[發明專利]基于智能合約的隱私數據查詢方法及裝置有效
| 申請號: | 201911085008.1 | 申請日: | 2019-11-08 |
| 公開(公告)號: | CN110580262B | 公開(公告)日: | 2020-03-10 |
| 發明(設計)人: | 劉琦;閆鶯 | 申請(專利權)人: | 支付寶(杭州)信息技術有限公司 |
| 主分類號: | G06F16/2458 | 分類號: | G06F16/2458;G06F16/27;G06F21/62;G06Q40/04 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 李威 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 智能 合約 隱私 數據 查詢 方法 裝置 | ||
1.一種基于智能合約的隱私數據查詢方法,應用于區塊鏈節點;所述方法包括:
當接收到查詢方發起的針對目標隱私數據的查詢交易時,讀取所述查詢交易中包含的與所述目標隱私數據相關的歷史交易的交易標識;其中,當接收到的任一交易用于調用預先部署在區塊鏈上的分發合約時,所述任一交易被作為所述查詢交易;
根據所述交易標識獲取所述歷史交易,并基于所述歷史交易確定所述歷史交易調用的業務合約;其中,所述歷史交易通過調用所述業務合約以執行所述業務合約中定義的業務代碼;
執行所述分發合約中定義的分發代碼,以調用所述業務合約執行所述業務合約中定義的權限控制代碼,確定所述查詢方針對所述目標隱私數據的查詢權限;
當確定出的查詢權限為允許查詢時,獲取解密后的所述目標隱私數據以由所述查詢方查看,所述目標隱私數據被讀入可信執行環境進行解密。
2.根據權利要求1所述的方法,所述目標隱私數據包括以下至少之一:
所述歷史交易、對應于所述歷史交易的交易收據、所述歷史交易的發起方的賬戶屬性信息、所述業務合約的賬戶屬性信息、所述業務合約的合約代碼、所述業務合約的合約狀態數據。
3.根據權利要求2所述的方法,所述目標隱私數據包括所述歷史交易和/或所述交易收據;通過以下方式對所述目標隱私數據進行解密:
獲取所述發起方使用的對稱密鑰;
在所述可信執行環境內通過所述對稱密鑰對所述目標隱私數據進行解密。
4.根據權利要求3所述的方法,所述獲取所述發起方使用的對稱密鑰,包括:
獲取用于加密所述歷史交易的對稱密鑰,所述對稱密鑰被所述發起方使用的公鑰加密;
在所述可信執行環境內通過與所述發起方使用的公鑰對應的私鑰,對所述對稱密鑰進行解密以得到解密后的對稱密鑰。
5.根據權利要求4所述的方法,所述發起方使用的公鑰由密鑰管理服務器通過遠程證明發送至所述發起方,所述區塊鏈節點的可信執行環境由SGX架構建立,與所述公鑰對應的私鑰由所述密鑰管理服務器通過遠程證明發送至所述區塊鏈節點的圍圈。
6.根據權利要求1所述的方法,所述目標隱私數據包括所述歷史交易的發起方的賬戶屬性信息、所述業務合約的賬戶屬性信息、所述業務合約的合約代碼、所述業務合約的合約狀態數據中至少之一;通過以下方式對所述目標隱私數據進行解密:
在所述可信執行環境內通過所述區塊鏈節點的特定對稱密鑰對所述目標隱私數據進行解密。
7.根據權利要求6所述的方法,所述區塊鏈節點的可信執行環境由SGX架構建立,所述特定對稱密鑰在所述區塊鏈節點的SGX架構通過遠程證明后由密鑰管理服務器發送,或者由所述區塊鏈節點與其他區塊鏈節點之間進行協商得到。
8.根據權利要求1所述的方法,
所述執行所述業務合約中定義的權限控制代碼,以確定所述查詢方針對所述目標隱私數據的查詢權限,包括:執行所述業務合約中定義的權限控制代碼,以根據所述查詢方的身份信息確定所述查詢方針對所述目標隱私數據的查詢權限;
或者,所述方法還包括:基于所述歷史交易獲取所述歷史交易的發起方的身份信息;所述執行所述業務合約中定義的權限控制代碼,以確定所述查詢方針對所述目標隱私數據的查詢權限,包括:執行所述業務合約中定義的權限控制代碼,以根據所述查詢方的身份信息和所述發起方的身份信息確定所述查詢方針對所述目標隱私數據的查詢權限;或者,執行所述業務合約中定義的權限控制代碼,以根據所述發起方的身份信息確定所述查詢方針對所述目標隱私數據的查詢權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于支付寶(杭州)信息技術有限公司,未經支付寶(杭州)信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911085008.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:針對高科技公司的深度技術追蹤方法
- 下一篇:生成風資源數據報告的方法及系統





