[發明專利]一種基于聯盟鏈的GDPR合規監管方法及系統有效
| 申請號: | 202010882852.3 | 申請日: | 2020-08-28 |
| 公開(公告)號: | CN112073484B | 公開(公告)日: | 2022-01-04 |
| 發明(設計)人: | 崔曉暉;樸楊鶴然;陶啟 | 申請(專利權)人: | 武漢大學 |
| 主分類號: | H04L67/1097 | 分類號: | H04L67/1097;H04L9/40;H04L9/32 |
| 代理公司: | 武漢科皓知識產權代理事務所(特殊普通合伙) 42222 | 代理人: | 嚴彥 |
| 地址: | 430072 湖*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 聯盟 gdpr 合規 監管 方法 系統 | ||
本發明提供一種基于聯盟鏈的GDPR合規監管方法及系統,包括服務提供商和監管機構在聯盟鏈中進行實名注冊,其中服務提供商注冊為服務節點,然后針對服務節點信譽度進行記賬節點選舉與區塊生成;數據主體的許可記錄通過智能合約加密存儲在聯盟區塊鏈中;數據主體被授予訪問聯盟區塊鏈的權限,當數據控制者將個人信息傳遞給數據處理者時需要相關數據主體的同意,該事務也會通過智能合約存儲數據流轉記錄;在合規調查時,監管機構向聯盟區塊鏈提交溯源請求,聯盟區塊鏈服務網絡根據所述請求追溯獲得記錄。本申請利用區塊鏈擴展性和不可篡改性,可以從技術支持上有效提高用戶行使GDPR賦予的隱私權和服務提供商遵守GDPR合規性的效率,降低合規和監管成本。
技術領域
本發明屬于區塊鏈技術領域,具體涉及一種基于聯盟鏈的GDPR合規監管方法及系統。
背景技術
通用數據保護條例GDPR設定了一系列具有約束力的數據保護原則、權利和法律義務,以確保對用戶的個人數據進行保護。但存在如下問題亟待解決:
1)各方對于GDPR法規執行的差異性,致使監管者及用戶難以判斷其是否真實有效的執行GDPR條例。
2)人手和預算的匱乏則削弱了數據保護機構對居民權益的保護力度,監管機構需要在許多重要的跨境案件中充當牽頭機構,導致對雇員需求量更大。雖然歐盟成員國的監管機構對數據市場進行監控,并可以對違規行為進行制裁,但它們與用戶受到同樣的限制,即僅當發現未經同意的非法行為后才能進行處理,因此急需技術手段解決人力和物力的限制。
3)服務提供商的合規成本很高,部分公司花費超過100萬美元。此外,公司之間缺乏信任會降低符合法規的個人數據市場的增長。
區塊鏈技術具有分布式、透明數據記錄共享、防篡改等特性,最大的特點是不可篡改性。該性質主要通過全局共享和哈希鏈結構獲得。通過使用其記錄和消息的時間戳,區塊鏈為分布式數據庫中是否存在交易提供了可普遍驗證的證明,而使用哈希函數和數字簽名的底層密碼原語則提供了這些證明是可靠的保證,在任何時間點都具有計算安全性和可驗證性。區塊鏈由一系列數據塊組成,且這些數據塊是公開可獲得的。也就是說,網絡中的任何一個節點都可以獲得區塊鏈上的所有數據,即使一個節點丟失了區塊鏈數據,也可以從其他網絡節點中獲得區塊鏈數據。此外,這些數據塊通過哈希函數連接在一起,修改其中的任何一個數據都會引起其后續區塊的變動。然而根據哈希函數的安全屬性,這種變動很難實現。結合以上兩點,區塊鏈上的數據是不可篡改的。
基于上述分析,提出一種基于聯盟鏈的GDPR合規監管方法及系統是非常有必要的。
發明內容
針對現有技術不足,本發明提出了一種基于聯盟鏈的GDPR合規監管方法及系統。
為了實現上述目的,本發明提出一種基于聯盟鏈的GDPR合規監管方法,包括以下步驟,
步驟1,服務提供商和監管機構在聯盟鏈中進行實名注冊,其中服務提供商在聯盟鏈中注冊為服務節點,充當數據控制者和數據處理者,然后針對服務提供商注冊的服務節點信譽度進行記賬節點選舉與區塊生成;
步驟2,當數據主體同意數據控制者的隱私政策,允許其收集并存儲數據時,數據主體的許可記錄將通過智能合約加密存儲在聯盟區塊鏈中;
步驟3,數據主體被授予訪問聯盟區塊鏈的權限,包括能夠通過個人私鑰查看與其許可有關的記錄歷史,而且能夠看到數據控制者和數據處理者已經針對其數據進行的活動;
步驟4,當數據控制者將個人信息傳遞給數據處理者時需要相關數據主體的同意,該事務也會通過智能合約存儲數據流轉記錄;
步驟5,在合規調查時,監管機構向聯盟區塊鏈提交溯源請求,所述聯盟區塊鏈服務網絡根據所述請求追溯獲得所述個人數據許可記錄和數據流轉記錄。
而且,步驟1的記賬節點選舉與區塊生成實現包括以下子步驟,
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢大學,未經武漢大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010882852.3/2.html,轉載請聲明來源鉆瓜專利網。





