衡的变化来猜测发送者/接收者。对于情况3,如果攻击者能够在合谋节点形成的部分网络内进行支付时间分析,则攻击者将学习发送者/接收者。 (责任编辑:admin) |