CN106973036A - 一种基于非对称加密的区块链隐私保护方法 - Google Patents

一种基于非对称加密的区块链隐私保护方法 Download PDF

Info

Publication number
CN106973036A
CN106973036A CN201710067038.4A CN201710067038A CN106973036A CN 106973036 A CN106973036 A CN 106973036A CN 201710067038 A CN201710067038 A CN 201710067038A CN 106973036 A CN106973036 A CN 106973036A
Authority
CN
China
Prior art keywords
data manipulation
data
authorized operation
service provider
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710067038.4A
Other languages
English (en)
Other versions
CN106973036B (zh
Inventor
陈建海
王津航
黄步添
王备
刘振广
俞之贝
杨文龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Yunxiang Network Technology Co Ltd
Original Assignee
Hangzhou Yunxiang Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Yunxiang Network Technology Co Ltd filed Critical Hangzhou Yunxiang Network Technology Co Ltd
Priority to CN201710067038.4A priority Critical patent/CN106973036B/zh
Publication of CN106973036A publication Critical patent/CN106973036A/zh
Application granted granted Critical
Publication of CN106973036B publication Critical patent/CN106973036B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于非对称加密的区块链隐私保护方法,包括:(1)授权操作的创建与取消;(2)数据操作服务的验证与受理,数据操作服务的发起可分为用户发起和服务器自动发起。本发明技术方案能够在第三方不可信机构提供数据操作服务场景下,实现数据操作请求的发送以及响应,提供了一种高度灵活的用户授权数据访问模式。

Description

一种基于非对称加密的区块链隐私保护方法
技术领域
本发明属于互联网隐私保护技术领域,具体涉及一种基于非对称加密的区块链隐私保护方法。
背景技术
随着比特币技术的兴起与应用的深入,作为底层支撑的核心技术,区块链技术引起业界的广泛关注。区块链是一种共享的分布式数据库,记录各方交易,增强透明度、安全性和效率。区块链技术以其去中心化、可信、透明、安全和效率等优势,产业界越来越多的部门开始探索区块链在其领域的应用和寻求有效解决方案。随着区块链技术逐渐成为分布式存储的重要策略,其应用模式将会迅速拓展,存储服务和访问服务的提供也将细化,可以预见,越来越多的第三方机构将以提供中间服务的方式加入到这个体系中。
然而在目前的应用及研究中,用户通过服务器发送数据操作请求普遍被视为同一操作,其安全性完全依赖于网络通信的安全服务,鲜少有对提供数据操作服务的第三方机构的不可信考量;故在第三方不可信机构提供数据操作服务场景下,亟需要有一种针对区块链的隐私保护措施。
发明内容
鉴于上述,本发明提供了一种基于非对称加密的区块链隐私保护方法,能够在数据操作服务由不可信的第三方机构提供时,建立高度灵活的用户授权数据访问模式。
一种基于非对称加密的区块链隐私保护方法,包括:
(1)通过引入授权操作集合来实现授权操作的创建与取消;
(2)由数据存储方通过数据操作服务提供方对用户发起的数据操作进行验证并执行响应,该数据操作即用户为获取存储在区块链中的数据而进行的访问及增改;
(3)由数据存储方对数据操作服务提供方发起的数据操作进行验证并执行响应,该数据操作即数据操作服务提供方在执行数据服务时需要调用用户可能授权的数据操作。
所述步骤(1)的具体实现过程如下:
1.1通过非对称加密算法对用户、数据操作服务提供方和数据存储方建立关于签名、公钥和私钥的身份验证信息,同时建立授权操作集合;
1.2当用户创建授权操作时,将新授权的数据操作添加至授权操作集合中,然后利用数据存储方的公钥对授权操作集合进行加密,并将加密后的授权操作集合同步至数据操作服务提供方;
1.3当用户取消授权操作时,将待取消的数据操作从授权操作集合中移除,然后利用数据存储方的公钥对授权操作集合进行加密,并将加密后的授权操作集合同步至数据操作服务提供方。
由于数据操作服务提供方无法获得数据存储方的私钥,授权操作集合对于数据存储方可以用私钥解密获得,而对数据操作服务提供方保密。
所述步骤(2)的具体实现过程如下:
2.1用户利用数据存储方的公钥对相关数据操作进行加密,然后传送给数据操作服务提供方,数据操作服务提供方将被加密的数据操作以及本地备份且经数据存储方公钥加密的授权操作集合进行打包,进而对得到的请求包签名后发送给数据存储方;
2.2数据存储方根据签名验证收到的请求包来源是否合法,若合法则利用自己的私钥对该请求包进行解密,并验证用户发起的数据操作是否具备权限,若具备权限则执行该数据操作并作出响应,然后利用用户的公钥对响应结果进行加密打包,进而对得到的结果包签名后返回给数据操作服务提供方;
2.3数据操作服务提供方根据签名验证收到的结果包来源是否合法,若合法则对该结果包签名后发送给用户,用户根据签名验证收到的结果包来源是否合法,若合法则利用自己的私钥对该结果包进行解密,获得数据操作的响应结果。
所述步骤(3)的具体实现过程如下:
3.1数据操作服务提供方利用数据存储方的公钥对相关数据操作进行加密,然后将被加密的数据操作以及本地备份且经数据存储方公钥加密的授权操作集合进行打包,进而对得到的请求包签名后发送给数据存储方;
3.2数据存储方根据签名验证收到的请求包来源是否合法,若合法则利用自己的私钥对该请求包进行解密,并验证数据操作服务提供方发起的数据操作是否具备权限,若具备权限则执行该数据操作并作出响应,然后利用数据操作服务提供方的公钥对响应结果进行加密打包,进而对得到的结果包签名后返回给数据操作服务提供方;
3.3数据操作服务提供方根据签名验证收到的结果包来源是否合法,若合法则利用自己的私钥对该结果包进行解密,获得数据操作的响应结果。
所述步骤2.2中,数据存储方验证用户发起的数据操作是否具备权限,即验证对应的数据操作是否归属于授权操作集合。
所述步骤3.2中,数据存储方验证数据操作服务提供方发起的数据操作是否具备权限,即验证对应的数据操作是否归属于授权操作集合。
本发明技术方案能够在第三方不可信机构提供数据操作服务场景下,实现数据操作请求的发送以及响应,提供了一种高度灵活的用户授权数据访问模式。
附图说明
图1为用户发起的数据操作请求的验证与受理流程示意图。
图2为数据操作服务提供方发起的数据操作请求的验证与受理流程示意图。
具体实施方式
为了更为具体地描述本发明,下面结合附图及具体实施方式对本发明的技术方案进行详细说明。
本实施方式对于每一次加密流程,建立一个加密模块,加密模块涉及用户对象user、提供数据操作服务的不可信对象server以及数据存储对象blockchain,以实现server在访问user数据时的授权管理机制。
本实施方式在数据操作服务由不可信的第三方机构提供时,建立高度灵活的用户授权数据访问模式,其具体执行步骤如下:
(1)授权操作创建与取消。
1-1.通过非对称的加密算法分别对user、server和blockchain生成其对应公钥和私钥(PK_u,SK_u,PK_s,SK_s,PK_bc,SK_bc);其中公钥互相共享,私钥各自保密,定义集合policy为user的授权操作集合,Operation_add,Operation_delete为user准备授权或取消的一个或一组数据操作。
1-2.当user准备添加一组授权操作时,user在客户端将准备授权的数据操作Operation_add增加到授权操作集合policy中,用blockchain的公钥PK_bc对其加密,并将加密后的policy同步至server;由于server无法获得blockchain的私钥SK_bc,policy对于blockchain可以用私钥SK_bc解密获得,而对server保密。
1-3.当user准备撤销一组授权操作时,user在客户端将准备撤销授权的数据操作Operation_delete从授权操作集合policy中删除,然后用blockchain的公钥PK_bc对policy加密,并将加密后的policy同步至server;policy对server保密而对blockchain可见的原理同步骤1-2。
(2)数据操作服务的验证与受理。
考虑到实际应用场景的多样性,数据操作服务的发起可分为用户发起和服务器自动发起。用户发起的数据操作服务即用户为获取存储在区块链中的数据而进行的数据访问、增改请求;服务器自动发起的数据操作服务可以理解为服务器执行数据服务时需要调用用户可能授权的数据操作,如用户授权的基于位置信息的自动推荐服务执行过程中服务器自动向区块链发起位置数据访问请求。
2-1.用户发起的数据操作请求,如图1所示。
2-1-1.对于user发起的相关数据操作请求Operation_u,user用blockchain的公钥PK_bc对Operation_u加密并传送给server,server将被加密的Operation_u、备份在本地且经PK_bc加密的policy以及其他通信参数打包签名,发送给blockchain;server无法获得user发起何种数据操作,从而防止恶意或好奇的server根据用户的数据操作请求反推policy。
2-1-2.blockchain根据签名验证数据包是否来自合法有效的server,然后用自己的私钥SK_bc对收到的请求包解密,验证Operation_u是否属于policy,若不属于,则返回操作被拒绝;若属于,则执行Operation_u操作,并将响应结果result(Operation_u)用user的公钥PK_u加密,并与其他通信参数一起打包签名,然后返回给server;server无法获得user的私钥SK_u,因此数据操作的结果仅user可进行解密,对server是保密的。
2-1-3.server根据结果包的签名验证来源的合法性,然后将结果包和其他通信参数一起签名并返回给user,结果包中的result(Operation_u)仍处于用PK_u加密的状态;user通过签名验证结果包来源的合法性,然后用自己的私钥SK_u对收到的数据包解密,获得对应数据操作请求的结果。
2-2.数据操作服务提供方自动发起的数据操作请求,如图2所示。
2-2-1.对于server发起的相关数据操作请求Operation_s,将Operation_s用blockchain的公钥PK_bc加密,然后和备份在server端且用PK_bc加密的policy及其他通信参数一起进行打包签名,发送给blockchain;由于这种应用场景,policy需要在步骤1-2和1-3中每次更新以后同步备份至server,以便server不需为了获取policy在每次自动发起数据操作请求与user通信。
2-2-2.blockchain根据签名验证请求来源的合法性,若合法,则用自己的私钥SK_bc解密获得Operation_s和policy,验证Operation_s是否属于policy,若不属于,则返回操作被拒绝;若属于,则执行Operation_s操作,并将响应结果result(Operation_s)用server的公钥PK_s加密,再将加密后的响应结果与其他通信参数一起打包签名,返回给server。
2-2-3.server根据签名验证结果包来源的合法性,然后将收到的结果包用自己的私钥SK_s进行解密,获得操作结果result(Operation_s),根据约定的操作规则,进行后续操作。
上述对实施例的描述是为便于本技术领域的普通技术人员能理解和应用本发明。熟悉本领域技术的人员显然可以容易地对上述实施例做出各种修改,并把在此说明的一般原理应用到其他实施例中而不必经过创造性的劳动。因此,本发明不限于上述实施例,本领域技术人员根据本发明的揭示,对于本发明做出的改进和修改都应该在本发明的保护范围之内。

Claims (6)

1.一种基于非对称加密的区块链隐私保护方法,其特征在于,包括:
(1)通过引入授权操作集合来实现授权操作的创建与取消;
(2)由数据存储方通过数据操作服务提供方对用户发起的数据操作进行验证并执行响应,该数据操作即用户为获取存储在区块链中的数据而进行的访问及增改;
(3)由数据存储方对数据操作服务提供方发起的数据操作进行验证并执行响应,该数据操作即数据操作服务提供方在执行数据服务时需要调用用户可能授权的数据操作。
2.根据权利要求1所述的区块链隐私保护方法,其特征在于:所述步骤(1)的具体实现过程如下:
1.1通过非对称加密算法对用户、数据操作服务提供方和数据存储方建立关于签名、公钥和私钥的身份验证信息,同时建立授权操作集合;
1.2当用户创建授权操作时,将新授权的数据操作添加至授权操作集合中,然后利用数据存储方的公钥对授权操作集合进行加密,并将加密后的授权操作集合同步至数据操作服务提供方;
1.3当用户取消授权操作时,将待取消的数据操作从授权操作集合中移除,然后利用数据存储方的公钥对授权操作集合进行加密,并将加密后的授权操作集合同步至数据操作服务提供方。
3.根据权利要求1所述的区块链隐私保护方法,其特征在于:所述步骤(2)的具体实现过程如下:
2.1用户利用数据存储方的公钥对相关数据操作进行加密,然后传送给数据操作服务提供方,数据操作服务提供方将被加密的数据操作以及本地备份且经数据存储方公钥加密的授权操作集合进行打包,进而对得到的请求包签名后发送给数据存储方;
2.2数据存储方根据签名验证收到的请求包来源是否合法,若合法则利用自己的私钥对该请求包进行解密,并验证用户发起的数据操作是否具备权限,若具备权限则执行该数据操作并作出响应,然后利用用户的公钥对响应结果进行加密打包,进而对得到的结果包签名后返回给数据操作服务提供方;
2.3数据操作服务提供方根据签名验证收到的结果包来源是否合法,若合法则对该结果包签名后发送给用户,用户根据签名验证收到的结果包来源是否合法,若合法则利用自己的私钥对该结果包进行解密,获得数据操作的响应结果。
4.根据权利要求1所述的区块链隐私保护方法,其特征在于:所述步骤(3)的具体实现过程如下:
3.1数据操作服务提供方利用数据存储方的公钥对相关数据操作进行加密,然后将被加密的数据操作以及本地备份且经数据存储方公钥加密的授权操作集合进行打包,进而对得到的请求包签名后发送给数据存储方;
3.2数据存储方根据签名验证收到的请求包来源是否合法,若合法则利用自己的私钥对该请求包进行解密,并验证数据操作服务提供方发起的数据操作是否具备权限,若具备权限则执行该数据操作并作出响应,然后利用数据操作服务提供方的公钥对响应结果进行加密打包,进而对得到的结果包签名后返回给数据操作服务提供方;
3.3数据操作服务提供方根据签名验证收到的结果包来源是否合法,若合法则利用自己的私钥对该结果包进行解密,获得数据操作的响应结果。
5.根据权利要求3所述的区块链隐私保护方法,其特征在于:所述步骤2.2中,数据存储方验证用户发起的数据操作是否具备权限,即验证对应的数据操作是否归属于授权操作集合。
6.根据权利要求4所述的区块链隐私保护方法,其特征在于:所述步骤3.2中,数据存储方验证数据操作服务提供方发起的数据操作是否具备权限,即验证对应的数据操作是否归属于授权操作集合。
CN201710067038.4A 2017-02-07 2017-02-07 一种基于非对称加密的区块链隐私保护方法 Active CN106973036B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710067038.4A CN106973036B (zh) 2017-02-07 2017-02-07 一种基于非对称加密的区块链隐私保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710067038.4A CN106973036B (zh) 2017-02-07 2017-02-07 一种基于非对称加密的区块链隐私保护方法

Publications (2)

Publication Number Publication Date
CN106973036A true CN106973036A (zh) 2017-07-21
CN106973036B CN106973036B (zh) 2020-04-14

Family

ID=59335220

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710067038.4A Active CN106973036B (zh) 2017-02-07 2017-02-07 一种基于非对称加密的区块链隐私保护方法

Country Status (1)

Country Link
CN (1) CN106973036B (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107563611A (zh) * 2017-08-15 2018-01-09 北京云知科技有限公司 一种去中心化共享商业模式的实现方法和系统
CN107659574A (zh) * 2017-10-10 2018-02-02 郑州云海信息技术有限公司 一种数据访问控制系统
CN107682364A (zh) * 2017-11-03 2018-02-09 杭州秘猿科技有限公司 一种许可链隐私交易方法
CN108600199A (zh) * 2018-04-08 2018-09-28 国网浙江省电力有限公司电力科学研究院 一种基于区块链的审计数据的传输方法及系统
CN108683626A (zh) * 2018-03-15 2018-10-19 众安信息技术服务有限公司 一种数据访问控制方法及装置
CN108737374A (zh) * 2018-04-12 2018-11-02 三维通信股份有限公司 一种区块链中数据存储的隐私保护方法
CN108810006A (zh) * 2018-06-25 2018-11-13 百度在线网络技术(北京)有限公司 资源访问方法、装置、设备及存储介质
CN109040139A (zh) * 2018-10-12 2018-12-18 重庆邮电大学 一种基于区块链与智能合约的身份认证系统及方法
CN109614779A (zh) * 2018-12-28 2019-04-12 北京航天数据股份有限公司 一种数据安全操作方法、装置、设备和介质
CN110019235A (zh) * 2017-12-29 2019-07-16 百度在线网络技术(北京)有限公司 基于区块链的数据存储、恢复方法、装置、设备及介质
CN110191133A (zh) * 2019-06-04 2019-08-30 湖北五五互联科技有限公司 Cdn服务器使用权管理方法、设备及计算机可读存储介质
CN110502916A (zh) * 2018-05-16 2019-11-26 苏宁易购集团股份有限公司 一种基于区块链的敏感性数据处理方法与系统
CN110968879A (zh) * 2018-09-30 2020-04-07 中思博安科技(北京)有限公司 基于区块链的数据处理方法及装置
CN111222167A (zh) * 2020-04-23 2020-06-02 同方股份有限公司 一种基于区块链和显式授权机制下的隐私数据访问方法
CN111680274A (zh) * 2020-03-03 2020-09-18 支付宝(杭州)信息技术有限公司 资源访问方法、装置及设备
CN112199220A (zh) * 2020-12-01 2021-01-08 蚂蚁智信(杭州)信息技术有限公司 一种基于api网关的数据调用的方法和api网关
US11269839B2 (en) 2018-06-05 2022-03-08 Oracle International Corporation Authenticated key-value stores supporting partial state

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050210286A1 (en) * 2004-03-17 2005-09-22 Arcot Systems, Inc., A California Corporation Auditing secret key cryptographic operations
US20050234926A1 (en) * 2004-04-12 2005-10-20 Andrew Warner Method to support authentication and authorization of web application user to database management system in web server based data-driven applications
US7278018B2 (en) * 1999-05-25 2007-10-02 Silverbrook Research Pty Ltd Optical sensing device for reading coded data on a surface and registration network for same
CN102752109A (zh) * 2012-06-05 2012-10-24 西安邮电大学 应用于数据库列加密的密钥管理方法和装置
CN104660705A (zh) * 2015-03-06 2015-05-27 四川智羽软件有限公司 一种网站数据库后台处理方法
CN105610578A (zh) * 2016-01-25 2016-05-25 杭州复杂美科技有限公司 区块链信息存证及隐私保护方法
CN106055993A (zh) * 2016-08-13 2016-10-26 深圳市樊溪电子有限公司 一种用于区块链的加密存储系统及其使用方法
CN106055590A (zh) * 2016-05-23 2016-10-26 环球大数据科技有限公司 基于大数据及图数据库的电力网络数据处理方法和系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7278018B2 (en) * 1999-05-25 2007-10-02 Silverbrook Research Pty Ltd Optical sensing device for reading coded data on a surface and registration network for same
US20050210286A1 (en) * 2004-03-17 2005-09-22 Arcot Systems, Inc., A California Corporation Auditing secret key cryptographic operations
US20050234926A1 (en) * 2004-04-12 2005-10-20 Andrew Warner Method to support authentication and authorization of web application user to database management system in web server based data-driven applications
CN102752109A (zh) * 2012-06-05 2012-10-24 西安邮电大学 应用于数据库列加密的密钥管理方法和装置
CN104660705A (zh) * 2015-03-06 2015-05-27 四川智羽软件有限公司 一种网站数据库后台处理方法
CN105610578A (zh) * 2016-01-25 2016-05-25 杭州复杂美科技有限公司 区块链信息存证及隐私保护方法
CN106055590A (zh) * 2016-05-23 2016-10-26 环球大数据科技有限公司 基于大数据及图数据库的电力网络数据处理方法和系统
CN106055993A (zh) * 2016-08-13 2016-10-26 深圳市樊溪电子有限公司 一种用于区块链的加密存储系统及其使用方法

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107563611A (zh) * 2017-08-15 2018-01-09 北京云知科技有限公司 一种去中心化共享商业模式的实现方法和系统
CN107659574A (zh) * 2017-10-10 2018-02-02 郑州云海信息技术有限公司 一种数据访问控制系统
CN107682364A (zh) * 2017-11-03 2018-02-09 杭州秘猿科技有限公司 一种许可链隐私交易方法
CN107682364B (zh) * 2017-11-03 2019-12-03 杭州秘猿科技有限公司 一种许可链隐私交易方法
CN110019235A (zh) * 2017-12-29 2019-07-16 百度在线网络技术(北京)有限公司 基于区块链的数据存储、恢复方法、装置、设备及介质
CN110019235B (zh) * 2017-12-29 2021-08-17 百度在线网络技术(北京)有限公司 基于区块链的数据存储、恢复方法、装置、设备及介质
CN108683626A (zh) * 2018-03-15 2018-10-19 众安信息技术服务有限公司 一种数据访问控制方法及装置
CN108600199A (zh) * 2018-04-08 2018-09-28 国网浙江省电力有限公司电力科学研究院 一种基于区块链的审计数据的传输方法及系统
CN108737374A (zh) * 2018-04-12 2018-11-02 三维通信股份有限公司 一种区块链中数据存储的隐私保护方法
CN108737374B (zh) * 2018-04-12 2021-11-09 三维通信股份有限公司 一种区块链中数据存储的隐私保护方法
CN110502916A (zh) * 2018-05-16 2019-11-26 苏宁易购集团股份有限公司 一种基于区块链的敏感性数据处理方法与系统
US11269839B2 (en) 2018-06-05 2022-03-08 Oracle International Corporation Authenticated key-value stores supporting partial state
CN108810006A (zh) * 2018-06-25 2018-11-13 百度在线网络技术(北京)有限公司 资源访问方法、装置、设备及存储介质
CN110968879A (zh) * 2018-09-30 2020-04-07 中思博安科技(北京)有限公司 基于区块链的数据处理方法及装置
CN109040139A (zh) * 2018-10-12 2018-12-18 重庆邮电大学 一种基于区块链与智能合约的身份认证系统及方法
CN109040139B (zh) * 2018-10-12 2021-05-18 重庆邮电大学 一种基于区块链与智能合约的身份认证系统及方法
CN109614779A (zh) * 2018-12-28 2019-04-12 北京航天数据股份有限公司 一种数据安全操作方法、装置、设备和介质
CN110191133A (zh) * 2019-06-04 2019-08-30 湖北五五互联科技有限公司 Cdn服务器使用权管理方法、设备及计算机可读存储介质
CN111680274A (zh) * 2020-03-03 2020-09-18 支付宝(杭州)信息技术有限公司 资源访问方法、装置及设备
CN111680274B (zh) * 2020-03-03 2022-11-22 支付宝(杭州)信息技术有限公司 资源访问方法、装置及设备
CN111222167A (zh) * 2020-04-23 2020-06-02 同方股份有限公司 一种基于区块链和显式授权机制下的隐私数据访问方法
CN112199220A (zh) * 2020-12-01 2021-01-08 蚂蚁智信(杭州)信息技术有限公司 一种基于api网关的数据调用的方法和api网关

Also Published As

Publication number Publication date
CN106973036B (zh) 2020-04-14

Similar Documents

Publication Publication Date Title
CN106973036A (zh) 一种基于非对称加密的区块链隐私保护方法
CN108768988B (zh) 区块链访问控制方法、设备及计算机可读存储介质
EP3286867B1 (en) Method, apparatus, and system for cloud-based encryption machine key injection
CN105553951B (zh) 数据传输方法和装置
Zhao et al. Trusted data sharing over untrusted cloud storage providers
US8059818B2 (en) Accessing protected data on network storage from multiple devices
KR20190073472A (ko) 데이터 송신 방법, 장치 및 시스템
CN103427998B (zh) 一种面向互联网数据分发的身份验证和数据加密方法
CN108880995B (zh) 基于区块链的陌生社交网络用户信息及消息推送加密方法
US20030012386A1 (en) Forward-secure commercial key escrow systems and escrowing methods thereof
WO2016210347A1 (en) System, method, and apparatus for electronic prescription
CA2949847A1 (en) System and method for secure deposit and recovery of secret data
CN103001976A (zh) 一种安全的网络信息传输方法
JP2016502377A (ja) 安全計算を用いて安全性を提供する方法
CN109639697A (zh) 云手机安全投屏的方法、移动终端和服务器
CN111797427A (zh) 一种兼顾隐私保护的区块链用户身份监管方法及系统
CN112766962A (zh) 证书的接收、发送方法及交易系统、存储介质、电子装置
CN109586908A (zh) 一种安全报文传输方法及其系统
CN103152322A (zh) 数据加密保护方法及系统
CN109379345B (zh) 敏感信息传输方法及系统
CN107135206A (zh) 一种互联网环境下接口调用的安全防范方法和系统
Li et al. Privacy-aware secure anonymous communication protocol in CPSS cloud computing
CN110730071A (zh) 一种配电通信设备安全接入认证方法、装置及设备
CN108494724A (zh) 基于多授权机构属性加密算法的云存储加密系统及方法
WO2020219136A2 (en) System and method for secure electronic data transfer

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant