[發明專利]一種基于聯盟鏈的GDPR合規監管方法及系統有效
| 申請號: | 202010882852.3 | 申請日: | 2020-08-28 |
| 公開(公告)號: | CN112073484B | 公開(公告)日: | 2022-01-04 |
| 發明(設計)人: | 崔曉暉;樸楊鶴然;陶啟 | 申請(專利權)人: | 武漢大學 |
| 主分類號: | H04L67/1097 | 分類號: | H04L67/1097;H04L9/40;H04L9/32 |
| 代理公司: | 武漢科皓知識產權代理事務所(特殊普通合伙) 42222 | 代理人: | 嚴彥 |
| 地址: | 430072 湖*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 聯盟 gdpr 合規 監管 方法 系統 | ||
1.一種基于聯盟鏈的GDPR合規監管方法,其特征在于:包括以下步驟,
步驟1,服務提供商和監管機構在聯盟鏈中進行實名注冊,其中服務提供商在聯盟鏈中注冊為服務節點,充當數據控制者和數據處理者,然后針對服務提供商注冊的服務節點信譽度進行記賬節點選舉與區塊生成;所述區塊中還包含背書簽名,用于生成區塊時的驗證;實現方式如下,
由聯盟區塊鏈動態維持一組基于身份信譽度的排名,由信譽排名靠前的服務節點中隨機選擇一個作為記賬節點;在新區塊驗證后,會隨機從監管節點中選出幾個節點組成委員會在提交的區塊上簽名,作為背書;要求記賬節點必須要收集到足夠的監管節點背書,然后才能把其相關信息加入所要生成的新區塊內;
步驟2,當數據主體同意數據控制者的隱私政策,允許其收集并存儲數據時,數據主體的許可記錄將通過智能合約加密存儲在聯盟區塊鏈中;
步驟2中,利用環簽名技術對許可記錄的數據主體和數據控制者進行加密保護,實現如下,
假定有N個參與環簽名的成員,每一個成員n擁有一個公鑰PKn和與之對應的私鑰SKn,簽名方法由下述三個階段組成:
生成階段:提供一個概率多項式時間算法,輸入安全參數k,輸出每一個用戶n的公鑰PKn和私鑰SKn;
簽名階段:在輸入消息m和N個環成員的公鑰L={PK1,PK2,…,PKN}以及其中一個成員的私鑰SKn后,對消息m產生一個簽名σ,其中σ中的某個參數根據一定的規則呈環狀;
驗證階段:一個確定性算法,在輸入(m,σ)后,若σ為m的環簽名則驗證成功,否則驗證失敗;
步驟3,數據主體被授予訪問聯盟區塊鏈的權限,包括能夠通過個人私鑰查看與其許可有關的記錄歷史,而且能夠看到數據控制者和數據處理者已經針對其數據進行的活動;
步驟4,當數據控制者將個人信息傳遞給數據處理者時需要相關數據主體的同意,該事務也會通過智能合約存儲數據流轉記錄;
步驟5,在合規調查時,監管機構向聯盟區塊鏈提交溯源請求,所述聯盟區塊鏈服務網絡根據所述請求追溯獲得所述個人數據許可記錄和數據流轉記錄。
2.根據權利要求1所述基于聯盟鏈的GDPR合規監管方法,其特征在于:步驟1的記賬節點選舉與區塊生成實現包括以下子步驟,
步驟1.1,設評估集存在一組影響因子,記為S=(S1,S2,...,Si,...,SI),第i個影響因子是不同評價指標元素Si1,Si2,...,Sij...,SiJ的集合,記為Si=(Si1,Si2,...,Sij...,SiJ);其中,I是影響因子的數目,J是第i個影響因子的評價指標元素數目,i=1,2,…,I,j=1,2,…,J;為每個Sij分配不同的權重Wij,然后計算加權平均值作為節點信譽度;
步驟1.2,根據節點信譽的加權平均信譽度生成信譽排名;
步驟1.3,根據信譽排名,從服務節點中選出本輪的記賬節點;
步驟1.4,隨機從監管節點中選出若干個作為背書委員會對記賬節點進行驗證;
步驟1.5,記賬節點向全網的節點廣播新區塊,并獲得信譽度獎勵。
3.根據權利要求2所述基于聯盟鏈的GDPR合規監管方法,其特征在于:信譽度獎勵的確定方式如下,
記賬節點的獎勵信譽得分
其中,E是前一個區塊之后生成的記錄數,T(e)是執行記錄e消耗的gas,獎勵因子S(e)被用來獎勵或懲罰不同的行為。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢大學,未經武漢大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010882852.3/1.html,轉載請聲明來源鉆瓜專利網。





