CN107580022B - 一种数据共享系统和方法 - Google Patents

一种数据共享系统和方法 Download PDF

Info

Publication number
CN107580022B
CN107580022B CN201710651994.7A CN201710651994A CN107580022B CN 107580022 B CN107580022 B CN 107580022B CN 201710651994 A CN201710651994 A CN 201710651994A CN 107580022 B CN107580022 B CN 107580022B
Authority
CN
China
Prior art keywords
data
client
information
center server
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710651994.7A
Other languages
English (en)
Other versions
CN107580022A (zh
Inventor
何能强
严寒冰
舒敏
丁丽
李佳
郭伟
林浩
张华�
姜春晓
徐蕾
胡兵
刘杨
阚志刚
狄少嘉
徐原
何世平
温森浩
李志辉
姚力
张洪
朱芸茜
郭晶
朱天
高胜
胡俊
王小群
张腾
李挺
陈阳
李世淙
徐剑
吕利锋
党向磊
王适文
刘婧
饶毓
张帅
贾子骁
肖崇蕙
吕志泉
韩志辉
马莉雅
雷君
周彧
高川
周昊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
National Computer Network and Information Security Management Center
Original Assignee
National Computer Network and Information Security Management Center
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by National Computer Network and Information Security Management Center filed Critical National Computer Network and Information Security Management Center
Priority to CN201710651994.7A priority Critical patent/CN107580022B/zh
Publication of CN107580022A publication Critical patent/CN107580022A/zh
Application granted granted Critical
Publication of CN107580022B publication Critical patent/CN107580022B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及一种数据共享系统和方法,所述系统包括:一个或多个数据中心服务器、一个或多个数据管理服务器和数据库,其中,所述数据中心服务器用于接收客户端提交的数据信息,进行数据交换以及发送客户端所需获取数据信息,并对客户端提交的数据信息,交换的数据信息以及发送客户端所需获取数据信息进行检验和评估,将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;所述数据管理服务器用于管理对应的一个或多个个数据中心服务器,并将客户端提交数据和客户端获取数据的过程信息存储到数据库中。本发明能对数据发现、共享公开审计,且还能提供可信的数据评估过程,提高了数据共享的可靠性。

Description

一种数据共享系统和方法
技术领域
本发明涉及数据共享技术领域,尤其涉及一种数据共享系统和方法。
背景技术
在互联网时代,数据已经成为一种越来越重要的资源。数据共享就是将数据与其他人共同分享,从而达到节约社会成本,优化资源配置,提高信息资源利用率等目的。目前,数据共享工作在各个国家、各个行业领域都有大量研究。在我国,各单位逐渐重视网络安全威胁数据共享工作,并提出了一些标准和方案,例如《信息安全技术网络安全威胁信息表达模型》、《病毒和恶意地址黑名单信息共享接口技术要求》、《网络安全威胁数据报送接口要求》等。此外,多国政府、全球知名企业也都非常重视网络安全威胁数据的共享工作。在MITRE公司、OASIS组织及大量安全企业的推动下,美国形成了用于信息共享的STIX、CybOX、TAXII、MAEC等标准方案。
虽然上述国内外相关数据共享在数据的结构化表达方面给出了相应的标准,但是,现有的数据共享方法或系统存在封闭,不公开的缺点。
发明内容
本发明所要解决的技术问题在于,提供一种数据共享系统和方法,所述系统和方法不但能对数据发现、共享公开审计,而且还能提供可信的数据评估过程。
一种数据共享系统,所述系统包括:一个或多个数据中心服务器、一个或多个数据管理服务器和数据库,其中,一个数据管理服务器管理一个或多个数据中心服务器;
所述数据中心服务器用于接收客户端提交的数据信息,进行数据交换以及发送客户端所需获取数据信息,并对客户端提交的数据信息,交换的数据信息以及客户端所需获取数据信息进行检验和评估,将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;
所述数据管理服务器用于管理对应的若干个数据中心服务器,并将客户端提交数据和客户端获取数据的过程信息存储到数据库中,同一数据管理服务器管理的数据中心服务器直接进行数据交换,不同数据管理服务器管理的数据中心服务器经过对应数据管理服务器授权后进行数据交换。
进一步的,所述客户端提交的数据信息包括原始数据和原始数据的权属信息,所述原始数据的权属信息为将客户端身份信息、原始数据摘要、客户端所属数据中心服务器身份信息和时间戳进行签名的信息。
进一步的,所述数据中心服务器采用区块链的方式将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;
所述数据管理服务器采用区块链的方式将客户端提交数据和客户端获取数据的过程信息存储到数据库中。
进一步的,所述数据中心服务器还用于对客户端提交的数据信息进行评估,得到客户端提交的数据的价值信息,根据所述客户端提交的数据的价值信息更新数据库中客户端对应的积分信息;
所述数据中心服务器对客户端所需获取数据信息进行评估,得到客户端所获取的数据的价值信息,根据所述客户端所获取的数据的价值信息更新数据库中客户端对应的积分信息。
进一步的,所述数据管理服务器还用于对数据中心服务器当前的数据进行价值评估,并根据评估结果更新数据库中数据中心服务器对应的积分信息。
进一步的,所述数据管理服务器还用于评估数据中心服务器和客户端的信誉度,并更新数据库中数据中心服务器和客户端对应的信誉信息。
进一步的,所述数据库包括第一数据库,第二数据库和第三数据库,其中,所述第一数据库用于存储客户端提交的数据信息、数据评估信息和数据流动信息;所述第二数据库用于存储客户端和数据中心服务器对应的积分信息;所述第三数据库用于存储客户端和数据中心服务器对应的信誉信息。
进一步的,所述数据中心服务器根据客户端提交的数据信息的数据类别、数据大小、与数据中心中现有数据集合的相关度和客户端的信誉信息对客户端提交的数据信息进行评估,得到数据的初始价值信息;所述数据中心服务器根据客户端所需获取数据信息的初始价值信息、数据从递交时间到当前交换时间内的交换次数和查询次数、数据的访问相关度、数据提交客户端的信誉度对客户端所需获取数据信息进行评估,得到数据的交换价值信息。
进一步的,所述系统采用激励机制进行数据共享,具体为:
数据贡献者对应的客户端在数据提交过程中,根据数据的初始价值信息获取对应的积分;在所提交的数据被获取的过程中,数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分。
进一步的,数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分包括:
若数据获取者直接从数据贡献者对应的客户端获取目标数据,则数据获取者向数据贡献者对应的客户端发送相应的积分;
若数据贡献者从数据贡献者对应的客户端以外的其他数据中心或客户端获取目标数据,则数据获取者向为其提供目标数据的客户端或数据中心发送相应积分,然后,所述提供目标数据的客户端或数据中心向上一个为其发送目标数据的客户端或数据中心服务器发送相应的积分,如此进行下去,直至数据贡献者对应的客户端获得了相应的积分。
一种数据共享方法,所述方法包括原始数据提交和目标数据获取两个过程;其中,
所述目标数据提交过程包括以下步骤:
S1、客户端将原始数据及原始数据的权属信息发送给数据中心服务器;
S2、数据中心服务器对所述原始数据的权属信息进行验证,如果验证通过,则接收原始数据并进入步骤S3,否者拒绝接收原始数据,结束提交数据步骤;
S3、数据中心服务器根据所接收的原始数据进行价值评估,并将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中,同时更新客户端对应的积分信息。
所述目标数据获取过程包括以下步骤:
G1、客户端向第一数据中心服务器提交目标数据查询请求;
G2、第一数据中心服务器根据所述目标数据查询请求进行查询,设所述目标数据所属数据中心服务器为第二数据中心服务器,若所述第二数据中心服务器与第一数据中心服务器属于同一数据管理服务器,则第一数据中心服务器从第二数据中心服务器获取目标数据;若所述第二数据中心服务器与第一数据中心服务器不属于同一数据管理服务器,则经两个数据中心服务器对应的数据管理服务器授权后,第一数据中心服务器从第二数据中心服务器获取目标数据;
G3、对目标数据进行价值评估,并根据所述目标数据的价值评估结果更新客户端、第一数据中心服务器和第二数据中心服务器在数据库中对应的积分信息,并将目标数据发送给客户端。
进一步的,所述数据中心服务器采用区块链的方式将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中;所述数据管理服务器采用区块链的方式将原始数据提交和目标数据获取两个过程信息存储到数据库中。
本发明与现有技术相比具有明显的优点和有益效果。借由上述技术方案,本发明一种数据共享系统和方法可达到相当的技术进步性及实用性,并具有产业上的广泛利用价值,其至少具有下列优点:
(1)本发明采用统一公开的数据评估方法;所有数据评估标准都是公开可见的。
(2)本发明的所有数据交换记录均存储在数据库中,所有的数据交换记录均是公开可审计的,提高了数据交互的透明度。
(3)本发明在数据共享过程中可为数据价值评估提供参考,提高数据共享的可靠性。
(4)本发明采用区块链的形式对数据及交换过程等信息进行存储,获取目标数据的客户端可以通过区块链快速查询数据流动的路径,目标数据所属数据中心服务器也可以通过区块链查看获取目标数据的客户端的积分信息,可以防止数据中心服务器和客户端提交假数据来骗取积分,能够激励数据中心服务器和客户端参与数据交换,使数据交换不局限于一个数据中心服务器,或少数数据中心服务器之间数据的交换,从而实现大范围的数据共享。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其他目的、特征和优点能够更明显易懂,以下特举较佳实施例,并配合附图,详细说明如下。
附图说明
图1为本发明实施例提供的数据共享系统示意图;
图2为本发明实施例中数据账本信息和积分账本信息示意图;
图3为本发明实施例中数据交换流向树示意图。
具体实施方式
为更进一步阐述本发明为达成预定发明目的所采取的技术手段及功效,以下结合附图及较佳实施例,对依据本发明提出的一种数据共享系统和方法的具体实施方式及其功效,详细说明如后。
一种数据共享系统,如附图1所示,所述系统包括:一个或多个数据中心服务器、一个或多个数据管理服务器和数据库,其中,一个数据管理服务器管理一个或多个数据中心服务器;
所述数据中心服务器包括:
数据收发单元,用于接收客户端提交的数据信息,进行数据交换以及发送客户端所需获取数据信息;
所述客户端提交的数据信息包括原始数据和原始数据的权属信息,所述原始数据的权属信息为将客户端身份信息、原始数据摘要、客户端所属数据中心服务器身份信息和时间戳进行签名的信息。
数据校验和评估单元,用于对客户端提交的数据信息,交换的数据信息以及客户端所需获取数据信息进行检验和评估;各个数据中心服务器之间对同一个数据的价值评估方法是一致的。
原始数据提交过程中,所述数据中心服务器根据客户端提交的数据信息的数据类别、数据大小、与数据中心中现有数据集合的相关度和客户端的信誉信息对客户端提交的数据信息进行评估,得到数据的初始价值信息。目标数据获取过程中,所述数据中心服务器根据客户端所需获取数据信息的初始价值信息、数据从递交时间到当前交换时间内的交换次数和查询次数、数据的访问相关度、数据提交客户端的信誉度对客户端所需获取数据信息进行评估,得到数据的交换价值信息。
数据存储单元,用于将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中。所述数据中心服务器采用区块链的方式将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;
所述数据管理服务器用于管理对应的若干个数据中心服务器,并将客户端提交数据和客户端获取数据的过程信息存储到数据库中,所述数据管理服务器采用区块链的方式将客户端提交数据和客户端获取数据的过程信息存储到数据库中。
同一数据管理服务器管理的数据中心服务器直接进行数据交换,不同数据管理服务器管理的数据中心服务器经过对应数据管理服务器授权后进行数据交换。
所述数据中心服务器还用于对客户端提交的数据信息进行评估,得到客户端提交的数据的价值信息,根据所述客户端提交的数据的价值信息更新数据库中客户端对应的积分信息;
所述数据中心服务器对客户端所需获取数据信息进行评估,得到客户端所获取的数据的价值信息,根据所述客户端所获取的数据的价值信息更新数据库中客户端对应的积分信息。所述数据管理服务器还用于对数据中心服务器当前的数据进行价值评估,并根据评估结果更新数据库中数据中心服务器对应的积分信息。
所述数据管理服务器还用于评估数据中心服务器和客户端的信誉度,并更新数据库中数据中心服务器和客户端对应的信誉信息。
所述数据库包括第一数据库,第二数据库和第三数据库,其中,所述第一数据库用于存储客户端提交的数据信息、数据评估信息和数据流动信息;所述第二数据库用于存储客户端和数据中心服务器对应的积分信息;所述第三数据库用于存储客户端和数据中心服务器对应的信誉信息。
具体的,本实施例中,采用积分交换的形式进行数据交换,从而实现数据共享。以下具体描述中,参与者对应数据中心服务器或客户端,贡献者通过客户端提交原始数据。
本实施例中,采用区块链的方式记录数据交换和共享的过程,通过第一数据库,第二数据库和第三数据库进行记账,假设第一数据库中存储数据账本DL、第二数据库中存储积分账本XL,第三数据库中存储信誉账本CL。数据账本DL和积分账本XL的示意图如图2所示。
本实施例中,上述各数据库更新数据库,即记账过程如下所述:
若系统中两个参与者X和Y进行数据交换,不失一般性,设参与者X使用积分score交换参与者Y的数据m,记账过程具体如下:
1)各数据中心服务器之间对数据账单Td=(IDY,d,IDX,TS,…)达成共识,并将其记录到数据账本DL,其中IDY表示参与者Y的身份信息,d表示数据m的摘要信息,IDX表示参与者X的身份信息,TS表示时间戳。附图2中所有数据账单Td1,Td2,…,Tdn的形式均为上述Td所示。
2)参与者Y所属数据中心服务器将积分账单Tx=(IDX,score,IDY,TS,…)记录到低级区块。如附图2所示,在诸低级区块
Figure GDA0002677868860000061
…中,
Figure GDA0002677868860000062
…中包含的积分账单的形式均为上述Tx所示。当数据管理服务器收到各个数据中心服务器发来的低级区块后,将所有积分账单集合
Figure GDA0002677868860000063
…整合为Txseti,并记录到高级区块Bi,高级区块通过哈希链形成积分账本XL。
数据账本DL中的数据账单与积分账本XL中的积分账单是一一对应的。首先,通过查找数据账本DL,获取所有与数据摘要d相关的数据账单集合,其账单的前四项的形式为(IDY,d,IDX,TS)。其次,通过查看积分账本XL,获取包含IDY和IDX的积分账单集合。最后,根据时间戳TS,可从数据账单集合和积分账单集合中获取对应的账单Td=(IDY,d,IDX,TS,…)和Tx=(IDX,score,IDY,TS,…)。
通过查找数据账本DL并搜索与数据摘要d相匹配的账单,可以得到目前拥有数据m的数据中心服务器和客户端集合,该集合形成了一棵以数据原发者(即目标数据所属数据中心服务器)为根的数据流向树,如附图3所示,数据交换者(即获取目标数据的客户端)可以从这棵树中选择节点来交换数据。从这棵树的叶子节点出发到根节点,形成了一条积分反馈路径,如图3中箭头所示。根据图3的数据流向树,如果发生欺诈或者数据投毒等问题,能够追踪到数据的源头。
第一数据库
为了记录数据从提交到评估,再到被交换等一系列过程中数据的相关信息,各个数据中心服务器之间共同维护第一数据库信息,即数据账本DL,以供参与数据交换的参与方查询目标数据的位置和价值。数据账本DL记录的信息主要包括数据的提交信息、数据的评估信息和数据的流动信息,从而保证贡献者的数据原发权,保证数据客观价值和数据流动信息的完整性。
数据账本DL中的数据账单可以表示为10元向量:
Td=(IDY,d,IDX,TS,SX,vm,SA,SB,S1,S2),
其中,IDY表示数据被交换者的身份信息,d表示数据交换者需要的目标数据的摘要,IDX表示数据交换者的身份信息,TS表示时间戳,SX是数据交换者对(IDY,d,IDX,TS)的签名,vm是数据的价值,SA是数据交换者所属数据中心服务器对(td,vm)的签名,SB是数据被交换者所属数据中心服务器对(td,vm)的签名,S1是数据交换者所属数据管理服务器对(td,vm,SA)的签名,S2是数据被交换者所属数据管理服务器对(td,vm,SA)的签名,这里td=(IDY,d,IDX,TS,SX)。数据账单中的某些分量可能为空,用符号⊥来表示。
第二数据库
数据中心服务器记录系统中各参与者积分的流通情况,并将这些信息保存到低级区块中。每隔预设的时间,数据中心服务器将低级区块上传到其所属的数据管理服务器,并由数据管理服务器进行整合形成高级区块。高级区块通过哈希链形成最终的积分账本XL,可供系统中参与者查看其他参与者的积分情况。下面分别给出积分账单、低级区块、高级区块的具体表达形式。
(1)积分账单
积分账本XL中的积分账单可以表示为9元向量:
Tx=(IDX,score,IDY,TS,σX,σA,σB,σ1,σ2),
其中,IDX表示数据交换者的身份信息,score表示被交换数据的积分,IDY表示数据被交换者的身份信息,TS表示时间戳,σX是数据交换者对(IDX,score,IDY,TS)的签名,σA是数据交换者所属数据中心服务器对tx的签名,σB是数据被交换者所属数据中心服务器对tx的签名,σ1是数据交换者所属数据管理服务器对(ta,σA)的签名,σ2是数据被交换者所属数据管理服务器对(tx,σA)的签名,这里tx=(IDX,score,IDY,TS,σX)。积分账单中的某些分量可能为空,用符号⊥来表示。
(2)低级区块
在小时间段tj内,数据中心服务器A产生一个低级区块
Figure GDA0002677868860000071
其中,
Figure GDA0002677868860000072
表示数据中心服务器A在时间段tj记录的积分账单集合;
Figure GDA0002677868860000073
是该区块对应的哈希值,即
Figure GDA0002677868860000074
其中Ht-1是由数据管理服务器1在时间段Ti-1内产生的高级区块对应的哈希值,
Figure GDA0002677868860000075
是数据中心服务器A在时间段tj-1内产生的低级区块对应的哈希值,H(·)是一个安全的密码学哈希函数;
Figure GDA0002677868860000076
是数据中心服务器A对哈希值
Figure GDA0002677868860000077
的签名,即
Figure GDA0002677868860000081
其中Sign(·)是一个数字签名算法,可以采用国内外的标准数字签名算法。假设每隔一个大时间段Ti,数据中心服务器将产生的低级区块上传给数据管理服务器1。
(3)高级区块
数据管理服务器1在时间段Ti内收到底下各个数据中心服务器发来的低级区块后,首先验证低级区块的有效性,然后进行整合生成高级区块Bi=(Txseti,Hi,ADLi+1,∑i),其中Txseti表示数据管理服务器1在时间段Ti中收集的积分账单,即
Figure GDA0002677868860000082
表示数据中心服务器A上传的低级区块中的积分账单集合,
Figure GDA0002677868860000083
表示数据中心服务器B上传的低级区块中的积分账单集合,等等。Hi是该区块对应的哈希值,即Hi=H(Hi-1||Txseti),其中Hi-1是由数据管理服务器1在上一时间段Ti-1内产生的高级区块对应的哈希值;ADLi+1是数据管理服务器1在下一时间段Ti+1中维护的合法数据中心列表;∑i是数据管理服务器1对二元组(Hi,ADLi+1)的签名。
第三数据库
数据管理服务器通过维护第三数据库,即信誉账本CL来记录系统参与者的信誉状况,数据中心服务器和贡献者可以同步信誉账本CL来了解与其交换数据一方的信誉情况。信誉账本中的信誉账单可以表示为:
Tc=(ID,credit),
其中,ID表示数据中心或贡献者的身份信息,credit表示数据中心或贡献者的信誉分。
本实施例中,数据中心服务器对数据进行评估的准则具体如下所述:贡献者通过客户端将数据m提交到数据中心服务器后,数据中心服务器会对该数据进行初始的价值评估。影响数据m初始价值的因素主要包含:数据m的类别、数据m的大小、上传数据m与数据中心已有数据集合M的相关程度、数据提交者的信誉分。数据m在使用中(即数据交换过程及客户端获取过程)的价值由以下几个因素决定:数据的初始价值、某一时间段内数据m的交换次数和查询次数、数据m的访问关联度(在访问数据m之后的一个小的时间段内,其它数据也会以一个概率被访问)、数据拥有者的信誉分。本专利根据数据价值换算相应的积分。
本实施例中,数据管理服务器对客户端或数据中心服务器进行信誉度评估的准则具体如下所述:假设某个参与方的初始信誉分为α,参与方可以是数据中心服务器,也可以是客户端。如果参与方在某个时间段内没有提交恶意数据,数据管理服务器就会增加参与方的信誉分进而鼓励他的诚实行为。但是,如果参与方在该时间段内被举报提交过恶意数据,一经核实,数据管理服务器就会扣除参与方的信誉分从而惩罚他的恶意行为。设
Figure GDA0002677868860000091
为信誉变化函数,数据管理服务器使用该函数来计算参与方信誉的变化情况,变化后参与方的信誉分可以表示为α+f(·)。
数据交换过程中,积分计算方式具体如下所述:数据交换者X想要换取数据被交换者Y的数据m,数据交换者X可以通过积分计算函数g(·)计算数据m的积分:
score(m)=g(vm,credit(Y)),
其中,vm为数据m的价值,credit(Y)为数据被交换者Y的信誉分。若credit(Y)大于等于初始信誉分,则X需花费的积分大于等于该数据的价值评估积分;若credit(Y)小于初始信誉分,则X需花费的积分小于该数据的价值评估积分。数据的价值评估积分是由数据价值直接换算得到的积分。
本发明所述系统采用激励机制进行数据共享,能够激励数据中心服务器和客户端参与数据交换,从而实现大范围的数据共享:数据贡献者对应的客户端在数据提交过程中,根据数据的初始价值信息获取对应的积分;在所提交的数据被获取的过程中,数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分。
数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分包括:若数据获取者直接从数据贡献者对应的客户端获取目标数据,则数据获取者向数据贡献者对应的客户端发送相应的积分;若数据贡献者从数据贡献者对应的客户端以外的其他数据中心或客户端获取目标数据,则数据获取者向为其提供目标数据的客户端或数据中心发送相应积分,然后,所述提供数据的客户端或数据中心向上一个为其发送目标数据的客户端或数据中心服务器发送相应的积分,如此进行下去,直至数据贡献者对应的客户端获得了相应的积分。
具体的,贡献者通过客户端首先将数据m上传到数据中心服务器,若参与方X(数据中心服务器或客户端)想要交换数据m,则该参与方X使用自己的积分向拥有数据m的参与方Y(Y可以是数据中心服务器,也可以是客户端)发送交换请求。若交换成功,那么参与方X向参与方Y发送数据m的积分score(m)。此外,参与方Y向为其提供数据m的上一个参与方发送所获得积分的一部分score(m)′作为回报。如此进行下去,直到数据m的贡献者获得了积分回报,该次数据交换过程完成。
本实施例中,假设数据m交换链路上每个节点的积分回报量为REWscorem。REWscorem取决于被交换数据m的积分score(m)和距离最终交易用户的跳数l。设RW(·)为激励函数,则
Figure GDA0002677868860000092
交换m后,在数据m交换链路上的参与者及贡献者都将收到一定的积分作为回报。这条链路上所有参与者最终获得的回报积分总和应为score(m)。本发明可以使数据贡献者在贡献数据时获取对应的积分回报,在数据进行交换,即被其他数据中心服务器或客户端获取时,也获取相应的积分回报,所获得的积分又可用于获取其他客户端提供的数据,从而形成了一套完整的激励机制,激励更多的客户端和数据中心服务器来进行数据共享。
本实施例还提供了一种数据共享方法,所述方法包括原始数据提交和目标数据获取两个过程;其中,
所述目标数据提交过程包括以下步骤:
S1、客户端将原始数据及原始数据的权属信息发送给数据中心服务器;
S2、数据中心服务器对所述原始数据的权属信息进行验证,如果验证通过,则接收原始数据并进入步骤S3,否者拒绝接收原始数据,结束提交数据步骤;
S3、数据中心服务器根据所接收的原始数据进行价值评估,并将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中,同时更新客户端对应的积分信息。
目标数据获取包括以下步骤:
所述客户端获取数据包括:
G1、客户端向数据中心服务器A提交目标数据查询请求;
G2、数据中心服务器A根据所述目标数据查询请求进行查询,若所述目标数据所属数据中心服务器B与数据中心服务器A属于同一数据管理服务器,则数据中心服务器A从数据中心服务器B获取目标数据;若数据中心服务器B与数据中心服务器A不属于同一数据管理服务器,则经两个数据中心服务器对应的数据管理服务器授权后,数据中心服务器A从数据中心服务器B获取目标数据;
G3、对目标数据进行价值评估,并根据所述目标数据的价值评估结果更新客户端、数据中心服务器A和数据中心服务器B在数据库中对应的积分信息,并将目标数据发送给客户端。
所述方法中,所述数据中心服务器采用区块链的方式将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中;所述数据管理服务器采用区块链的方式将原始数据提交和目标数据获取两个过程信息存储到数据库中。
本实施例题提供一种数据共享的方法和系统,所述方法和系统采用统一公开的数据评估方法;所有数据评估标准都是公开可见的;所有数据交换记录均存储在数据库中,所有的数据交换记录均是公开可审计的。所述方法和系统在数据共享过程中可为数据价值评估提供参考,提高数据共享的可靠性。此外,所述方法和系统采用区块链的形式对数据及交换过程等信息进行存储,获取目标数据的客户端可以通过区块链快速查询数据流动的路径,目标数据所属数据中心服务器也可以通过区块链查看获取目标数据的客户端的积分信息,可以防止数据中心服务器和客户端提交假数据来骗取积分,能够激励数据中心服务器和客户端参与数据交换,使数据交换不局限于一个数据中心服务器,或少数数据中心服务器之间数据的交换,从而实现大范围的数据共享。
以上所述,仅是本发明的较佳实施例而已,并非对本发明作任何形式上的限制,虽然本发明已以较佳实施例揭露如上,然而并非用以限定本发明,任何熟悉本专业的技术人员,在不脱离本发明技术方案范围内,当可利用上述揭示的技术内容作出些许更动或修饰为等同变化的等效实施例,但凡是未脱离本发明技术方案的内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与修饰,均仍属于本发明技术方案的范围内。

Claims (11)

1.一种数据共享系统,其特征在于:所述系统包括:一个或多个数据中心服务器、一个或多个数据管理服务器和数据库,其中,一个数据管理服务器管理一个或多个数据中心服务器;
所述数据中心服务器用于接收客户端提交的数据信息,进行数据交换以及发送客户端所需获取数据信息,并对客户端提交的数据信息,交换的数据信息以及客户端所需获取数据信息进行检验和评估,将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;
所述数据管理服务器用于管理对应的若干个数据中心服务器,并将客户端提交数据和客户端获取数据的过程信息存储到数据库中,同一数据管理服务器管理的数据中心服务器直接进行数据交换,不同数据管理服务器管理的数据中心服务器经过对应数据管理服务器授权后进行数据交换;
所述数据中心服务器采用区块链的方式将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;
所述数据管理服务器采用区块链的方式将客户端提交数据和客户端获取数据的过程信息存储到数据库中。
2.根据权利要求1所述的数据共享系统,其特征在于:
所述客户端提交的数据信息包括原始数据和原始数据的权属信息,所述原始数据的权属信息为将客户端身份信息、原始数据摘要、客户端所属数据中心服务器身份信息和时间戳进行签名的信息。
3.根据权利要求2所述的数据共享系统,其特征在于:
所述数据中心服务器还用于对客户端提交的数据信息进行评估,得到客户端提交的数据的价值信息,根据所述客户端提交的数据的价值信息更新数据库中客户端对应的积分信息;
所述数据中心服务器对客户端所需获取数据信息进行评估,得到客户端所获取的数据的价值信息,根据所述客户端所获取的数据的价值信息更新数据库中客户端对应的积分信息。
4.根据权利要求3所述的数据共享系统,其特征在于:
所述数据管理服务器还用于对数据中心服务器当前的数据进行价值评估,并根据评估结果更新数据库中数据中心服务器对应的积分信息。
5.根据权利要求4所述的数据共享系统,其特征在于:
所述数据管理服务器还用于评估数据中心服务器和客户端的信誉度,并更新数据库中数据中心服务器和客户端对应的信誉信息。
6.根据权利要求5所述的数据共享系统,其特征在于:
所述数据库包括第一数据库,第二数据库和第三数据库,其中,所述第一数据库用于存储客户端提交的数据信息、数据评估信息和数据流动信息;所述第二数据库用于存储客户端和数据中心服务器对应的积分信息;所述第三数据库用于存储客户端和数据中心服务器对应的信誉信息。
7.根据权利要求6所述的数据共享系统,其特征在于:
所述数据中心服务器根据客户端提交的数据信息的数据类别、数据大小、与数据中心中现有数据集合的相关度和客户端的信誉信息对客户端提交的数据信息进行评估,得到数据的初始价值信息;所述数据中心服务器根据客户端所需获取数据信息的初始价值信息、数据从递交时间到当前交换时间内的交换次数和查询次数、数据的访问相关度、数据提交客户端的信誉度对客户端所需获取数据信息进行评估,得到数据的交换价值信息。
8.根据权利要求7所述的数据共享系统,其特征在于:
所述系统采用激励机制进行数据共享,具体为:
数据贡献者对应的客户端在数据提交过程中,根据数据的初始价值信息获取对应的积分;在所提交的数据被获取的过程中,数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分。
9.根据权利要求8所述的数据共享系统,其特征在于:
数据贡献者对应的客户端根据数据的交换价值信息获取对应的积分包括:
若数据获取者直接从数据贡献者对应的客户端获取目标数据,则数据获取者向数据贡献者对应的客户端发送相应的积分;
若数据贡献者从数据贡献者对应的客户端以外的其他数据中心或客户端获取目标数据,则数据获取者向为其提供目标数据的客户端或数据中心发送相应积分,然后,所述提供目标数据的客户端或数据中心向上一个为其发送目标数据的客户端或数据中心服务器发送相应的积分,如此进行下去,直至数据贡献者对应的客户端获得了相应的积分。
10.一种数据共享方法,其特征在于:所述方法包括原始数据提交和目标数据获取两个过程;其中,
所述目标数据提交过程包括以下步骤:
S1、客户端将原始数据及原始数据的权属信息发送给数据中心服务器;
S2、数据中心服务器对所述原始数据的权属信息进行验证,如果验证通过,则接收原始数据并进入步骤S3,否者拒绝接收原始数据,结束提交数据步骤;
S3、数据中心服务器根据所接收的原始数据进行价值评估,并将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中,同时更新客户端对应的积分信息;
所述目标数据获取过程包括以下步骤:
G1、客户端向第一数据中心服务器提交目标数据查询请求;
G2、第一数据中心服务器根据所述目标数据查询请求进行查询,设所述目标数据所属数据中心服务器为第二数据中心服务器,若所述第二数据中心服务器与第一数据中心服务器属于同一数据管理服务器,则第一数据中心服务器从第二数据中心服务器获取目标数据;若所述第二数据中心服务器与第一数据中心服务器不属于同一数据管理服务器,则经两个数据中心服务器对应的数据管理服务器授权后,第一数据中心服务器从第二数据中心服务器获取目标数据;
G3、对目标数据进行价值评估,并根据所述目标数据的价值评估结果更新客户端、第一数据中心服务器和第二数据中心服务器在数据库中对应的积分信息,并将目标数据发送给客户端。
11.根据权利要求10所述的数据共享方法,其特征在于:
所述数据中心服务器采用区块链的方式将原始数据价值评估信息、原始数据及原始数据的权属信息存储到数据库中;所述数据管理服务器采用区块链的方式将原始数据提交和目标数据获取两个过程信息存储到数据库中。
CN201710651994.7A 2017-08-02 2017-08-02 一种数据共享系统和方法 Active CN107580022B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710651994.7A CN107580022B (zh) 2017-08-02 2017-08-02 一种数据共享系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710651994.7A CN107580022B (zh) 2017-08-02 2017-08-02 一种数据共享系统和方法

Publications (2)

Publication Number Publication Date
CN107580022A CN107580022A (zh) 2018-01-12
CN107580022B true CN107580022B (zh) 2020-11-06

Family

ID=61035066

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710651994.7A Active CN107580022B (zh) 2017-08-02 2017-08-02 一种数据共享系统和方法

Country Status (1)

Country Link
CN (1) CN107580022B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108696587B (zh) * 2018-05-11 2022-02-22 深圳市网心科技有限公司 网络业务实现方法、服务器及存储介质
CN108880784A (zh) * 2018-05-28 2018-11-23 江苏众享金联科技有限公司 一种基于区块链的解决不同信任域下用户隐私信息共享系统
CN108932433B (zh) * 2018-06-14 2021-11-05 江苏百倍云信息科技有限公司 一种基于区块链的工业数据共享系统及方法
CN109191355B (zh) * 2018-08-21 2022-02-25 严治 一种基于区块链的创伤数据共享系统
CN109189857B (zh) * 2018-09-17 2021-03-30 北京京东尚科信息技术有限公司 基于区块链的数据共享系统、方法和装置
CN109345222B (zh) * 2018-09-26 2022-04-26 晋商博创(北京)科技有限公司 数字货币的结账方法、终端及机器可读存储介质
CN109388968B (zh) * 2018-10-19 2021-05-14 杭州安恒信息技术股份有限公司 一种基于区块链的轻量物联网终端系统及其控制方法
CN109472699B (zh) * 2018-11-05 2021-11-09 陕西优米数据技术有限公司 区块链基础上的自动化人工智能数据共享方法及装置
CN109542856A (zh) * 2018-11-26 2019-03-29 上海基诺联生物科技有限公司 一种基于区块链的分布式数据共享系统及方法
CN110047004B (zh) * 2019-04-23 2023-04-18 重庆金窝窝网络科技有限公司 区块链记账节点选择方法和装置
CN110049063B (zh) * 2019-04-30 2021-09-07 中国科学院计算机网络信息中心 一种基于区块链的网络钓鱼数据共享方法与系统
CN110300160A (zh) * 2019-06-14 2019-10-01 杭州爱科科技股份有限公司 用于嵌入式系统的数据共享方法
CN112311748A (zh) * 2019-12-16 2021-02-02 深圳新阳蓝光能源科技股份有限公司 一种数据共享的权限管理方法、装置、客户端和服务器
CN111309813B (zh) * 2020-03-17 2023-08-29 北京百度网讯科技有限公司 数据流通中信息处理方法、装置、设备及存储介质
CN111934881B (zh) * 2020-07-14 2023-07-07 北京金山云网络技术有限公司 数据确权方法和装置、存储介质和电子装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103685341A (zh) * 2012-08-31 2014-03-26 百度在线网络技术(北京)有限公司 云存储数据中心及云存储数据的提供方法
CN106503912A (zh) * 2016-10-27 2017-03-15 国信优易数据有限公司 一种数据服务系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103365878A (zh) * 2012-03-30 2013-10-23 保思国际投资基金有限公司 数据分发型数据库及其分发和验证数据的方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103685341A (zh) * 2012-08-31 2014-03-26 百度在线网络技术(北京)有限公司 云存储数据中心及云存储数据的提供方法
CN106503912A (zh) * 2016-10-27 2017-03-15 国信优易数据有限公司 一种数据服务系统

Also Published As

Publication number Publication date
CN107580022A (zh) 2018-01-12

Similar Documents

Publication Publication Date Title
CN107580022B (zh) 一种数据共享系统和方法
Wang et al. A blockchain based privacy-preserving incentive mechanism in crowdsensing applications
CN107070644B (zh) 一种基于信任网络的去中心化公钥管理方法和管理系统
CN111611315B (zh) 面向金融大数据的多叉树结构区块链集成优化存储方法
US20200044827A1 (en) Factom Protocol in Blockchain Environments
EP3655905B1 (en) Distributed ledger technology
US11146394B2 (en) Systems and methods for biometric key generation in data access control, data verification, and path selection in block chain-linked workforce data management
JP2023029895A (ja) クラウドベースのコンピューティング環境において分散台帳技術のためのインテリジェントな合意、スマートな合意、及び重み付き合意のモデルを実現するシステム、方法、及び装置
CN113536382A (zh) 利用联邦学习基于区块链的医疗数据共享隐私保护方法
CN114282926A (zh) 用于从区块链中安全提取数据的密码方法和系统
TW202016813A (zh) 物件選取方法及裝置、電子設備
CN109635221B (zh) 基于区块链的论文发表评审共享方法及系统
US20230388276A1 (en) Blockchain-based anonymous transfers zero-knowledge proofs
JP2020524932A (ja) ブロックチェーンネットワークにおける整合性のある分散型メモリプールのための方法及びシステム
WO2023082690A1 (zh) 一种基于矩阵联盟链的可隐藏实名的资助方法
Qu et al. A electronic voting protocol based on blockchain and homomorphic signcryption
AU2020204469A1 (en) Ad hoc neural network for proof of wallet
CN112801778A (zh) 联盟式不良资产区块链
CN114693241A (zh) 一种基于区块链的电子简历系统及其实现方法
Xi et al. CrowdLBM: A lightweight blockchain-based model for mobile crowdsensing in the Internet of Things
TWM586416U (zh) 基於區塊鏈技術實現交易的多中心分散驗證系統
CN109905388B (zh) 一种基于区块链的域名信用的处理方法及系统
WO2020142526A1 (en) Verifiable object state data tracking
CN116861991A (zh) 一种基于随机抽样和多层拆分的联邦决策树训练方法
CN110610398A (zh) 一种基于智能合约的共享图书方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant