[發明專利]一種區塊鏈數據安全及隱私保護方法有效
| 申請號: | 202110293526.3 | 申請日: | 2021-03-19 |
| 公開(公告)號: | CN112685790B | 公開(公告)日: | 2021-06-25 |
| 發明(設計)人: | 姜勇;楊雷;王偉平;邢杰;常康;郭麗美 | 申請(專利權)人: | 中企鏈信(北京)科技有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F21/33;G06F21/64;G06Q40/04 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 區塊 數據 安全 隱私 保護 方法 | ||
1.一種區塊鏈數據安全及隱私保護方法,其特征在于,包括:
通過平臺系統登錄產生的數據進行記錄,緩存至各自的數據庫中;
由SDK應用服務、消息隊列服務器、文件服務器、四個區塊鏈節點進行區塊鏈數據存證;
用戶終端節點發起數據寫入請求,創建新的數據區塊,將加密后的信息存儲在新的數據區塊,通過共識機制校驗,新的數據區塊添加至數據持有者的數據存儲節點;
數據以密文的方式保存在區塊鏈上,依賴區塊鏈賬戶體系的加密特性進行授權訪問,即所有上鏈數據都會進行加密,區塊鏈上不保存明文數據,數據上鏈時通過智能合約生成隨機密鑰,進行數據加密,再將加密后的數據上鏈存儲;
在區塊鏈上僅保留密文,由數據所有者持有密鑰,在鏈外進行數據訪問授權,通過智能合約授權列表與賬戶體系實現數據授權訪問,獲取區塊鏈準入許可后,該節點才可以和聯盟鏈上其他區塊鏈節點進行通信,進行數據讀取,即用戶終端節點獲取授權后,發送請求,各節點通過共識機制校驗后,通過智能合約獲取解密的密鑰,進行解密,將數據發送到用戶終端節點,解密后獲取數據,將數據反饋;
其中,所述智能合約的授權列表分為數據ID數據模塊、用戶ID數據模塊、令牌數據模塊,通過三層數據模型對隱私數據進行保護;
所述數據ID數據模塊、用戶ID數據模塊、令牌數據模塊映射關系為正向樹模型,所述數據ID數據模塊包括被隱私保護的結構化信息,包括但不限于數據的索引和ID,所述用戶ID數據模塊包括當前被保護數據目標開發用戶列表,列表內為用戶相關賬戶信息,所述令牌數據模塊包括用戶ID對被保護數據的訪問權限范圍,包括但不限于訪問期限、訪問次數、數據范圍。
2.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,所述賬戶體系包括但不限于數據訪問授權,組織架構和與業務角色相關業務的支撐。
3.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,所述授權訪問方法還包括區塊鏈令牌,區塊鏈令牌為授權操作提供信用背書。
4.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,所述SDK應用服務、消息隊列服務器、文件服務器、四個區塊鏈節點采用云服務器,服務器監控通過在云服務器監控上設置告警機制,在資源負載達到設定值時會發送告警通知到賬戶郵箱。
5.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,平臺系統間部署的網絡層訪問安全通過云安全組控制,每個IP限定訪問固定的云服務器,且限定訪問協議類型及端口號。
6.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,平臺系統間部署應用層,應用層訪問安全通過安全組配置,對能訪問SDK的IP做固定限制,僅平臺系統出口可訪問SDK服務器,SDK部署在內網服務器,外網無法訪問。
7.根據權利要求6所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,所述應用層SDK與不同系統之間的數據傳輸協議均采用https協議,所述https協議進行數據證書加密,鑒定服務器的真實身份。
8.根據權利要求1所述的一種區塊鏈數據安全及隱私保護方法,其特征在于,服務器之間進行了固定IP限制,只有批準的來訪服務器才能進行服務器間接口通訊,鑒定IP持有者為真實獲批服務器的邏輯為:對獲批的聯盟鏈準入者頒發證書,所述證書應用于對應的系統與SDK、區塊鏈節點之間的通信,通過證書形式進行簽名和驗簽,簽名最終一致,則認為來訪者為真實。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中企鏈信(北京)科技有限公司,未經中企鏈信(北京)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110293526.3/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





