中文

两棵树的故事:一棵写,另一棵读——面向大规模区块链的优化不经意访问

密码学与安全 2019-09-18 v2

摘要

比特币网络提供了一种在不安全网络上安全执行金融交易的新方式。然而,这种能力以存储庞大(分布式)账本为代价,已不再适合任何类型的个人设备。尽管简化支付验证(SPV)客户端能解决存储问题,比特币SPV客户端须依赖其他比特币节点获取其交易历史,且现有方案无法为SPV客户端提供隐私保障。本工作提出 T3T^3,一种可信硬件保护的比特币全客户端,支持为比特币SPV客户端提供高效的不经意搜索/更新而不牺牲客户端隐私。在该设计中,我们利用可信执行环境(TEE)的可信执行与证明能力,以及不经意随机存取存储器(ORAM)隐藏访问模式的能力,以保护SPV客户端请求免受潜在恶意服务器的窥探。T3T^3 的关键新颖性在于对常规ORAM的优化,专为预期的SPV客户端使用而定制。特别地,通过对SPV客户端访问模式作出自然假设,我们提出一种双树ORAM构造,克服了传统ORAM的并发限制。我们已使用当前比特币未花费交易输出数据库实现并测试了系统。实验表明,该系统可实际部署,同时为比特币SPV客户端提供强隐私与安全保证。

关键词

引用

@article{arxiv.1909.01531,
  title  = {A Tale of Two Trees: One Writes, and Other Reads. Optimized Oblivious Accesses to Large-Scale Blockchains},
  author = {Duc V. Le and Lizzy Tengana Hurtado and Adil Ahmad and Mohsen Minaei and Byoungyoung Lee and Aniket Kate},
  journal= {arXiv preprint arXiv:1909.01531},
  year   = {2019}
}