Workflow confidentiel de l'API de wrapper CBDC gros

Le scénario confidentiel de la monnaie numérique de la banque centrale de gros (CBDC) représente la monnaie qui est distribuée via une hiérarchie structurée des institutions financières, avec des informations sensibles stockées en privé.

La version confidentielle du scénario CBDC de gros diffère dans la façon dont les données de transaction sont traitées. Les informations non sensibles telles que les détails de base des transactions et les informations de compte organisationnel sont stockées dans le grand livre public. Les informations sensibles (telles que les ID utilisateur, les valeurs d'accumulateur réel et les facteurs d'aveuglement) sont stockées dans la collecte de données privée de chaque organisation et transmises au code chaîne par le biais d'une carte non persistante, de sorte qu'elles ne sont jamais écrites dans le registre public. Les soldes des comptes et les soldes bloqués sont représentés sous la forme de valeurs d'engagement de Pedersen dans le grand livre public, ce qui permet de vérifier le public par des preuves sans connaissance sans exposer les montants sous-jacents. Au niveau de la banque centrale, les transferts en attente utilisent un processus de validation en deux phases pour une transaction atomique qui nécessite l'exécution simultanée des API executeHoldTokensSender et executeHoldTokensReceiver, ce qui maintient la confidentialité tout au long du transfert. Les transferts au niveau de l'institution financière utilisent l'API executeHoldTokens unique standard.

Le tableau suivant résume les principales différences entre les versions non confidentielles et confidentielles du scénario CBDC de gros.
Opération/Données CBDC non confidentiel CBDC confidentiel
Transfert interorganisation (l'approbateur de la banque centrale exécute le blocage) API executeHoldTokens (appel unique) API executeHoldTokensSender et executeHoldTokensReceiver (deux appels simultanés effectués dans une validation en deux phases)
Transfert intraorganisation (l'approbateur de l'institution financière bloque) API executeHoldTokens (appel unique) API executeHoldTokens (appel unique, aucune différence)
Données de transaction dans Livre Toutes les données stockées sous forme simple dans le grand livre public, pas de séparation des données Données non sensibles sur le grand livre public, données sensibles (ID utilisateur, soldes réels, facteurs d'aveuglement) stockées dans la collecte de données privée de chaque organisation
Représentation du solde Valeurs de solde réelles stockées directement Soldes représentés sous forme de valeurs d'engagement Pedersen, montants réels non exposés dans le grand livre public
Méthode de vérification Direct : les valeurs sont lisibles dans le livre Les preuves sans connaissance permettent une vérification publique sans révéler les montants sous-jacents
Gestion des données confidentielles Stocké dans le grand livre public Transmis par une correspondance transitoire avec le code chaîne, non écrit dans le registre public

Remarques :

Les API executeHoldTokensSender et executeHoldTokensReceiver doivent être appelées simultanément dans le cadre d'un processus de validation en deux phases. L'appel d'un seul sans l'autre entraîne une erreur.

Le diagramme suivant présente un flux de processus typique lors de l'utilisation des exemples d'API de wrapper CBDC de gros confidentielles.