This paper presents a private transfer architecture for the Internet Computer (ICP) that decouples deposit and retrieval through two short-lived intermediaries, with sealed storage and attested teardown by an ephemeral witness. The protocol uses a non-interactive RDMPF-based encapsulation to derive per-transfer transport keys. A public notice hint is computed from the capsule to enable discovery without fingerprinting the recipient's key. Retrieval is authorized by a short proof of decapsulation that reveals no identities. All transaction intermediaries are ephemeral and issue certified destruction intents and proofs, allowing a noticeboard to publish auditable finalization records. The design provides sender identity privacy with respect to the recipient, content confidentiality against intermediaries, forward secrecy for transport keys after staged destruction, verifiable liveness and finality. We formalize the basic interfaces, provide the security arguments for encapsulation correctness, hint privacy, authorization soundness and timeout reclaim. In terms of implementation, it has been recently brought into production on the ICP under the name ICPP. It has been subject to exhaustive testing and incorporates a few enhancements, focusing on the operational possibilities offered by ICP's technology. This work hence serves as a broad reference for the protocol now publicly accessible.


翻译:本文提出了一种用于互联网计算机(ICP)的私有传输架构,该架构通过两个短暂存在的中介实现存款与检索的解耦,并配备由瞬态见证者执行的密封存储与认证销毁机制。协议采用基于非交互式RDMPF的封装方法,为每次传输生成独立的传输密钥。系统通过从封装胶囊计算公开通知提示,使得接收方密钥不被指纹化的前提下实现可发现性。检索操作由不泄露任何身份信息的简短解封装证明进行授权。所有交易中介均为瞬态实体,可签发经认证的销毁意向与证明,从而使公告板能够发布可审计的最终化记录。该设计实现了以下特性:针对接收方的发送者身份隐私、抵御中介的内容机密性、分段销毁后的传输密钥前向安全性、可验证的活跃性与最终性。我们形式化了基础接口,并为封装正确性、提示隐私性、授权可靠性与超时回收提供了安全性论证。在实施层面,该协议近期已在ICP上以“ICPP”之名投入生产,经过全面测试并融合了若干增强功能,重点关注ICP技术所提供的操作可能性。因此,本工作为当前已公开访问的协议提供了全面的参考基准。

0
下载
关闭预览

相关内容

IPSec | IKE密钥交换原理
计算机与网络安全
18+阅读 · 2018年12月23日
论文笔记之Feature Selective Networks for Object Detection
统计学习与视觉计算组
21+阅读 · 2018年7月26日
误差反向传播——CNN
统计学习与视觉计算组
30+阅读 · 2018年7月12日
论文报告 | Graph-based Neural Multi-Document Summarization
科技创新与创业
15+阅读 · 2017年12月15日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
46+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
相关资讯
IPSec | IKE密钥交换原理
计算机与网络安全
18+阅读 · 2018年12月23日
论文笔记之Feature Selective Networks for Object Detection
统计学习与视觉计算组
21+阅读 · 2018年7月26日
误差反向传播——CNN
统计学习与视觉计算组
30+阅读 · 2018年7月12日
论文报告 | Graph-based Neural Multi-Document Summarization
科技创新与创业
15+阅读 · 2017年12月15日
相关基金
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
46+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员