CN107196762A - 一种面向大数据的确权方法 - Google Patents

一种面向大数据的确权方法 Download PDF

Info

Publication number
CN107196762A
CN107196762A CN201710441488.5A CN201710441488A CN107196762A CN 107196762 A CN107196762 A CN 107196762A CN 201710441488 A CN201710441488 A CN 201710441488A CN 107196762 A CN107196762 A CN 107196762A
Authority
CN
China
Prior art keywords
msub
data
really
que
party
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710441488.5A
Other languages
English (en)
Other versions
CN107196762B (zh
Inventor
王海龙
尹鑫
邓烜堃
田有亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guizhou University
Original Assignee
Guizhou University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guizhou University filed Critical Guizhou University
Priority to CN201710441488.5A priority Critical patent/CN107196762B/zh
Publication of CN107196762A publication Critical patent/CN107196762A/zh
Application granted granted Critical
Publication of CN107196762B publication Critical patent/CN107196762B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种面向大数据的确权方法,确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息;第三方确权中心T完成跟区块链权属登记商业网络B的认证;抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。该确权方法是基于第三方确权中心和区块链的面向大数据的确权方法,能够有效保证数据权属界定的公平性以及权属结果的完整性和可信性。

Description

一种面向大数据的确权方法
技术领域
本发明涉及一种面向大数据的确权方法,属于大数据开放共享领域。
背景技术
短短三十年,人类完成了PC互联网到移动互联网的跨越,迈向了一个“万物互联”的智能时代。在这个新的时代中,引领未来增长引擎燃烧的不再是石油,而是数据,大数据。毫无疑问,数据已成为继物质、能源之后的第三大基础性战略资源,受到了各国的高度重视。美国在2012年就已将“大数据战略”上升为美国国家意志。我国在“十三五”规划纲要中明确指出,“实施国家大数据战略,推进数据资源开放享”。大数据时代,大数据俨然已成为了公司、机构和个人拥有的一种资产。大数据要释放政用、商用、民用价值,必须进行跨行业、跨部门、跨地域的融合分析利用。只有这样,才能真正释放大数据的价值,造福社会。对于大数据产业来说,一个首要解决的问题是:大数据作为资产,其流通和应用必然涉及到数据的所有权、使用权和隐私权问题。如果数据的权属关系不明确,那么后续开发利用势必会产生纠纷问题,这会严重影响大数据的开发共享。因此大数据的确权在大数据时代尤为重要,关系到大数据交易市场的健康发展以及产业创新和社会福祉问题。
关于数据所有权属于谁的问题?王融在《关于大数据交易核心法律问题——数据所有权的探讨》一文中总结了两种观点。一种观点强调个人对数据享有优先财产权,并以此对企业的数据利用、交易行为予以制约;另一种观点则从产业的立场出发,认为数据控制者(即收集及利用数据的主体)对数据拥有绝对的所有权。数据确权,主要是确定数据的权利人,即谁拥有对数据的所有权、占有权、使用权、收益权,以及对个人隐私权负有保护责任等。北京大数据交易服务平台从大数据交易的角度提出了数据确权内涵。只有对数据确了权,大家才能放心交易和进一步开发利用。
我国目前没有出台《数据法》来规范数据权属、数据使用、数据交易等过程。贵州省作为首个国家级大数据综合试验区,在2016年1月出台了中国首部大数据地方法规——《贵州省大数据发展应用促进条例》(简称“条例”),《条例》涉及发展应用、共享开放、安全管理、法律责任等,遗憾的是,业界最为关注的数据权属、数据交易等关键和敏感领域并无太多突破。现阶段并没有统一规范的数据确权程序可供使用。比较有代表性的是贵阳大数据交易所倡议的“提交权属证明+专家评审”的二元模式。具体的数据确权流程是:第一步,申请数据确权;第二步,交易所初审;第三步,提交权属证明;第四步,交易所组织专家评审;第五步,公示。若公示结果有异议,专家再复审;若无异议,则授予权属证明。其流程如附图2所示。
现有的确权模式下,整个评审过程是大数据交易所负责实施的。交易所内部管理人员完全有可能背地里篡改评审结果,破坏信息完整性。专家评审过程中有可能掺杂主观情感甚至偏见,破坏确权的公平性。此外,大数据交易所没有一种机制永久保存评审材料和评审结果以备审计。
发明内容
本发明的目的在于,提供一种面向大数据的确权方法。该确权方法是基于第三方确权中心和区块链的面向大数据的确权方法,能够有效保证数据权属界定的公平性以及权属结果的完整性和可信性。
本发明的技术方案:一种面向大数据的确权方法,该大数据确权方法实施于以下网络系统,该网络系统包括:数据源供应商P、第三方确权中心T、区块链权属登记商业网络B和证书认证机构CA;确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:
初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成待确权大数据D的分块处理;第三方确权中心T完成跟区块链权属登记商业网络B的认证;
抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;
确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。
前述的面向大数据的确权方法,所述待确权大数据D的分块处理包括数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息。
前述的面向大数据的确权方法,待确权大数据D的分块处理整个过程中,数据源供应商P首先对大数据D进行分块,然后用BLS短签名方案分别对数据块取认证符,并把确权请求信息发送给第三方确权中心T,第三方确权中心T利用数据源供应商P的公开密钥ssk对标签tag进行验证,若验证失败,则终止确权。
前述的面向大数据的确权方法,所述抽样挑战阶段,第三方确权中心T向数据源供应商P发出证据挑战请求chal,数据源供应商P接受到请求chal后,将证据发送给第三方确权中心T,第三方确权中心T收到数据源供应商P的证据后,再利用双线性对的双线性验证等式是否成立,若成立,则进入下一阶段。
前述的面向大数据的确权方法,所述确权结果上链阶段,第三方确权中心T确认大数据权属后,第三方确权中心T向区块链权属登记商业网络B发送一笔由自己签署的交易,该交易中包含第三方确权中心T收到的关于大数据D的信息,区块链权属登记商业网络B中的共识节点验证交易的有效性后,把交易写入到区块链上。
前述的面向大数据的确权方法,确权过程在确权结果上链阶段后还包括有链上查询阶段,链上查询阶段数据源供应商P通过web或app途径查询存放在区块链权属登记商业网络B上的确权结果。
前述的面向大数据的确权方法,初始化阶段具体步骤为:
A1:数据源供应商P和第三方确权中心T向证书认证机构CA的注册机构RA进行注册,注册机构RA对用户的身份信息进行审核,审核通过后,证书认证机构CA为实体签发x509国际标准的证书,并将签发的数字证书存放在目录服务器里;
A2:数据源供应商P将待确权大数据D分成n个数据块d1,…,dn∈Zq*,D={di}(i∈[1,n]),q为素数;
A3:数据源供应商P选择一个随机的签名密钥对(spk,ssk),x←RZq,u←G1并且获取公钥v←gx,并将参数pk=(spk,v,g,u,n)公开,参数sk=(x,ssk)保密;
A4:数据源供应商P为每个数据块di获取认证符σi←(H(Wi)·udi)x∈G1,其中Wi=name||i,name是数据源供应商P随机均匀从Zq中选择作为待确权大数据D的身份ID,Wi是大数据标识符ID和数据块索引的连接,并将ψ={σi}1≤i≤n记为数据块认证符集合;
A5:数据源供应商P将获取得到的tag=name||Sigssk(name)作为大数据D的标签,其中Sigssk(name)是在私钥ssk下对name的签名;
A6:数据源供应商P将验证数据({σi}1≤i≤n,tag)发送给第三方确权中心T;
A7:第三方确权中心T通过公钥spk验证签名Sigssk(name),验证成功则恢复出大数据的ID,即name,若验证不通过,则终止确权。
前述的面向大数据的确权方法,所述抽样挑战阶段具体步骤为:
B1:第三方确权中心T从大数据D的分块索引集合[1,n]中随机挑选C个块索引{s1,…,sc}并对每个块索引i选取一个相应的随机数viRZp/2组成挑战请求chal={i,vi}s1≤i≤sc,并将挑战请求chal发送给数据源供应商P;
B2:数据源供应商P接受到请求挑战请求chal后,通过下式获取{σ,μ},
将{σ,μ}作为证据返还给第三方确权中心T;
B3:第三方确权中心T接受到证据{σ,μ}后,根据以下等式判断挑战数据是否完整:
前述的面向大数据的确权方法,所述确权结果上链阶段具体步骤为:
C1:第三方确权中心T完成数据块的抽样验证后,不管验证成功与否,第三方确权中心T都将结果返回给数据源供应商P,若验证成功,则第三方确权中心T将确权信息利用BLS方案签名后发送到区块链权属登记商业网络B,确权过程中第三方确权中心T使用自己的数字证书对每笔交易做数字签名,若验证不成功,且数据源供应商P能够提供有力的证据,数据源供应商P和第三方确权中心T将反复进行前面两个阶段直到验证通过;
C2:区块链权属登记商业网络B中的共识节点对第三方确权中心T的签名进行验证,并按照PBFT的原理完成共识后写入到区块链上。
前述的面向大数据的确权方法,所述区块链权属登记商业网络B由大数据交易平台、大数据交易所合作伙伴、数据源供应商P、数据需求商构成。
本发明的有益效果:与现有确权方法相比,本发明的确权方法中引入第三方确权中心,第三方确权中心专业的业务能力,能够为数据源供应商提供公正、可信的确权结果;其次,本发明将第三方确权中心给出的确权结果等一系列相关证据登记在区块链上,彻底杜绝了传统确权模式下大数据交易所篡改确权结果完整性的可能性,保证了数据源供应商的利益。确权过程中,利用区块链作为价值互联网的基石,能够在没有第三方参与的条件下自动建立信任,降低了人和人之间信任建立的成本,实现价值和数据的点对点转移。确权过程中区块链通过共识算法和密码学来保障交易的一致性和有效性。确权过程中区块链的去中介、分布式、不可篡改、集体维护的特点可以为公共大数据流通、确权、交易提供一种新的解决思路。通过将权属信息写入到链上,商业网络中的各个节点共同维护,增强结果的可信度。综合而言该大数据的确权方法具有完整性、真实性、公平性和不可抵赖性几个方面的特点。
完整性方面:大数据的权属一经界定,则这批大数据的完整性将保持不变,本发明利用区块链的分布式特征使得构成整个区块链权属登记商业网络B的每个实体都保存一份确权副本,防止了传统确权方式因单点问题造成的确权结果完整性易被篡改的痛点。
真实性方面:待确权的大数据必须和提交的确权证据保持一致才能使得确权过程持续进行。
公平性方面:整个确权过程,数据源供应商P不参与共识,大数据交易所只是整个区块链权属登记商业网络B的一个节点,数据源供应商P和大数据交易所对确权结果没有干扰性,通过引入第三方确权中心T保证了确权的公平性。
不可抵赖性方面:确权过程数据源供应商P提交的信息都记录在区块链权属登记商业网络B中,任何人都无法更改;而且确权过程中第三方确权中心T使用时间的数字证书对每笔交易进行签名,从而避免后期因确权的数据产生纠纷过程中,数据源供应商P以及第三方确权中心T出现抵赖行为。
附图说明
附图1为本发明的确权方法的系统模型;
附图2为现有确权流程图。
具体实施方式
下面结合附图和实施例对本发明作进一步的说明,但并不作为对本发明限制的依据。
本发明的实施例:一种面向大数据的确权方法,如附图2所示,该大数据确权方法实施于以下网络系统,该网络系统包括:数据源供应商P、第三方确权中心T、区块链权属登记商业网络B和证书认证机构CA;确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:
初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成待确权大数据D的分块处理;第三方确权中心T完成跟区块链权属登记商业网络B的认证;
抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;
确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。
待确权大数据D的分块处理包括数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息。
待确权大数据D的分块处理整个过程中,引入第三方确权中心T,利用其专业的业务能力和优势对大数据进行权属界定。在大数据权属界定过程中,数据源供应商P首先对大数据D进行分块,然后用BLS短签名方案分别对数据块取认证符,并把块数n、数据块认证符集合ψ、大数据ID的标签tag等确权请求信息发送给第三方确权中心T。第三方确权中心T利用数据源供应商P的公开密钥ssk对标签tag进行验证,若验证失败,则终止确权。
抽样挑战阶段,第三方确权中心T向数据源供应商P发出证据挑战请求chal,数据源供应商P接受到请求chal后,将证据发送给第三方确权中心T,第三方确权中心T收到数据源供应商P的证据后,再利用双线性对的双线性验证等式是否成立,若成立,则进入下一阶段。
确权结果上链阶段,第三方确权中心T确认大数据权属后,第三方确权中心T向区块链权属登记商业网络B发送一笔由自己签署的交易,该交易中包含第三方确权中心T收到的关于大数据D的所有信息,包括但不限于:(n,ψ,tag,chal,spk,v,g,u)。区块链权属登记商业网络B中的共识节点验证交易的有效性后,把交易写入到区块链上。
确权过程在确权结果上链阶段后还包括有链上查询阶段,链上查询阶段数据源供应商P通过web或app途径查询存放在区块链权属登记商业网络B上的确权结果。
本实施例可以采用公有区块链或者许可链。本实施例采用许可链进行说明,许可链的共识节点采用准入机制,必须在获得权限后才能成为共识节点。不同的应用场景可以采用不同的共识算法。联盟链常用的共识算法有容忍拜占庭故障的PBFT算法和XFT算法(XFT是Liu等学者在OSDI’16上的论文“XFT:Practical Fault Tolerance beyondCrashes”中提出的新共识算法)或者非拜占庭故障下的CFT(Paxos,Raft等)。本实施例采用PBFT(Practical Byzantine Fault Tolerance)算法。
该许可链的发起人遴选4(3f+1)个具备高性能、优良网络基础设施的企业作为共识节点,为了方便,本实施例的各个实体共用一个证书认证机构CA(CertificateAuthority),该CA会负责给参与该区块链权属登记商业网络B的所有实体发放、更新、保存、管理和吊销的证书。该证书用来认证和授权。
为了简单,本实施例以一个静态大数据为例。
首先进入第一阶段,初始化阶段。初始化阶段具体步骤为:
A1:数据源供应商P和第三方确权中心T向证书认证机构CA的注册机构RA进行注册,注册机构RA对用户的身份信息进行审核。本实施例中除共识节点的证书需要得到证书认证机构CA的进一步审核外,其余实体的证书只需要得到注册机构RA的审核。审核通过后,证书认证机构CA为实体签发x509国际标准的证书,该证书用于识别和认证网络中的实体。
一个标准的x509数字证书由用户公开密钥与用户标识符组成,此外还包括版本号、证书序列号、CA标识符、签名算法标识、签发者名称、证书有效期等。
有了公钥证书,网络系统中的各实体交互才能实现信息的完整性、机密性和不可抵赖性。数据源供应商P才能读取区块链权属登记商业网络B的数据,第三方确权中心T向区块链权属登记商业网络B转发的交易信息才能得到整个区块链权属登记商业网络B的处理。证书认证机构CA会将签发的数字证书存放在目录服务器里以备共识节点获取;
A2:数据源供应商P将待确权大数据D即确权对象分成n个数据块d1,…,dn∈Zq*,D={di}(i∈[1,n]),q为一个比较大的素数,数据块是确权时的基本单位;
A3:数据源供应商P选择一个随机的签名密钥对(spk,ssk),x←RZq,u←G1并且计算公钥v←gx,数据源供应商P将参数pk=(spk,v,g,u,n)公开,参数sk=(x,ssk)保密。
A4:数据源供应商P为每个数据块di计算认证符σi←(H(Wi)·udi)x∈G1,其中Wi=name||i,name是P随机均匀从Zq选择作为待确权大数据D的身份ID,Wi是大数据标识符ID和数据块索引的连接,并将ψ={σi}1≤i≤n记为数据块认证符集合;
A5:为了保证大数据ID的完整性,数据源供应商P将计算得到的tag=name||Sigssk(name)作为大数据D的标签,其中Sigssk(name)是在私钥ssk下对name的签名;
A6:数据源供应商P将验证数据({σi}1≤i≤n,tag)发送给第三方确权中心T。一旦第三方确权中心T收到验证数据后,数据源供应商P对大数据D的任何增加、删除和改动都可以被检测出来,确保确权大数据的完整性。
A7:第三方确权中心T通过公钥spk验证签名Sigssk(name),验证成功则恢复出大数据的ID,即name,若验证不通过,则终止确权。
接着进入到第二阶段,抽样挑战阶段。抽样挑战阶段具体步骤为:
B1:由于大数据的特殊性,数据源供应商P将全部大数据上传到第三方确权中心T进行鉴定是不可取的,因为这提高了对网络带宽的要求。因此,第三方确权中心T从大数据D的分块索引集合[1,n]中随机挑选C个块索引{s1,…,sc}并对每个块索引i选取一个相应的随机数viRZp/2组成挑战请求chal={i,vi}s1≤i≤sc,并将挑战请求chal发送给数据源供应商P;
B2:数据源供应商P接受到请求挑战请求chal后,通过下式获取{σ,μ},
然后将{σ,μ}作为证据返还给第三方确权中心T;
B3:第三方确权中心T接受到证据{σ,μ}后,根据以下等式判断挑战数据是否完整:
这个阶段使用抽样技术达到了轻量级的鉴定效果。
接着进入第三阶段,确权结果上链阶段。所述确权结果上链阶段具体步骤为:
C1:第三方确权中心T完成数据块的抽样验证后,不管验证成功与否,第三方确权中心T都将结果返回给数据源供应商P,若等式验证成功,则第三方确权中心T将确权证据{σ,μ}、验证数据({σi}1≤i≤n,tag)、挑战请求chal={i,vi}s1≤i≤sc等信息利用BLS方案签名后发送到区块链权属登记商业网络B,确权过程中第三方确权中心T使用自己的数字证书对每笔交易做数字签名以保证交易无法伪造,同时第三方确权中心T也无法抵赖,这样参与确权的数据源供应商P和第三方确权中心T均留下痕迹。相反,在等式验证不成功的情况下,如果数据源供应商P能够提供有力的证据,那么数据源供应商P和第三方确权中心T将反复进行前面两个阶段直到验证通过;
C2:区块链权属登记商业网络B中的共识节点对第三方确权中心T的签名进行验证,并按照PBFT的算法原理完成共识后写入到区块链上。
第四阶段,链上查询阶段。
链上查询阶段数据源供应商P可以通过web/app等途径查询存放在商业网络B上的确权结果。
至此,一个完整的大数据确权过程完毕。
所述区块链权属登记商业网络B由大数据交易平台、大数据交易所合作伙伴、数据源供应商P、数据需求商构成。
整个确权过程中,需要应该到如下相关知识。
1、双线性映射的定义
设G1,G2和Gt是素数阶为p的乘法循环群。若满足下列三个性质,则称映射e:G1×G2→Gt为双线性映射。
双线性:设任意g1∈G1,g2∈G2,a,b∈Zp,有e(g1 a,g2 b)=e(g1,g2)ab
对每一个G1/{1},总存在g2∈G2,使得e(g1,g2)≠1;有效可计算性。
2、BLS签名方案
设G是一个阶为q的乘法循环群,其中q是一个大素数,g是G中的一个生成元,群G上的DDH(Decisional Diffie-Hellman)问题和CDH(Computational Diffie-Hellman)问题定义如下:
DDH:设a,b,c∈Zq*,g,ga,gb,gc∈G,判定c≡ab(mod q)是否成立;
CDH:设a,b∈Zq*,g,ga,gb∈G,计算gab
在G中,如果DDH问题容易解决,而CDH问题在计算上不可行,称G为GDH(GapDiffie-Hellman)群。四元组(g,ga,gb,gc)是有效的DH元组当且仅当c≡ab(mod q)。
H:{0,1}*→G\{1}是一个hash函数,其中1是G中的单位元。
BLS签名方案是由Boneh等人提出的一种短消息签名方案,对于目前最常用的两种签名方案RSA和DSA而言,在同等安全条件下,BLS具有更短的签名位数(约160bits)。BLS签名方案由三个算法组成:密钥生成算法KeyGen,签名算法Sign,签名验证算法Verify。描述如下:
KeyGen:签名者随机选择x←RZq*,计算v≡gx(mod q),其中x为签名私钥,v为签名公钥。
Sign:签名者利用签名私钥x对消息m∈{0,1}*,计算h←H(m)和σ←hx。签名为σ∈G\{1}。
Verify:给定公钥v,消息m和由签名者生成的签名σ,计算h←H(m)并且验证(g,v,h,σ)是一个有效的DH元组。

Claims (10)

1.一种面向大数据的确权方法,其特征在于:该大数据确权方法实施于以下网络系统,该网络系统包括:数据源供应商P、第三方确权中心T、区块链权属登记商业网络B和证书认证机构CA;确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:
初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成待确权大数据D的分块处理;第三方确权中心T完成跟区块链权属登记商业网络B的认证;
抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;
确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。
2.根据权利要求1所述的面向大数据的确权方法,其特征在于:所述待确权大数据D的分块处理包括数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息。
3.根据权利要求2所述的面向大数据的确权方法,其特征在于:待确权大数据D的分块处理整个过程中,数据源供应商P首先对大数据D进行分块,然后用BLS短签名方案分别对数据块取认证符,并把确权请求信息发送给第三方确权中心T,第三方确权中心T利用数据源供应商P的公开密钥ssk对标签tag进行验证,若验证失败,则终止确权。
4.根据权利要求1所述的面向大数据的确权方法,其特征在于:所述抽样挑战阶段,第三方确权中心T向数据源供应商P发出证据挑战请求chal,数据源供应商P接受到请求chal后,将证据发送给第三方确权中心T,第三方确权中心T收到数据源供应商P的证据后,再利用双线性对的双线性验证等式是否成立,若成立,则进入下一阶段。
5.根据权利要求1所述的面向大数据的确权方法,其特征在于:所述确权结果上链阶段,第三方确权中心T确认大数据权属后,第三方确权中心T向区块链权属登记商业网络B发送一笔由自己签署的交易,该交易中包含第三方确权中心T收到的关于大数据D的信息,区块链权属登记商业网络B中的共识节点验证交易的有效性后,把交易写入到区块链上。
6.根据权利要求1所述的面向大数据的确权方法,其特征在于:确权过程在确权结果上链阶段后还包括有链上查询阶段,链上查询阶段数据源供应商P通过web或app途径查询存放在区块链权属登记商业网络B上的确权结果。
7.根据权利要求3所述的面向大数据的确权方法,其特征在于:初始化阶段具体步骤为:
A1:数据源供应商P和第三方确权中心T向证书认证机构CA的注册机构RA进行注册,注册机构RA对用户的身份信息进行审核,审核通过后,证书认证机构CA为实体签发x509国际标准的证书,并将签发的数字证书存放在目录服务器里;
A2:数据源供应商P将待确权大数据D分成n个数据块d1,…,dn∈Zq*,D={di}(i∈[1,n]),q为素数;
A3:数据源供应商P选择一个随机的签名密钥对(spk,ssk),x←RZq,u←G1并且获取公钥v←gx,并将参数pk=(spk,v,g,u,n)公开,参数sk=(x,ssk)保密;
A4:数据源供应商P为每个数据块di获取认证符σi←(H(Wi)·udi)x∈G1,其中Wi=name||i,name是数据源供应商P随机均匀从Zq中选择作为待确权大数据D的身份ID,Wi是大数据标识符ID和数据块索引的连接,并将ψ={σi}1≤i≤n记为数据块认证符集合;
A5:数据源供应商P将获取得到的tag=name||Sigssk(name)作为大数据D的标签,其中Sigssk(name)是在私钥ssk下对name的签名;
A6:数据源供应商P将验证数据({σi}1≤i≤n,tag)发送给第三方确权中心T;
A7:第三方确权中心T通过公钥spk验证签名Sigssk(name),验证成功则恢复出大数据的ID,即name,若验证不通过,则终止确权。
8.根据权利要求4所述的面向大数据的确权方法,其特征在于:所述抽样挑战阶段具体步骤为:
B1:第三方确权中心T从大数据D的分块索引集合[1,n]中随机挑选C个块索引{s1,…,sc}并对每个块索引i选取一个相应的随机数viRZp/2组成挑战请求chal={i,vi}s1≤i≤sc,并将挑战请求chal发送给数据源供应商P;
B2:数据源供应商P接受到请求挑战请求chal后,通过下式获取{σ,μ},
<mrow> <mi>&amp;sigma;</mi> <mo>=</mo> <munderover> <mo>&amp;Pi;</mo> <mrow> <mi>i</mi> <mo>=</mo> <msub> <mi>s</mi> <mn>1</mn> </msub> </mrow> <msub> <mi>s</mi> <mi>c</mi> </msub> </munderover> <msubsup> <mi>&amp;sigma;</mi> <mi>i</mi> <msub> <mi>v</mi> <mn>1</mn> </msub> </msubsup> <mo>=</mo> <munderover> <mo>&amp;Pi;</mo> <mrow> <mi>i</mi> <mo>=</mo> <msub> <mi>s</mi> <mn>1</mn> </msub> </mrow> <msub> <mi>s</mi> <mi>c</mi> </msub> </munderover> <msup> <mrow> <mo>(</mo> <mi>H</mi> <msup> <mrow> <mo>(</mo> <mrow> <mi>n</mi> <mi>a</mi> <mi>m</mi> <mi>e</mi> <mo>|</mo> <mo>|</mo> <mi>i</mi> </mrow> <mo>)</mo> </mrow> <msub> <mi>v</mi> <mi>i</mi> </msub> </msup> <msup> <mi>u</mi> <mrow> <msub> <mi>d</mi> <mi>i</mi> </msub> <msub> <mi>v</mi> <mi>i</mi> </msub> </mrow> </msup> <mo>)</mo> </mrow> <mi>x</mi> </msup> <mo>,</mo> </mrow>
<mrow> <mi>&amp;mu;</mi> <mo>=</mo> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <msub> <mi>s</mi> <mn>1</mn> </msub> </mrow> <msub> <mi>s</mi> <mi>c</mi> </msub> </munderover> <msub> <mi>v</mi> <mi>i</mi> </msub> <msub> <mi>d</mi> <mi>i</mi> </msub> <mo>=</mo> <msub> <mi>v</mi> <msub> <mi>s</mi> <mn>1</mn> </msub> </msub> <msub> <mi>d</mi> <msub> <mi>s</mi> <mn>1</mn> </msub> </msub> <mo>+</mo> <mn>...</mn> <mo>+</mo> <msub> <mi>v</mi> <msub> <mi>s</mi> <mi>c</mi> </msub> </msub> <msub> <mi>m</mi> <msub> <mi>s</mi> <mi>c</mi> </msub> </msub> <mo>,</mo> </mrow>
将{σ,μ}作为证据返还给第三方确权中心T;
B3:第三方确权中心T接受到证据{σ,μ}后,根据以下等式判断挑战数据是否完整:
9.根据权利要求5所述的面向大数据的确权方法,其特征在于:所述确权结果上链阶段具体步骤为:
C1:第三方确权中心T完成数据块的抽样验证后,不管验证成功与否,第三方确权中心T都将结果返回给数据源供应商P,若验证成功,则第三方确权中心T将确权信息利用BLS方案签名后发送到区块链权属登记商业网络B,确权过程中第三方确权中心T使用自己的数字证书对每笔交易做数字签名,若验证不成功,且数据源供应商P能够提供有力的证据,数据源供应商P和第三方确权中心T将反复进行前面两个阶段直到验证通过;
C2:区块链权属登记商业网络B中的共识节点对第三方确权中心T的签名进行验证,并按照PBFT的原理完成共识后写入到区块链上。
10.根据权利要求1所述的面向大数据的确权方法,其特征在于:所述区块链权属登记商业网络B由大数据交易平台、大数据交易所合作伙伴、数据源供应商P、数据需求商构成。
CN201710441488.5A 2017-06-13 2017-06-13 一种面向大数据的确权方法 Active CN107196762B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710441488.5A CN107196762B (zh) 2017-06-13 2017-06-13 一种面向大数据的确权方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710441488.5A CN107196762B (zh) 2017-06-13 2017-06-13 一种面向大数据的确权方法

Publications (2)

Publication Number Publication Date
CN107196762A true CN107196762A (zh) 2017-09-22
CN107196762B CN107196762B (zh) 2020-05-12

Family

ID=59877413

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710441488.5A Active CN107196762B (zh) 2017-06-13 2017-06-13 一种面向大数据的确权方法

Country Status (1)

Country Link
CN (1) CN107196762B (zh)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108023883A (zh) * 2017-12-04 2018-05-11 四川长虹电器股份有限公司 一种设备授权管理方法及装置
CN108550039A (zh) * 2018-04-24 2018-09-18 北京罗格数据科技有限公司 一种基于区块链结构化数据的交易方法
CN108650252A (zh) * 2018-04-28 2018-10-12 分布共享(北京)信息技术有限公司 一种安全、公平保护隐私的数据共享系统及方法
CN108650223A (zh) * 2018-04-02 2018-10-12 江苏中控安芯信息安全技术有限公司 一种网络设备点对点可信认证方法及系统
CN108810895A (zh) * 2018-07-12 2018-11-13 西安电子科技大学 基于区块链的无线Mesh网络身份认证方法
CN109117654A (zh) * 2018-08-21 2019-01-01 浙江大数据交易中心有限公司 一种大数据确权方法及系统
CN109190881A (zh) * 2018-07-24 2019-01-11 东软集团股份有限公司 一种数据资产管理方法、系统及设备
CN109257334A (zh) * 2018-08-21 2019-01-22 广州杰赛科技股份有限公司 一种基于区块链的数据上链系统、方法及存储介质
WO2019062511A1 (zh) * 2017-09-26 2019-04-04 苗放 一种基于加密的数据确权方法及系统
CN109714169A (zh) * 2018-12-20 2019-05-03 合肥晶奇智慧医疗科技有限公司 一种基于严格授权的数据可信流通平台及其流通方法
CN109993526A (zh) * 2018-01-02 2019-07-09 中国移动通信有限公司研究院 区块链校验方法、处理节点及存储介质
CN110263584A (zh) * 2019-06-19 2019-09-20 华中科技大学 一种基于区块链的数据完整性审计方法和系统
CN111612079A (zh) * 2020-05-22 2020-09-01 深圳前海微众银行股份有限公司 数据确权方法、设备及可读存储介质
CN112332980A (zh) * 2020-11-13 2021-02-05 浙江数秦科技有限公司 一种数字证书签发和验签方法、设备及存储介质
CN113268712A (zh) * 2021-05-26 2021-08-17 西北大学 一种基于区块链的公共文化资源确权系统及方法
CN113282966A (zh) * 2021-06-07 2021-08-20 中国电子科技集团公司第三十研究所 一种基于区块链的数据确权方法
CN113840115A (zh) * 2021-04-26 2021-12-24 贵州大学 一种基于区块链的监控视频数据加密传输系统及方法
CN116861013A (zh) * 2023-09-04 2023-10-10 深圳市易图资讯股份有限公司 一种cim数据可信性提升方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106375317A (zh) * 2016-08-31 2017-02-01 北京明朝万达科技股份有限公司 一种基于区块链的大数据安全认证方法和系统
US9569771B2 (en) * 2011-04-29 2017-02-14 Stephen Lesavich Method and system for storage and retrieval of blockchain blocks using galois fields
CN106815728A (zh) * 2017-01-03 2017-06-09 北京供销科技有限公司 一种基于区块链技术的大数据确权方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9569771B2 (en) * 2011-04-29 2017-02-14 Stephen Lesavich Method and system for storage and retrieval of blockchain blocks using galois fields
CN106375317A (zh) * 2016-08-31 2017-02-01 北京明朝万达科技股份有限公司 一种基于区块链的大数据安全认证方法和系统
CN106815728A (zh) * 2017-01-03 2017-06-09 北京供销科技有限公司 一种基于区块链技术的大数据确权方法及系统

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019062511A1 (zh) * 2017-09-26 2019-04-04 苗放 一种基于加密的数据确权方法及系统
US11438157B2 (en) 2017-09-26 2022-09-06 Chengdu Yunshuzhilian Technology Co., Ltd. Method and system for data ownership confirmation based on encryption
CN108023883A (zh) * 2017-12-04 2018-05-11 四川长虹电器股份有限公司 一种设备授权管理方法及装置
CN108023883B (zh) * 2017-12-04 2020-09-29 四川长虹电器股份有限公司 一种设备授权管理方法及装置
CN109993526A (zh) * 2018-01-02 2019-07-09 中国移动通信有限公司研究院 区块链校验方法、处理节点及存储介质
CN109993526B (zh) * 2018-01-02 2021-07-06 中国移动通信有限公司研究院 区块链校验方法、处理节点及存储介质
CN108650223A (zh) * 2018-04-02 2018-10-12 江苏中控安芯信息安全技术有限公司 一种网络设备点对点可信认证方法及系统
CN108550039A (zh) * 2018-04-24 2018-09-18 北京罗格数据科技有限公司 一种基于区块链结构化数据的交易方法
CN108650252A (zh) * 2018-04-28 2018-10-12 分布共享(北京)信息技术有限公司 一种安全、公平保护隐私的数据共享系统及方法
CN108650252B (zh) * 2018-04-28 2020-09-29 分布共享(北京)信息技术有限公司 一种安全、公平保护隐私的数据共享系统及方法
CN108810895A (zh) * 2018-07-12 2018-11-13 西安电子科技大学 基于区块链的无线Mesh网络身份认证方法
CN109190881A (zh) * 2018-07-24 2019-01-11 东软集团股份有限公司 一种数据资产管理方法、系统及设备
CN109190881B (zh) * 2018-07-24 2021-03-23 东软集团股份有限公司 一种数据资产管理方法、系统及设备
CN109257334A (zh) * 2018-08-21 2019-01-22 广州杰赛科技股份有限公司 一种基于区块链的数据上链系统、方法及存储介质
CN109257334B (zh) * 2018-08-21 2021-04-09 广州杰赛科技股份有限公司 一种基于区块链的数据上链系统、方法及存储介质
CN109117654A (zh) * 2018-08-21 2019-01-01 浙江大数据交易中心有限公司 一种大数据确权方法及系统
CN109714169A (zh) * 2018-12-20 2019-05-03 合肥晶奇智慧医疗科技有限公司 一种基于严格授权的数据可信流通平台及其流通方法
CN110263584A (zh) * 2019-06-19 2019-09-20 华中科技大学 一种基于区块链的数据完整性审计方法和系统
CN110263584B (zh) * 2019-06-19 2020-10-27 华中科技大学 一种基于区块链的数据完整性审计方法和系统
CN111612079A (zh) * 2020-05-22 2020-09-01 深圳前海微众银行股份有限公司 数据确权方法、设备及可读存储介质
CN112332980A (zh) * 2020-11-13 2021-02-05 浙江数秦科技有限公司 一种数字证书签发和验签方法、设备及存储介质
CN112332980B (zh) * 2020-11-13 2023-04-14 浙江数秦科技有限公司 一种数字证书签发和验签方法、设备及存储介质
CN113840115A (zh) * 2021-04-26 2021-12-24 贵州大学 一种基于区块链的监控视频数据加密传输系统及方法
CN113840115B (zh) * 2021-04-26 2023-04-18 贵州大学 一种基于区块链的监控视频数据加密传输系统及方法
CN113268712A (zh) * 2021-05-26 2021-08-17 西北大学 一种基于区块链的公共文化资源确权系统及方法
CN113268712B (zh) * 2021-05-26 2023-08-25 西北大学 一种基于区块链的公共文化资源确权系统及方法
CN113282966A (zh) * 2021-06-07 2021-08-20 中国电子科技集团公司第三十研究所 一种基于区块链的数据确权方法
CN116861013A (zh) * 2023-09-04 2023-10-10 深圳市易图资讯股份有限公司 一种cim数据可信性提升方法
CN116861013B (zh) * 2023-09-04 2023-12-19 深圳市易图资讯股份有限公司 一种cim数据可信性提升方法

Also Published As

Publication number Publication date
CN107196762B (zh) 2020-05-12

Similar Documents

Publication Publication Date Title
CN107196762A (zh) 一种面向大数据的确权方法
Xu et al. EVchain: an anonymous blockchain-based system for charging-connected electric vehicles
CN109523683B (zh) 一种基于区块链技术的不记名电子投票方法
CN110391911B (zh) 区块链匿名投票系统及方法
CN103095453B (zh) 应用私有集合交集的公钥加密的布隆过滤器
CN103856477B (zh) 一种可信计算系统及相应的认证方法和设备
WO2023082690A1 (zh) 一种基于矩阵联盟链的可隐藏实名的资助方法
CN106878318A (zh) 一种区块链实时轮询云端系统
Huang et al. Identity-based strong designated verifier signature revisited
CN108650252A (zh) 一种安全、公平保护隐私的数据共享系统及方法
CN113395164B (zh) 一种基于环签名和区块链的电子投票方法
CN112291062B (zh) 一种基于区块链的投票方法及装置
Huang et al. Preserving transparency and accountability in optimistic fair exchange of digital signatures
CN109413078A (zh) 一种基于标准模型下群签名的匿名认证方案
Zhu et al. Anonymous voting scheme for boardroom with blockchain
CN113468570A (zh) 基于智能合约的隐私数据共享方法
CN106506165A (zh) 基于同态加密的虚拟资产匿名排序方法
CN112839046A (zh) 基于区块链的可追踪的匿名众包方法及系统
CN112801778A (zh) 联盟式不良资产区块链
CN115270145A (zh) 一种基于联盟链和联邦学习的用户窃电行为检测方法及系统
Qu et al. A electronic voting protocol based on blockchain and homomorphic signcryption
CN109902508A (zh) 一种凭证签发者匿名的实体鉴别方法及系统
Ren et al. A novel authentication scheme based on edge computing for blockchain-based distributed energy trading system
CN113127910A (zh) 基于区块链和去中心可追踪属性签名的可控匿名投票系统
CN104361295B (zh) 一种基于云平台的车联网rsu数据查询验证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant