[發(fā)明專利]一種基于權(quán)限訪問機(jī)制的數(shù)據(jù)共享系統(tǒng)、裝置及方法在審
| 申請?zhí)枺?/td> | 202011351336.4 | 申請日: | 2020-11-25 |
| 公開(公告)號: | CN112417482A | 公開(公告)日: | 2021-02-26 |
| 發(fā)明(設(shè)計)人: | 范永開;林衛(wèi)國;郭嘉明;潘耘;隋愛娜;尚文倩;董春玲;曹建香;范文慶;黃瑋;虎倩;吳國棟 | 申請(專利權(quán))人: | 中國傳媒大學(xué) |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京海虹嘉誠知識產(chǎn)權(quán)代理有限公司 11129 | 代理人: | 何志欣 |
| 地址: | 100024 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 權(quán)限 訪問 機(jī)制 數(shù)據(jù) 共享 系統(tǒng) 裝置 方法 | ||
本發(fā)明涉及一種基于權(quán)限訪問機(jī)制的數(shù)據(jù)共享系統(tǒng)、裝置及方法,所述數(shù)據(jù)共享系統(tǒng)至少包括由多個用戶設(shè)備構(gòu)成的區(qū)塊鏈,數(shù)據(jù)所有者所對應(yīng)的用戶設(shè)備配置為基于更新發(fā)布智能合約且在所述智能合約中添加訪問變量的方式賦予數(shù)據(jù)使用者所對應(yīng)的用戶設(shè)備不同的訪問權(quán)限,從而避免在所述區(qū)塊鏈上用戶設(shè)備資格信息轉(zhuǎn)移的過程中數(shù)據(jù)被竊取和泄露。通過該設(shè)置方式,利用智能合約和訪問控制來實(shí)現(xiàn)數(shù)據(jù)共享。智能合約的更新不僅可以為數(shù)據(jù)共享場景提供更豐富的功能,而且數(shù)據(jù)所有者可以根據(jù)需要通過更新部署智能合約來實(shí)現(xiàn)專有功能。而且通過添加訪問變量使本發(fā)明具有細(xì)粒度的訪問控制,提高了可擴(kuò)展性,更重要的是避免數(shù)據(jù)被竊取和泄露。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體涉及一種基于權(quán)限訪問機(jī)制的數(shù)據(jù)共享系統(tǒng)、裝置及方法。
背景技術(shù)
數(shù)據(jù)是一種強(qiáng)大的資源,而數(shù)據(jù)共享能夠有效利用數(shù)據(jù)為醫(yī)療、機(jī)器學(xué)習(xí)、科研、工業(yè)等諸多方面帶來極大的積極效果,但是現(xiàn)有的基于區(qū)塊鏈和云存儲的數(shù)據(jù)共享模式還存在安全問題和共享管理問題。
例如,公開號為CN111327426A的中國專利文獻(xiàn)公開了一種數(shù)據(jù)共享方法及相關(guān)裝置、設(shè)備及系統(tǒng),其中,數(shù)據(jù)共享方法包括:第一節(jié)點(diǎn)或第一節(jié)點(diǎn)的代理節(jié)點(diǎn)接收針對用于指示將目標(biāo)數(shù)據(jù)分享給區(qū)塊鏈網(wǎng)絡(luò)中的n個節(jié)點(diǎn)的分享請求,根據(jù)至少n個節(jié)點(diǎn)的公鑰生成第一多重簽名地址,通過第一多重簽名地址對目標(biāo)數(shù)據(jù)進(jìn)行加密,得到第一交易數(shù)據(jù);進(jìn)而,將第一交易數(shù)據(jù)上傳至區(qū)塊鏈網(wǎng)絡(luò),n個節(jié)點(diǎn)在接收到第一交易數(shù)據(jù)后分別根據(jù)包含在該至少n個節(jié)點(diǎn)的私鑰中的至少i個私鑰對第一交易數(shù)據(jù)進(jìn)行解密得到目標(biāo)數(shù)據(jù)。該專利提供一種公平、可監(jiān)督的數(shù)據(jù)共享方式,數(shù)據(jù)共享的過程透明且公平,可以提高數(shù)據(jù)的安全性。但是,該專利提供的共享方法其加密和解密的過程會帶來更多的開銷,同時缺乏對共享數(shù)據(jù)的管理和擴(kuò)展性。
此外,一方面由于對本領(lǐng)域技術(shù)人員的理解存在差異;另一方面由于發(fā)明人做出本發(fā)明時研究了大量文獻(xiàn)和專利,但篇幅所限并未詳細(xì)羅列所有的細(xì)節(jié)與內(nèi)容,然而這絕非本發(fā)明不具備這些現(xiàn)有技術(shù)的特征,相反本發(fā)明已經(jīng)具備現(xiàn)有技術(shù)的所有特征,而且申請人保留在背景技術(shù)中增加相關(guān)現(xiàn)有技術(shù)之權(quán)利。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)之不足,本發(fā)明提供一種基于權(quán)限訪問機(jī)制的數(shù)據(jù)共享系統(tǒng),至少包括由多個用戶設(shè)備構(gòu)成的區(qū)塊鏈。數(shù)據(jù)所有者所對應(yīng)的用戶設(shè)備配置為基于更新發(fā)布智能合約且在所述智能合約中添加訪問變量的方式賦予數(shù)據(jù)使用者所對應(yīng)的用戶設(shè)備不同的訪問權(quán)限,從而避免在所述區(qū)塊鏈上用戶設(shè)備資格信息轉(zhuǎn)移的過程中數(shù)據(jù)被竊取和泄露。盡管現(xiàn)有技術(shù)可以采用強(qiáng)大的加密和解密算法來為數(shù)據(jù)共享提供安全的保證,但是強(qiáng)大的加密和解密算法會帶來更多的開銷,同時缺乏對共享數(shù)據(jù)的管理和擴(kuò)展性。針對共享數(shù)據(jù)的管理、擴(kuò)展以及安全,必然會導(dǎo)致:
1、在不同的場景中使用相同的規(guī)則來強(qiáng)制數(shù)據(jù)共享是不切實(shí)際的;
2、不同的用戶對同一數(shù)據(jù)有不同的權(quán)限。
而本發(fā)明通過更新發(fā)布智能合約且在所述智能合約中添加訪問變量的方式賦予數(shù)據(jù)使用者所對應(yīng)的用戶設(shè)備不同的訪問權(quán)限。本發(fā)明利用智能合約和訪問控制來實(shí)現(xiàn)數(shù)據(jù)共享。智能合約的更新不僅可以為數(shù)據(jù)共享場景提供更豐富的功能,而且數(shù)據(jù)所有者可以根據(jù)需要通過更新部署智能合約來實(shí)現(xiàn)專有功能。而且通過添加訪問變量使本發(fā)明具有細(xì)粒度的訪問控制,提高了可擴(kuò)展性,更重要的是避免數(shù)據(jù)被竊取和泄露。具體而言,區(qū)塊鏈上的成員(用戶設(shè)備)資格信息可以由一個實(shí)體轉(zhuǎn)移到另一個實(shí)體。在傳輸過程中,惡意節(jié)點(diǎn)可能會竊取,還有另一種可能是信息泄露,即由于一個實(shí)體被欺騙而導(dǎo)致成員信息泄露。在這種情況下,通過在智能合約中添加訪問變量的數(shù)量,如查詢或修改,來克服不安全缺陷。例如,區(qū)塊鏈上的成員(用戶設(shè)備)成功部署智能合約后,數(shù)據(jù)使用者每次訪問數(shù)據(jù)都會消耗訪問時間,當(dāng)訪問次數(shù)為零時,數(shù)據(jù)使用者無法繼續(xù)訪問數(shù)據(jù)。此時,如果數(shù)據(jù)使用者想再次訪問數(shù)據(jù),則需要重新向數(shù)據(jù)所有者申請?jiān)L問數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國傳媒大學(xué),未經(jīng)中國傳媒大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011351336.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種對權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種機(jī)制蛋的制造方法
- 手機(jī)制式的校準(zhǔn)方法、系統(tǒng)及手機(jī)檢測設(shè)備
- 一種考慮激勵機(jī)制電量電價彈性矩陣的耗電量估測方法
- 選擇區(qū)塊鏈共識機(jī)制的方法、裝置以及共識節(jié)點(diǎn)
- 一種復(fù)合改性機(jī)制砂及其制備方法
- 一種存儲設(shè)備糾錯方法及糾錯裝置
- 區(qū)塊鏈中共識機(jī)制的處理方法、裝置和電子設(shè)備
- 一種建筑用機(jī)制砂整形裝置
- 通信方法、通信裝置及存儲介質(zhì)
- 一種網(wǎng)絡(luò)預(yù)約出租車市場準(zhǔn)入機(jī)制的優(yōu)化方法及系統(tǒng)





