中文

隐私保护型付款分摊

密码学与安全 2019-11-22 v1

摘要

广泛使用的付款分摊应用允许群组成员通过发送由某成员代他人支付费用的账单来记录成员间的债务。尽管提供了极大便利,这些应用获取了用户金融交易的敏感数据。本文中,我们提出一种付款分摊应用,其对服务提供商隐藏群组内所有交易数据,在群内用户间提供隐私保护,并对恶意用户甚至恶意服务器提供完整性保障。核心协议以一系列轮次进行,用户提交真实数据或覆盖流量,服务器盲更新余额、通知用户账单,并对用户提交的数据计算完整性校验。我们的协议在服务器端无需任何密码学操作,且在群组初始设置后,用户所需的唯一密码学工具是 AES。我们将该付款分摊协议实现为 Android 应用及配套服务器。我们发现,对于现实群组规模,每轮在用户手机上的计算少于 50 毫秒,服务器对每个群组每轮计算少于 300 微秒,意味着我们的协议具备优异的性能与可扩展性。

关键词

引用

@article{arxiv.1911.09222,
  title  = {Privacy-Preserving Payment Splitting},
  author = {Saba Eskandarian and Mihai Christodorescu and Payman Mohassel},
  journal= {arXiv preprint arXiv:1911.09222},
  year   = {2019}
}