[發(fā)明專利]一種基于區(qū)塊鏈的SaaS租戶模式的數(shù)據(jù)安全方法在審
| 申請?zhí)枺?/td> | 201911412916.7 | 申請日: | 2019-12-31 |
| 公開(公告)號: | CN111160907A | 公開(公告)日: | 2020-05-15 |
| 發(fā)明(設(shè)計(jì))人: | 代建玲;楊舒雯 | 申請(專利權(quán))人: | 深圳市愷譽(yù)科技有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q50/30 |
| 代理公司: | 深圳市深可信專利代理有限公司 44599 | 代理人: | 劉昌剛 |
| 地址: | 518000 廣東省深圳市寶*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 區(qū)塊 saas 租戶 模式 數(shù)據(jù) 安全 方法 | ||
本發(fā)明提供一種基于區(qū)塊鏈的SaaS租戶模式的數(shù)據(jù)安全方法:為每個(gè)客戶都分配一個(gè)獨(dú)立的、唯一的存儲單元;在每個(gè)存儲單元中,有獨(dú)立的數(shù)據(jù)庫單元和共有的分布式賬本;分布式賬本中以加密形式記錄著中央控制單元對所有客戶的每一條數(shù)據(jù)的讀取和寫入操作記錄。本發(fā)明將數(shù)據(jù)的寫入和讀取記入分布式賬本;在所有客戶的存儲空間中同步寫賬,并允許客戶在退出服務(wù)時(shí),帶走賬本,形成一份不可篡改的賬本記錄;賬本內(nèi)包含所有數(shù)據(jù)的寫入和讀取信息,但是通過秘鑰保證了客戶只能讀取一部分信息。
技術(shù)領(lǐng)域
本發(fā)明屬于SaaS租戶模式領(lǐng)域,尤其涉及一種基于區(qū)塊鏈的SaaS租戶模式的數(shù)據(jù)安全方法。
背景技術(shù)
在SaaS行業(yè)中,客戶需要將屬于其自己的數(shù)據(jù),交給SaaS服務(wù)商,讓其通過技術(shù)手段、使用在線化的軟件,為客戶提供數(shù)據(jù)的清洗、分析等服務(wù);客戶的數(shù)據(jù)委托給SaaS服務(wù)商,大多是基于對服務(wù)商的品牌、宣傳的信任,是基于人力的信任建立,而沒有技術(shù)方案可以建立客戶對服務(wù)商的信任。
然而,SaaS租戶模式的技術(shù)方案只能通過客戶間的數(shù)據(jù)隔絕,保障客戶間不會互相竊取數(shù)據(jù),卻無法保障中央管理者對客戶的數(shù)據(jù)不進(jìn)行除了本職工作和服務(wù)以外的其他套利(例如直接出售客戶原始數(shù)據(jù)或清洗客戶數(shù)據(jù)后再出售)行為。
因此,對傳統(tǒng)的SaaS租戶模式的數(shù)據(jù)安全方法進(jìn)行改進(jìn),使其能大幅提升數(shù)據(jù)的安全性具有很強(qiáng)的現(xiàn)實(shí)意義。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于區(qū)塊鏈的SaaS租戶模式的數(shù)據(jù)安全方法,本發(fā)明主要提供如下技術(shù)方案:
為每個(gè)客戶都分配一個(gè)獨(dú)立的、唯一的存儲單元;
在每個(gè)存儲單元中,有獨(dú)立的數(shù)據(jù)庫單元和共有的分布式賬本,在SaaS服務(wù)持續(xù)時(shí)間內(nèi),各個(gè)存儲單元中的分布式賬本都是一致的;
分布式賬本中以加密形式記錄著中央控制單元對所有客戶的每一條數(shù)據(jù)的讀取和寫入操作記錄,每個(gè)客戶有且僅有一個(gè)唯一的秘鑰,可以用于解碼分布式賬本中與該客戶相關(guān)的數(shù)據(jù)操作記錄。
進(jìn)一步地,客戶在終止服務(wù)商的服務(wù)時(shí),可以提出對存儲單元里面的所有數(shù)據(jù)進(jìn)行打包遷移或者刪除。
進(jìn)一步地,數(shù)據(jù)庫單元是每個(gè)客戶獨(dú)有的,是該客戶委托服務(wù)商處理的數(shù)據(jù)。
進(jìn)一步地,當(dāng)客戶需要委托服務(wù)商處理數(shù)據(jù),由中央控制單元發(fā)出指令,并攜帶提出需要的客戶的加密的許可信息,向該客戶的存儲單元發(fā)出請求,允許程序訪問該客戶的數(shù)據(jù)庫單元,執(zhí)行讀取或?qū)懭氲炔僮鳌?/p>
進(jìn)一步地,在中央控制單元發(fā)出指令時(shí),不管是否請求成功,也將由中央控制單元同時(shí)向所有客戶的分布式賬本以加密形式寫入該指令的信息。
本發(fā)明與現(xiàn)有技術(shù)相比其顯著優(yōu)點(diǎn)為:
【1】由于每個(gè)客戶都有且僅有一個(gè)存儲單元和數(shù)據(jù)庫單元,這保證了客戶間的數(shù)據(jù)在數(shù)據(jù)庫中是完全隔離的。因此,數(shù)據(jù)的隔離,保障了客戶的數(shù)據(jù)安全。
【2】在每個(gè)存儲單元中的共同的分布式賬本記錄數(shù)據(jù)的寫入和讀取記錄,相當(dāng)于將服務(wù)商對數(shù)據(jù)的處理的日志公開化、透明化。然后,通過唯一的秘鑰,客戶可以查看服務(wù)商對其數(shù)據(jù)是否有濫用行為,這就提高了服務(wù)商濫用數(shù)據(jù)的風(fēng)險(xiǎn),進(jìn)而保證了客戶的數(shù)據(jù)不被服務(wù)商濫用的安全。
【3】其次,由于數(shù)據(jù)的寫入和讀取記錄是被記入分布式賬本的,在所有客戶的存儲空間中是同步的,并且當(dāng)有客戶退出時(shí),其帶出的賬本也是不可被修改的,這就保障了此數(shù)據(jù)的寫入和讀取記錄不會被服務(wù)商輕易篡改,進(jìn)而保證了數(shù)據(jù)不被服務(wù)商濫用的真實(shí)性。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市愷譽(yù)科技有限公司,未經(jīng)深圳市愷譽(yù)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911412916.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備
- 一種支持SaaS應(yīng)用生成與部署的方法和裝置
- SaaS結(jié)算系統(tǒng)、SaaS使用費(fèi)的結(jié)算方法及程序
- 一種在PaaS平臺服務(wù)環(huán)境中的SaaS遷移方法
- 一種SaaS服務(wù)內(nèi)容確定方法及系統(tǒng)
- 一種基于SAAS平臺的加油站卸油防混裝系統(tǒng)及其控制方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種云匙SaaS自主AIoT控制系統(tǒng)及方法
- 提供鏡像SAAS應(yīng)用程序會話的計(jì)算機(jī)系統(tǒng)
- 一種基于SaaS模式下的專利交易系統(tǒng)
- 一種工作流自動化測試系統(tǒng)及方法
- 一種基于云平臺的多租戶系統(tǒng)
- 數(shù)據(jù)庫系統(tǒng)中測試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺中構(gòu)建索引和進(jìn)行搜索的方法和裝置
- 多層級租戶體系的租戶節(jié)點(diǎn)創(chuàng)建方法、裝置、設(shè)備和計(jì)算機(jī)可讀存儲介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級節(jié)點(diǎn)
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)





