مدیریت امن تراکنش ها در بلاکچین های خصوصی دسترسی مجوز به کمک امضاهای یکبارمصرف پساکوانتومی
سال انتشار: 1400
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 228
فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ECICONFE06_007
تاریخ نمایه سازی: 5 اردیبهشت 1401
چکیده مقاله:
فناوری بلاکچین امروزه میزان زیادی از توجهات را به خود اختصاص داده و دنیای فناوری اطلاعات را دستخوش تغییر اساسی نموده است. این فناوری، یک شبکه قابل ردیابی ناگسستنی را فراهم میکند که در اصل مخزنی از تراکنش ها و سوابق دادها است، این سوابق نمایانگر تراکنش های دستگاه ها یا اعضای یک شبکه هستند. بلاکچین ها به دو دسته عمومی و خصوصی تقسیم بندی می شوند. بلاکچین های خصوصی (دسترسی مجوز) نوع دیگری از بلاکچین ها می باشند، که کاربردها و خصوصیات منحصر به فردی، چون اعتماد ، سرعت و امنیت را داراست و در سازمانها و شرکت های مختلف که افراد با استفاده از سیستم احراز هویت وکاملا شناخته شده وارد این شبکه ها می شوند، مورد استفاده قرار می گیرند. احراز هویت در این شبکه ها از این رو حائز اهمیت است که ایجاد و تایید تراکنش ها باید تنها توسط خود این اشخاص صورت گیرد، پس از تایید و ثبت تراکنش ها در شبکه بلاکچین تغییر آن به هیچ وجه امکان پذیر نمی باشد، از آنجا که این تراکنش ها معمولا برای تصمیم گیری های مهم در یک سازمان قابل استناد خواهند بود، ایجاد و ارسال تراکنش ها به بلاکچین توسط اشخاص یا نود های مجاز بسیار اهمیت دارد . امنیت این سیستم ها تا حد زیادی به رمزنگاری و امضای دیجیتال، جهت احراز هویت متکی می باشد. گرچه تراکنش ها و بلوک ها به صورت رمز شده در بلاکچین استفاده می شوند، اما باز هم مستعد تهدید فزاینده کامپیوترهای کوانتومی و حملات امنیتی مختلف هستند. طرح پیشنهادی به منظور کاهش اینگونه تهدید ها انجام گردیده است. هدف این مقاله ارائه فرآیندی امن به منظور مدیریت ایجاد و ارسال تراکنش ها به بلاکچین، با کمک الگوریتم هش و امضاهای دیجیتال یک بار مصرف پساکوانتومی می باشد، به گونه ای که در مقابل حملات امنیتی مخصوصا حملات جعل درخواست مقاوم بوده و تضمین شود که هیچکس به جز مسئول ارسال کننده تراکنش، نمیتواند تراکنشی را امضا و ارسال نماید. روش پیشنهادی، روشی کارامد است که در مقابل حملاتی چون حملات منع دسترسی، شکل پذیری تراکنش، پازپخش، کلید ناقص و امضاهای آسیب پذیر نیز مقاوم است.
کلیدواژه ها:
نویسندگان
محبوبه نظری
استادیار دانشگاه،
امیرحسین نجار
دانشجو (گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه بین المللی امام رضا علیه السلام )