[發(fā)明專利]一種可監(jiān)管的區(qū)塊鏈系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201710873134.8 | 申請日: | 2017-09-25 |
| 公開(公告)號: | CN107483198B | 公開(公告)日: | 2019-11-12 |
| 發(fā)明(設計)人: | 張銳;肖禹亭;馬暉 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/28;H04L9/32;H04L29/06 |
| 代理公司: | 北京科迪生專利代理有限責任公司 11251 | 代理人: | 安麗 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 監(jiān)管 區(qū)塊 系統(tǒng) 方法 | ||
1.一種可監(jiān)管的區(qū)塊鏈系統(tǒng),其特征在于:包括認證中心(CA)、密鑰分發(fā)中心(KDC)、監(jiān)管部門和普通節(jié)點;
認證中心CA,擁有生成簽名的私鑰,對普通節(jié)點進行身份認證,獲取其真實身份信息及用于區(qū)塊鏈運行的賬戶信息;將真實的身份信息根據給定的監(jiān)管規(guī)則用ABE算法加密,生成相應密文;生成關于節(jié)點賬戶信息以及ABE加密密文的簽名;封裝節(jié)點賬戶信息、ABE加密密文、簽名成為該節(jié)點的注冊信息;將注冊信息公布至區(qū)塊鏈網絡中,等待被現有節(jié)點驗證并寫入區(qū)塊鏈以完成節(jié)點注冊;
密鑰分發(fā)中心KDC,定義描述各監(jiān)管部門職能的完全屬性集合,生成ABE算法的公共參數以及可為監(jiān)管部門分發(fā)密鑰的主私鑰;制定監(jiān)管規(guī)則即具有什么屬性的監(jiān)管部門監(jiān)管具有什么身份的節(jié)點;將公共參數及監(jiān)管規(guī)則發(fā)送至CA處,判斷監(jiān)管部門滿足的屬性集,并利用主私鑰為監(jiān)管部門生成相應的私鑰;
監(jiān)管部門,從KDC處獲取自己的私鑰,監(jiān)測區(qū)塊鏈網絡中的交易行為,若發(fā)現異常賬戶,如果在短時間內產生大量或大筆的交易,則搜索區(qū)塊鏈網絡中關于該異常賬戶的注冊信息,驗證簽名的有效性,解密ABE加密密文獲取該異常賬戶的真實身份信息;
普通節(jié)點,通過與CA的交互完成注冊后參與區(qū)塊鏈的運行。
2.一種可監(jiān)管的區(qū)塊鏈方法,其特征在于:實現步驟如下:
(1)系統(tǒng)建立:認證中心CA生成簽名公私鑰對,并公開自己的公鑰;密鑰分發(fā)中心KDC定義描述各監(jiān)管部門職能的完全屬性集合,生成ABE算法的公共參數以及可為監(jiān)管部門分發(fā)密鑰的主私鑰,制定監(jiān)管規(guī)則,將公共參數及監(jiān)管規(guī)則發(fā)送至認證中心CA處;
(2)分發(fā)監(jiān)管密鑰:當有新的監(jiān)管部門加入時,密鑰分發(fā)中心KDC首先判斷其滿足的屬性集,然后利用自己的主私鑰為其生成相應的密鑰,最后將該密鑰以安全的方式發(fā)送給該監(jiān)管部門;
(3)區(qū)塊鏈運行:由普通節(jié)點共同參與,節(jié)點之間產生新交易,遵循共識機制生成新區(qū)塊,按照一定的數據結構鏈接所有區(qū)塊形成區(qū)塊鏈;
(4)節(jié)點注冊:當有新節(jié)點希望加入區(qū)塊鏈運行時,其首先與認證中心CA進行交互完成身份認證,并提供自己將會在區(qū)塊鏈運行中使用的賬戶信息;認證中心CA利用與該節(jié)點交互之后獲取的身份信息,結合密鑰分發(fā)中心KDC提供的監(jiān)管規(guī)則判斷具有什么屬性的監(jiān)管部門才可在未來某一時刻獲取該節(jié)點的真實身份信息,并依據此判斷采用ABE算法加密該信息獲得加密之后的密文;然后利用自己的簽名私鑰生成關于節(jié)點賬戶信息以及ABE加密密文的簽名,并封裝節(jié)點賬戶信息、ABE加密密文、簽名成為該節(jié)點的注冊信息;最后將注冊信息公布至區(qū)塊鏈網絡中,所有已注冊的節(jié)點在收到注冊信息后,會驗證其中的簽名的有效性,并將一段時間內產生的所有的新的交易數據及注冊信息按一定的數據結構封裝生成新的區(qū)塊,當注冊信息被寫入區(qū)塊鏈中后,則新節(jié)點注冊完成,在之后,該節(jié)點則可以正常加入區(qū)塊鏈的運行;
(5)監(jiān)管交易行為:監(jiān)管部門通過自己的方法監(jiān)測區(qū)塊鏈網絡交易行為,一旦有賬戶存在異常行為,則搜索區(qū)塊鏈網絡中關于該異常節(jié)點的注冊信息,驗證其中簽名的有效性并解密ABE加密密文獲取該異常節(jié)點的真實身份。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710873134.8/1.html,轉載請聲明來源鉆瓜專利網。





