基于双区块链的PKI模型 |
| |
引用本文: | 王诚,郑红,黄建华,钱诗慧.基于双区块链的PKI模型[J].应用科学学报,2022(3):528-538. |
| |
作者姓名: | 王诚 郑红 黄建华 钱诗慧 |
| |
作者单位: | 华东理工大学信息科学与工程学院 |
| |
基金项目: | 上海市信息化发展(大数据发展)专项(No.201901043)资助; |
| |
摘 要: | 公钥基础设施(public key infrastructure, PKI)体系为实施电子商务、电子政务、办公自动化等提供了非常重要的安全服务。该文以区块链和智能合约为基础构建了证书颁发机构(certificate authority, CA),提出基于双区块链的分布式PKI模型,以医疗PKI为应用场景,用区块链和智能合约技术管理证书和病人信息,保证了证书发布和撤销的透明性,实现了病人信息的隐私保护和访问控制,解决了传统的PKI中存在的单点故障、多CA互信、证书发放不安全、证书透明性以及快速验证等问题。安全性分析和实验表明该模型可以解决传统PKI和现有单链PKI模型中存在的多种问题,有效保护了病人的隐私,并显著提高了证书发放和验证的效率。
|
关 键 词: | 公钥基础设施 证书颁发机构 区块链 智能合约 |
|
|