[發明專利]一種基于區塊鏈的壩岸監測數據安全共享方法及系統有效
| 申請號: | 202111496771.0 | 申請日: | 2021-12-09 |
| 公開(公告)號: | CN114338034B | 公開(公告)日: | 2023-07-18 |
| 發明(設計)人: | 左憲禹;霍雨;李朋祥;喬保軍;田軍峰;謝毅 | 申請(專利權)人: | 河南大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/06;H04L67/1097;H04L67/12;G06F21/64 |
| 代理公司: | 鄭州芝麻知識產權代理事務所(普通合伙) 41173 | 代理人: | 張海青 |
| 地址: | 475001 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 區塊 監測 數據 安全 共享 方法 系統 | ||
1.一種基于區塊鏈的壩岸監測數據安全共享方法,其特征在于,包括以下步驟:
對壩岸監測數據安全共享系統的簽名流程進行初始化;
生成各個責任人的簽名公私鑰;
由各個責任人按照順序對壩岸監測資源文件進行簽名驗證;
對壩岸監測資源文件的加密上傳流程進行初始化;
按照設置的訪問策略,對壩岸監測資源文件進行加密操作,并將加密后的壩岸監測資源文件進行存儲;
生成數據訪問方的轉換密鑰以及簽名密鑰;
數據訪問方發出壩岸監測資源文件請求,并獲取壩岸監測資源文件;
由各個責任人按照順序對壩岸監測資源文件進行簽名驗證,得到多重簽名結果的步驟包括:
按照設定好的簽名順序,上傳負責人將待簽名的資源文件h(m)發送給第1個責任人,第1個責任人選擇隨機數a1,0a1q,并進行如下計算以得到第1個責任人對應的簽名消息{h(m),s1,r1,id1}:
r1=(a1+x1e1)mod?q
其中,m為壩岸險情資源文件,h(m)為使用SHA256算法得出的該壩岸險情資源文件的哈希值,s1為經過第1個責任人簽名后的第一中間結果,e1為經過第1個責任人簽名后的第二中間結果,r1為經過第一個責任人簽名后的簽名結果;
第1個責任人將得到的簽名消息{h(m),s1,r1,id1}發送給第2個責任人,第2個責任人對第1個責任人進行簽名驗證,若通過驗證,則第2個責任人得到相應的簽名信息并發送給第3個責任人,若沒有通過驗證,則向上傳負責人發送異常信息,并以此類推,直至最后一個責任人得到相應的簽名信息;
第j個責任人對第j-1個責任人進行簽名驗證對應的計算公式為:
其中,s′j-1為第j-1個責任人簽名后的第一中間結果驗證值,ej-1為第j-1個責任人簽名后的第二中間結果,rj-1為經過第j-1個責任人簽名后的簽名結果;
若通過驗證,第j個責任人選取隨機數aj,0ajp,并進行如下計算以得到第j個責任人對應的簽名消息{h(m),sj,rj,idj}:
rj=rj-1+(aj+xjej)mod?q
其中,sj為第j個責任人簽名后的第一中間結果,ej為經過第j個責任人簽名后的第二中間結果,rj為經過第j個責任人簽名后的簽名結果;
每個責任人都將計算得出的元組(sj,idj)發送給上傳負責人,上傳負責人每次接收到責任人發送來的元組(sj,idj)后將其按順序存入表T中;
最后一個責任人將對應的簽名消息{h(m),sJ,rJ,idJ}發送回上傳負責人,由上傳負責人對最后一個責任人進行簽名驗證,并得到最終多重簽名結果rJ;
按照設置的訪問策略,對壩岸監測資源文件進行加密操作,并將加密后的壩岸監測資源文件進行存儲的步驟包括:
上傳負責人選擇一個想要設置的訪問策略filepolicy(A,ρ),其中A表示一個l×n的共享矩陣,ρ表示把矩陣A的每一行映射到相應屬性的映射函數,并且限制ρ為單射函數;
上傳負責人利用AES密鑰加密算法對要上傳的壩岸險情資源文件m進行加密,經過加密密鑰AESkey加密算法加密后的資源文件為Encfile;
上傳負責人調用IPFS存儲算法存儲加密后的資源文件Encfile于IPFS分布式存儲網絡中;加密后的資源文件Encfile被存儲到IPFS分布式存儲網絡后返回能夠查詢到資源文件密文的哈希值ipfsfile;
上傳負責人調用存儲智能合約算法將資源文件哈希值h(m),資源文件密文的哈希值ipfsfile,資源文件的訪問策略filepolicy(A,ρ),多重簽名結果rJ,使用加密密鑰AESkey加密后的表T存儲在區塊鏈中;
上傳負責人根據想要設置的訪問策略filepolicy(A,ρ)、公鑰PK、密鑰AESkey以及簽密密鑰得到密鑰密文encAESkey=(e1,e2,e3,E3,σ1,σ2)并存入訪問控制系統中,其中,e1為密鑰密文第一組件,e2為密鑰密文第二組件,e3為密鑰密文第三組件,E3為密鑰密文第四組件,σ1為密鑰密文第五組件,σ2為密鑰密文第六組件;
密鑰密文encAESkey的各個組件對應的計算公式為:
e1=mAESkeye(g1,g1)αs
e2=g1s
其中,e1為密鑰密文第一組件,e2為密鑰密文第二組件,e3為密鑰密文第三組件,E3為密鑰密文第四組件,σ1為密鑰密文第五組件,σ2為密鑰密文第六組件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于河南大學,未經河南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111496771.0/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





