中文

AGAPECert:一种基于不经意智能合约的可审计、通用化、自动化、隐私赋能认证框架

密码学与安全 2022-07-27 v1

摘要

本文介绍 AGAPECert,一种可审计、通用化、自动化、隐私赋能的认证框架,能够对私有数据执行可审计计算并报告实时聚合认证状态,而不披露底层私有数据。AGAPECert 利用可信执行环境、区块链技术与实时基于图的 API 标准的新型组合,提供自动化、不经意且可审计的认证。我们的技术允许具有隐私意识的数据所有者在自身环境中基于自身私有数据运行预批准的不经意智能合约代码,以产生私有自动化认证。这些认证是可验证的、对可用数据的纯函数式变换,使第三方能够信任私有数据必然具备产生该结果认证所需的属性。近来,已有大量针对供应链中认证与可追溯性的方案被提出。这些方案常遭受显著的隐私问题,因为它们倾向于采取“共享、复制数据库”方法:网络中每个节点都可访问所有相关数据及合约代码的副本,以保证完整性并达成共识,即便存在恶意节点。在此类需要全局协调的认证情境中,AGAPECert 可纳入区块链以保证事件排序,同时保留私有数据不在数据所有者自身平台之外共享的核心隐私模型。AGAPECert 贡献了一个开源认证框架,可在任何受监管环境中采用,以在启用可信自动化工作流的同时保持敏感数据私密。

关键词

引用

@article{arxiv.2207.12482,
  title  = {AGAPECert: An Auditable, Generalized, Automated, Privacy-Enabling Certification Framework with Oblivious Smart Contracts},
  author = {Servio Palacios and Aaron Ault and James V. Krogmeier and Bharat Bhargava and Christopher G. Brinton},
  journal= {arXiv preprint arXiv:2207.12482},
  year   = {2022}
}

备注

to be published in IEEE Transactions on Dependable and Secure Computing