[發明專利]一種基于區塊鏈的用戶隱私數據提供方法及裝置有效
| 申請號: | 202010953541.1 | 申請日: | 2020-09-11 |
| 公開(公告)號: | CN111814198B | 公開(公告)日: | 2021-03-23 |
| 發明(設計)人: | 蘇德鑫;顧俊 | 申請(專利權)人: | 支付寶(杭州)信息技術有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F21/53 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 朱文杰 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 區塊 用戶 隱私 數據 提供 方法 裝置 | ||
1.一種基于區塊鏈的用戶隱私數據提供方法,應用于與區塊鏈中至少一個區塊鏈節點進行通信的數據提供節點,所述方法包括:
接收數據消費方發送的數據消費請求;其中,所述數據消費請求是針對目標用戶的用戶隱私數據的消費請求,所述用戶隱私數據包括多個數據持有方預先加密并上傳至可信執行環境TEE中的在指定行業下所產生的所述目標用戶的個人數據,所述數據持有方為所述目標用戶針對所述指定行業所參與的相關服務機構,所述TEE構建于區塊鏈的節點中;所述用戶隱私數據是所述數據提供節點執行安全性檢驗通過后上傳至所述可信執行環境TEE;
通過所述區塊鏈中部署的智能合約在所述可信執行環境TEE中,基于所述數據消費請求對應的請求體數據,對所述數據消費請求執行預設校驗,得到相應的預設校驗結果;其中,若數據隱私等級低于或等于第一預設隱私等級,則該預設校驗包括:數據隱私屬性校驗、數據托管關系校驗;若數據隱私等級高于第一預設隱私等級且低于第二預設隱私等級,則該預設校驗包括:數據隱私屬性校驗、數據托管關系校驗和數據授權關系校驗;若數據隱私等級高于或等于第二預設隱私等級,則該預設校驗包括:數據隱私屬性校驗、數據托管關系校驗、數據授權關系校驗和消費請求類型校驗;
若所述預設校驗結果滿足校驗通過條件,則獲取針對所述數據消費請求所得到的目標隱私數據,并向所述數據消費方發送加密后的所述目標隱私數據;其中,所述目標隱私數據是在所述可信執行環境TEE中基于所述區塊鏈中存儲的所述用戶隱私數據得到的。
2.根據權利要求1所述的方法,其中,在接收數據消費方發送的數據消費請求之前,還包括:
接收數據持有方發送的目標用戶的隱私數據存證請求;其中,所述存證請求攜帶有第一加密數據,所述第一加密數據是利用信封加密方式對明文的用戶隱私數據進行加密得到的;
基于所述第一加密數據,將所述用戶隱私數據傳遞至所述區塊鏈中的可信執行環境TEE;其中,所述區塊鏈中部署有第一智能合約;
通過所述第一智能合約在所述可信執行環境TEE中,對所述用戶隱私數據進行上鏈處理。
3.根據權利要求2所述的方法,其中,所述基于所述第一加密數據,將所述用戶隱私數據傳遞至所述區塊鏈中的可信執行環境TEE,包括:
對所述第一加密數據進行解密,得到所述目標用戶的所述用戶隱私數據;
判斷解密得到的所述用戶隱私數據是否通過安全性校驗;
若安全性校驗通過,則基于所述用戶隱私數據,生成第二加密數據;
將所述第二加密數據傳遞至所述區塊鏈中的可信執行環境TEE。
4.根據權利要求3所述的方法,其中,所述第一加密數據包括:利用第一對稱密鑰對用戶隱私數據進行加密得到的第一密文隱私數據、以及利用第一公鑰對所述第一對稱密鑰進行加密得到的第一密文密鑰;
所述對所述第一加密數據進行解密,得到所述目標用戶的所述用戶隱私數據,包括:
利用與所述第一公鑰對應的第一私鑰,對所述第一密文密鑰進行解密處理,得到所述第一對稱密鑰;
利用所述第一對稱密鑰,對所述第一密文隱私數據進行解密處理,得到所述用戶隱私數據。
5.根據權利要求3所述的方法,其中,所述基于所述用戶隱私數據,生成第二加密數據,包括:
利用第二對稱密鑰,對所述目標用戶的所述用戶隱私數據進行加密處理,得到第二密文隱私數據;
利用第二公鑰,對所述第二對稱密鑰進行加密處理,得到第二密文密鑰;
基于所述第二密文隱私數據和所述第二密文密鑰,生成第二加密數據。
6.根據權利要求5所述的方法,其中,所述通過所述第一智能合約在所述可信執行環境TEE中,對所述用戶隱私數據進行上鏈處理,包括:
通過所述第一智能合約在所述可信執行環境TEE中,利用與所述第二公鑰對應的第二私鑰,對所述第二密文密鑰進行解密處理,得到所述第二對稱密鑰;以及,
利用所述第二對稱密鑰,對所述第二密文隱私數據進行解密處理,得到所述用戶隱私數據;以及,
將所述用戶隱私數據存儲至所述區塊鏈中的可信執行環境TEE中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于支付寶(杭州)信息技術有限公司,未經支付寶(杭州)信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010953541.1/1.html,轉載請聲明來源鉆瓜專利網。





