[發(fā)明專利]一種可信數(shù)據(jù)授權(quán)方法、亮證授權(quán)方法及業(yè)務(wù)接入方法有效
| 申請?zhí)枺?/td> | 202011547350.1 | 申請日: | 2020-12-24 |
| 公開(公告)號: | CN112306978B | 公開(公告)日: | 2021-05-04 |
| 發(fā)明(設(shè)計(jì))人: | 王知明;葛敏捷 | 申請(專利權(quán))人: | 大漢軟件股份有限公司 |
| 主分類號: | G06F16/176 | 分類號: | G06F16/176;G06F16/13;G06F21/31;G06F21/62;G06F21/64 |
| 代理公司: | 南京知識律師事務(wù)所 32207 | 代理人: | 徐航天 |
| 地址: | 210042 江蘇省南京市*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 數(shù)據(jù) 授權(quán) 方法 業(yè)務(wù) 接入 | ||
本發(fā)明公開了一種可信數(shù)據(jù)授權(quán)方法,包括以下步驟:當(dāng)業(yè)務(wù)發(fā)起用戶信息使用授權(quán),發(fā)送業(yè)務(wù)code和機(jī)構(gòu)accesskey到可信數(shù)據(jù)授權(quán)平臺,返回機(jī)構(gòu)授權(quán)發(fā)起權(quán)限的驗(yàn)證結(jié)果,以及是否需要發(fā)起授權(quán);當(dāng)需要發(fā)起授權(quán),業(yè)務(wù)將授權(quán)信息進(jìn)行密文轉(zhuǎn)化,得到授權(quán)數(shù)據(jù)密文;對授權(quán)行為進(jìn)行風(fēng)險(xiǎn)判定,通過風(fēng)險(xiǎn)判定后,完成授權(quán)確認(rèn);在可信數(shù)據(jù)授權(quán)平臺上對每個(gè)業(yè)務(wù)建立區(qū)塊節(jié)點(diǎn),將授權(quán)數(shù)據(jù)密文存入?yún)^(qū)塊節(jié)點(diǎn),形成分布式部署;并在可信數(shù)據(jù)授權(quán)平臺生成唯一的授權(quán)記錄HASH值,將HASH值存入服務(wù)緩存,建立唯一索引;當(dāng)需要使用授權(quán)信息,業(yè)務(wù)從可信數(shù)據(jù)授權(quán)平臺獲得授權(quán)數(shù)據(jù)密文,由業(yè)務(wù)進(jìn)行解密,得到授權(quán)信息。本發(fā)明還公開一種亮證授權(quán)方法及業(yè)務(wù)接入方法。
技術(shù)領(lǐng)域
本發(fā)明屬于數(shù)據(jù)安全交互技術(shù)領(lǐng)域,本發(fā)明涉及一種可信數(shù)據(jù)授權(quán)方法、亮證授權(quán)方法及業(yè)務(wù)接入方法。
背景技術(shù)
隨著“互聯(lián)網(wǎng)+政務(wù)服務(wù)”的深入推進(jìn),全國政務(wù)服務(wù)水平進(jìn)入高速發(fā)展階段,數(shù)據(jù)共享程度越來越深,與此同時(shí)也帶來了用戶數(shù)據(jù)被頻繁使用過程中,缺乏有效管控和安全保障的問題。
在當(dāng)前政務(wù)服務(wù)數(shù)據(jù)授權(quán)使用技術(shù)下,主要存在以下幾個(gè)問題:
(1)使用過程缺少管控。用戶數(shù)據(jù)在服務(wù)開發(fā)過程中,存在被亂用、濫用情況,缺乏統(tǒng)一的過程管控,缺少中心化的授權(quán)管理;
(2)數(shù)據(jù)交互存在泄漏。數(shù)據(jù)交互過程中,用戶數(shù)據(jù)使用不規(guī)范,交互過程不安全,缺乏用戶感知和主動授權(quán)意識,容易造成數(shù)據(jù)泄露;
(3)業(yè)務(wù)數(shù)據(jù)協(xié)同困難。業(yè)務(wù)協(xié)同辦理中,數(shù)據(jù)分散在各業(yè)務(wù)單位系統(tǒng)中,各單位對接意愿不一致,數(shù)據(jù)共享困難,缺乏安全可信的對接模式;
(4)應(yīng)用記錄不可溯源。用戶數(shù)據(jù)在業(yè)務(wù)交互使用過程中,應(yīng)用記錄留存完整性較低,缺乏不可篡改、可溯源的可信存儲區(qū)域。
因此,本發(fā)明針對上述問題,提供了一種基于區(qū)塊鏈的用戶數(shù)據(jù)安全共享和存儲方法,更加合理、安全、可信。
發(fā)明內(nèi)容
針對上述技術(shù)問題,本發(fā)明公開了一種可信數(shù)據(jù)授權(quán)方法、亮證授權(quán)方法及業(yè)務(wù)接入方法,利用區(qū)塊鏈技術(shù),標(biāo)準(zhǔn)化用戶數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)授權(quán)方式,全流程保護(hù)敏感數(shù)據(jù),構(gòu)建安全可信的數(shù)據(jù)授權(quán)體系。
為達(dá)到上述目的,本發(fā)明采用的技術(shù)方案為:一種可信數(shù)據(jù)授權(quán)方法,包括以下步驟:
當(dāng)業(yè)務(wù)發(fā)起用戶信息使用授權(quán),發(fā)送業(yè)務(wù)code和機(jī)構(gòu)accesskey到可信數(shù)據(jù)授權(quán)平臺,返回機(jī)構(gòu)授權(quán)發(fā)起權(quán)限的驗(yàn)證結(jié)果,以及是否需要發(fā)起授權(quán);
當(dāng)需要發(fā)起授權(quán),通過可信數(shù)據(jù)授權(quán)平臺將授權(quán)信息進(jìn)行密文轉(zhuǎn)化,得到授權(quán)數(shù)據(jù)密文;
對授權(quán)行為進(jìn)行風(fēng)險(xiǎn)判定,通過風(fēng)險(xiǎn)判定后,完成授權(quán)確認(rèn);
在可信數(shù)據(jù)授權(quán)平臺上對每個(gè)業(yè)務(wù)建立區(qū)塊節(jié)點(diǎn),將密文轉(zhuǎn)化后的授權(quán)數(shù)據(jù)存入?yún)^(qū)塊節(jié)點(diǎn),形成分布式部署;并在可信數(shù)據(jù)授權(quán)平臺生成唯一的授權(quán)記錄HASH值,將HASH值存入服務(wù)緩存,建立唯一索引;
可信數(shù)據(jù)授權(quán)平臺將HASH值返回給業(yè)務(wù),業(yè)務(wù)發(fā)送授權(quán)HASH值至可信數(shù)據(jù)授權(quán)平臺進(jìn)行授權(quán)核驗(yàn),并返回授權(quán)結(jié)果。
進(jìn)一步的,授權(quán)信息包括授權(quán)身份、授權(quán)事項(xiàng)、授權(quán)有效期、使用方信息、授權(quán)時(shí)間、授權(quán)數(shù)據(jù),可選的,還包括當(dāng)前設(shè)備型號、當(dāng)前位置數(shù)據(jù)等。
進(jìn)一步的,密文轉(zhuǎn)化使用對稱加密方式,使用私鑰對授權(quán)信息進(jìn)行加密,得到授權(quán)數(shù)據(jù)密文;使用公鑰對可信數(shù)據(jù)授權(quán)平臺返回的授權(quán)數(shù)據(jù)密文解密。
進(jìn)一步的,判斷是否需要發(fā)起授權(quán)的方法為:第一步根據(jù)機(jī)構(gòu)accesskey授權(quán)發(fā)起權(quán)限進(jìn)行匹配,在權(quán)限允許下可發(fā)起授權(quán);第二步根據(jù)業(yè)務(wù)code對授權(quán)記錄進(jìn)行匹配,如不存在記錄則可發(fā)起授權(quán);第三步根據(jù)授權(quán)時(shí)間、授權(quán)有效期進(jìn)行時(shí)效匹配,若授權(quán)處在時(shí)效內(nèi),則無需再次發(fā)起授權(quán),超出時(shí)效需重新發(fā)起授權(quán)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于大漢軟件股份有限公司,未經(jīng)大漢軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011547350.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營管理方法
- 可信計(jì)算平臺
- 電力安全可信監(jiān)控系統(tǒng)及可信動態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種開放式認(rèn)證的授權(quán)方法、裝置和系統(tǒng)
- 認(rèn)證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲介質(zhì)
- 一種云計(jì)算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法





