[發明專利]一種基于多鏈架構的數據安全共享方法有效
| 申請號: | 201910307310.0 | 申請日: | 2019-04-17 |
| 公開(公告)號: | CN110071969B | 公開(公告)日: | 2021-11-30 |
| 發明(設計)人: | 黃步添;劉振廣;陳建海;石太彬;閆鳳喜;王從禮 | 申請(專利權)人: | 杭州云象網絡技術有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 杭州天勤知識產權代理有限公司 33224 | 代理人: | 王琛 |
| 地址: | 311121 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 架構 數據 安全 共享 方法 | ||
1.一種基于多鏈架構的數據安全共享方法,包括如下步驟:
(1)建立由數據監管方、數據提供方和數據需求方共同參與的數據共享與交易聯盟網絡系統;
(2)加入聯盟網絡后,數據提供方根據不同業務參與不同的業務鏈,形成多鏈架構,具體實現過程如下:
2.1加入聯盟網絡的數據提供方根據業務數據需求,創建不同的業務節點,組建多條業務鏈,每條業務鏈包含與本業務鏈相關的數據賬本和合約部署;
2.2任一數據提供方根據所參與的業務類型選擇性加入一條或多條業務鏈,使得數據提供方根據數據業務類型的不同實現數據隔離和擴展;
2.3數據提供方在每條業務鏈上產生的業務數據經加密后存儲在對應鏈上的數據中心賬本中;
(3)由數據提供方、數據需求方和數據監管方組建一條數據共享鏈記錄并存儲數據共享信息,為多鏈間的數據共享提供途徑,具體實現過程如下:
3.1數據提供方在每條業務鏈中提供一個可讀取的數據存儲節點,該節點存儲對應業務鏈的數據描述信息,由多個數據存儲節點加入并組建一條數據共享鏈;
3.2數據需求方和數據監管方作為節點加入該數據共享鏈,分別在鏈上參與數據共享和監管;
3.3為每個加入的節點分配一對秘鑰,將各節點的信息寫入數據共享鏈中,各節點利用所擁有公鑰對其數據信息加密后進行廣播至鏈上,并利用私鑰對其獲取的信息進行解密,保證數據信息的安全防篡改;
(4)數據提供方與數據需求方在數據共享鏈上進行數據共享交易;
(5)數據監管方實時同步數據共享信息,實現對數據共享的安全監管。
2.根據權利要求1所述的數據安全共享方法,其特征在于:所述步驟(1)的具體實現過程如下:
1.1由相關平臺運營方負責搭建數據共享與交易聯盟網絡系統,數據監管方加入該系統并運行聯盟網絡,系統為數據監管方分配一對秘鑰,用于對新加入成員的注冊申請進行審核簽名,并生成可信證書,作為新加入成員的加入憑證,實現對聯盟網絡的監管;
1.2數據提供方和數據需求方分別進行系統注冊和認證,認證通過后加入聯盟網絡,認證信息包括身份信息和加入憑證,所述加入憑證為數據監管方頒發的可信證書,即數據提供方和數據需求方分別進行系統注冊,提供身份信息,數據監管方獲取到新加入成員的注冊信息,對其進行審核,審核通過則頒發可信證書,進行注冊的數據提供方和數據需求方可憑借獲取的可信證書加入聯盟網絡。
3.根據權利要求1所述的數據安全共享方法,其特征在于:所述步驟(4)的具體實現過程如下:
4.1數據提供方將其在不同業務鏈上的數據描述信息在數據共享鏈進行廣播并寫入數據存儲節點;
4.2數據需求方從數據共享鏈中讀取數據提供方發布的數據描述信息,根據自身數據需求選擇目標數據,并向該目標數據對應的數據提供方發送數據權限請求;
4.3數據提供方獲取數據需求方發送的數據權限請求,按照特定規則對獲取的數據權限請求進行權限批復,將權限批復結果發布到鏈上;
4.4數據需求方獲取權限批復結果,若權限批復通過,則擁有權限并可訪問相應數據中心賬本的數據;若未通過,則無法訪問。
4.根據權利要求3所述的數據安全共享方法,其特征在于:在數據共享鏈上制定權限批復協議,該協議包括數據提供方對數據需求方的審核要求及數據監管方制定的數據共享規則,步驟4.3中所述的特定規則即根據該權限批復協議進行權限批復。
5.根據權利要求1所述的數據安全共享方法,其特征在于:所述步驟(5)的具體實現過程為:數據監管方參與數據共享鏈,針對每個業務鏈的可共享數據均擁有相應的數據中心賬本,數據監管方持有公鑰,利用公鑰對鏈上數據中心賬本中的內容進行加密,并隨時調取其中數據共享及交易信息,實現對數據共享與交易的安全監管。
6.根據權利要求1所述的數據安全共享方法,其特征在于:還包括選取代理節點,所述代理節點包括數據提供方的訪問代理節點、數據需求方的請求代理節點和數據監管方的監管代理節點;由請求代理節點發送數據權限請求,訪問代理節點將數據描述信息在數據共享鏈上進行廣播并根據權限請求進行權限批復,監管代理節點負責頒發可信證書,并同步數據共享和交易記錄。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州云象網絡技術有限公司,未經杭州云象網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910307310.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于區塊鏈的消息存儲方法及裝置
- 下一篇:個人數據網絡化存儲的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





