مدیریت امن تراکنش ها در بلاکچین های خصوصی دسترسی مجوز به کمک امضاهای یکبارمصرف پساکوانتومی

  • سال انتشار: 1400
  • محل انتشار: ششمین همایش بین المللی مهندسی برق، علوم کامپیوتر و فناوری اطلاعات
  • کد COI اختصاصی: ECICONFE06_007
  • زبان مقاله: فارسی
  • تعداد مشاهده: 238
دانلود فایل این مقاله

نویسندگان

محبوبه نظری

استادیار دانشگاه،

امیرحسین نجار

دانشجو (گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه بین المللی امام رضا علیه السلام )

چکیده

فناوری بلاکچین امروزه میزان زیادی از توجهات را به خود اختصاص داده و دنیای فناوری اطلاعات را دستخوش تغییر اساسی نموده است. این فناوری، یک شبکه قابل ردیابی ناگسستنی را فراهم میکند که در اصل مخزنی از تراکنش ها و سوابق دادها است، این سوابق نمایانگر تراکنش های دستگاه ها یا اعضای یک شبکه هستند. بلاکچین ها به دو دسته عمومی و خصوصی تقسیم بندی می شوند. بلاکچین های خصوصی (دسترسی مجوز) نوع دیگری از بلاکچین ها می باشند، که کاربردها و خصوصیات منحصر به فردی، چون اعتماد ، سرعت و امنیت را داراست و در سازمانها و شرکت های مختلف که افراد با استفاده از سیستم احراز هویت وکاملا شناخته شده وارد این شبکه ها می شوند، مورد استفاده قرار می گیرند. احراز هویت در این شبکه ها از این رو حائز اهمیت است که ایجاد و تایید تراکنش ها باید تنها توسط خود این اشخاص صورت گیرد، پس از تایید و ثبت تراکنش ها در شبکه بلاکچین تغییر آن به هیچ وجه امکان پذیر نمی باشد، از آنجا که این تراکنش ها معمولا برای تصمیم گیری های مهم در یک سازمان قابل استناد خواهند بود، ایجاد و ارسال تراکنش ها به بلاکچین توسط اشخاص یا نود های مجاز بسیار اهمیت دارد . امنیت این سیستم ها تا حد زیادی به رمزنگاری و امضای دیجیتال، جهت احراز هویت متکی می باشد. گرچه تراکنش ها و بلوک ها به صورت رمز شده در بلاکچین استفاده می شوند، اما باز هم مستعد تهدید فزاینده کامپیوترهای کوانتومی و حملات امنیتی مختلف هستند. طرح پیشنهادی به منظور کاهش اینگونه تهدید ها انجام گردیده است. هدف این مقاله ارائه فرآیندی امن به منظور مدیریت ایجاد و ارسال تراکنش ها به بلاکچین، با کمک الگوریتم هش و امضاهای دیجیتال یک بار مصرف پساکوانتومی می باشد، به گونه ای که در مقابل حملات امنیتی مخصوصا حملات جعل درخواست مقاوم بوده و تضمین شود که هیچکس به جز مسئول ارسال کننده تراکنش، نمیتواند تراکنشی را امضا و ارسال نماید. روش پیشنهادی، روشی کارامد است که در مقابل حملاتی چون حملات منع دسترسی، شکل پذیری تراکنش، پازپخش، کلید ناقص و امضاهای آسیب پذیر نیز مقاوم است.

کلیدواژه ها

امنیت، امضای دیجیتال، پساکوانتوم، بلاکچین، هش

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.