摘要
本发明提供了一种基于区块链的可聚合向量承诺方法,具体包括如下步骤:S1、系统初始化,生成系统参数;S2、凭证生成:DO向CA发送凭证请求,CA为DO生成凭证M={m1,…,mq}及对应的承诺C;S3、凭证共享:DU向DO提交凭证使用请求,DO计算每个待披露属性的证明,然后,DO聚合这些证明并将其发送给DU;S4、凭证验证:DU从区块链检索所需的公共参数,并验证聚合证明,以确认披露的mi是可信的且源自CA。本发明实现了更为效率的选择性披露方案,用户可以通过生成承诺证明来确保凭证共享数据的最小化输出,并保证数据使用者没有办法获得其他消息。