CN107846282A - 一种基于区块链技术的电子数据分布式保管方法及系统 - Google Patents

一种基于区块链技术的电子数据分布式保管方法及系统 Download PDF

Info

Publication number
CN107846282A
CN107846282A CN201711067900.8A CN201711067900A CN107846282A CN 107846282 A CN107846282 A CN 107846282A CN 201711067900 A CN201711067900 A CN 201711067900A CN 107846282 A CN107846282 A CN 107846282A
Authority
CN
China
Prior art keywords
node
data
block
data message
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201711067900.8A
Other languages
English (en)
Other versions
CN107846282B (zh
Inventor
陈艳
郭文静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Legal Notary Cloud (xiamen) Technology Co Ltd
Original Assignee
Legal Notary Cloud (xiamen) Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Legal Notary Cloud (xiamen) Technology Co Ltd filed Critical Legal Notary Cloud (xiamen) Technology Co Ltd
Priority to CN201711067900.8A priority Critical patent/CN107846282B/zh
Publication of CN107846282A publication Critical patent/CN107846282A/zh
Application granted granted Critical
Publication of CN107846282B publication Critical patent/CN107846282B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD

Abstract

本发明公开了一种基于区块链技术的电子数据分布式保管方法及系统,该方法包括:从节点接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,根据原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;将封装完成的区块广播至全网,以使其他从节点接收更新保存所述从节点生成的区块。通过本发明所提出的方法对原始数据使用密钥加密并进行分布式存储,所以提高了数据保管的安全性,进一步的保证了数据信息的原始性,并且用户可选择多个节点进行数据保管,使得数据保管具有极高的安全性。

Description

一种基于区块链技术的电子数据分布式保管方法及系统
技术领域
本申请涉及电子数据处理技术领域,尤其涉及一种基于区块链技术的电子数据分布式保管方法及系统。
背景技术
随着网络和电子技术的发展以及人们对计算机网络的使用度越来越高,越来越多的行为由线下转为线上,由此所产生的电子数据也越来越多并且具有了证据效力。要使电子数据的证据效力有效就必须使其具有可证明性,因此必须保证电子数据的存储具有高度安全性才能保证数据的完整性和原始性,权威证明机构才能对其进行验证并出证。
区块链是一种通过去中心化和去信任化的方式集体去维护一个可靠数据库的技术方案。区块链系统将所要存储的数据存储在多个节点当中,并将数据的数据指纹及相关信息加盖时间戳以链状形式存储在系统所有的节点当中,这一系列的操作都是通过严密的密码学机制完成,使数据不易遭到破坏或丢失,从而使数据存储具有高度的安全性。
当前的电子数据保管方法中,设有可信服务器和云服务器。用户通过可信服务器进行身份认证,可信服务器将通过身份认证的用户信息存储到区块链当中;当可信服务器响应了用户上传证据的请求,用户就可上传证据,可信服务器接收到证据后验证用户合法性和相应电子证据的签名真实性,将验证通过后的电子证据存储至云存储服务器并生成相应的数字指纹,将生成的数字指纹连同相应的时间戳写入区块链中。该专利使用区块链技术存储证据的数字指纹并将证据明文存储在云服务器当中,该发明的证据保全方法实时性强,可节约大量时间,且不需要第三方公证机构参与,节约社会能源。但是该专利将证据明文存储在云服务器当中,一旦服务器遭到攻击证据被破坏,即使通过区块链中存储的数字指纹能够验证证据被破坏了也无法恢复原有的证据了,该专利并不能从根本上保证证据存储的安全性,且该专利去除了第三方公证机构,会导致证据的证明效力大大降低。
但是,现有的一些电子数据保全方法都比较依赖一个数据保管机构,一旦该保管机构遭到攻击数据就会丢失,且很难被恢复,导致电子数据的保管安全性很难被保证。
发明内容
本发明实施例提供了一种基于区块链技术的电子数据分布式保管方法及系统,用以解决现有技术中一些电子数据保全方法都比较依赖一个数据保管机构,一旦该保管机构遭到攻击数据就会丢失,且很难被恢复,导致电子数据的保管安全性很难被保证的问题。
其具体的技术方案如下:
一种基于区块链技术的电子数据分布式保管方法及系统,应用于一分布式取证系统中,所述分布式取证系统包含1个主节点以及N个从节点,所述主节点分别与所述N个从节点连接,每个从节点对应一个权威证明机构,所述方法包括:
从节点接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,其中,所述数据信息包括原数据文件、用户信息以及数据保管地址;
根据所述原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;
根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;
将封装完成的区块广播至全网,以使其他从节点接收更新保存所述从节点生成的区块。
可选的,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块,包括:
将指定时间段内的数据信息按照时间戳上的时间先后顺序进行排序,并将每条数据信息使用哈希算法生成对应的哈希值;
将生成的哈希值两两结合使用哈希算法生成新哈希值,并得到Merkle根;
将得到的Merkle根与上一区块的哈希值结合随机数生成当前区块的哈希值并的加盖时间戳,得到封装完成的所述区块。
可选的,将封装完成的区块广播至全网,包括:
接收全网中其他从节点返回的反馈信息;
判断反馈的从节点总数是否超过预设阈值;
若是,则将封装完成的区块广播至全网;
若否,则指示其他从节点继续进行区块封装。
可选的,在将封装完成的区块广播至全网之后,所述方法还包括:
接收主节点发送的数据信息查询指令;
在所述数据信息查询指令中获取用户信息,在区块链中根据用户信息提取出对应的数据信息;
在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点。
可选的,在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点,包括:
对提取出的数据信息使用预存的密钥进行解密,得到解密后的数据信息;
通过MD5算法以及解密后的数据信息进行,生成新MD5验证码;
将新MD5验证码与区块链中所有MD5验证码进行一一校验,并将MD5验证码一致的数据信息发送至主节点。
一种电子数据分布式保管系统,所述系统包括主节点以及N个从节点,N个从节点中每个从节点与主节点连接,每个从节点对应一个权威证明机构,其中,
主节点,用于接收用户的登陆请求,并根据用户选择的权威证明机构,配置相应权威证明机构所控制的从节点执行电子数据保管任务;
从节点,用于接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,其中,所述数据信息包括原数据文件、用户信息以及数据保管地址;根据所述原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;将封装完成的区块广播至全网,以使其他从节点接收更新保存所述从节点生成的区块。
可选的,所述从节点,具体用于将指定时间段内的数据信息按照时间戳上的时间先后顺序进行排序,并将每条数据信息使用哈希算法生成对应的哈希值;将生成的哈希值两两结合使用哈希算法生成新哈希值,并得到Merkle根;将得到的Merkle根与上一区块的哈希值结合随机数生成当前区块的哈希值并的加盖时间戳,得到封装完成的所述区块。
可选的,所述从节点,具体用于接收全网中其他从节点返回的反馈信息;判断反馈的从节点总数是否超过预设阈值;若是,则将封装完成的区块广播至全网;若否,则指示其他从节点继续进行区块封装。
可选的,所述从节点,具体用于接收主节点发送的数据信息查询指令;在所述数据信息查询指令中获取用户信息,在区块链中根据用户信息提取出对应的数据信息;在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点。
可选的,所述从节点,具体用于对提取出的数据信息使用预存的密钥进行解密,得到解密后的数据信息;通过MD5算法以及解密后的数据信息进行,生成新MD5验证码;将新MD5验证码与区块链中所有MD5验证码进行一一校验,并将MD5验证码一致的数据信息发送至主节点。
本发明实施例提供了一种基于区块链技术的电子数据分布式保管方法,通过本发明所提出的方法对原始数据使用密钥加密并进行分布式存储,所以提高了数据保管的安全性,而使用区块链技术对数据信息进行存储,进一步的保证了数据信息的原始性,并且用户可选择多个节点进行数据保管,使得数据保管具有极高的安全性。
附图说明
图1为本发明实施例中分布式数据保管系统的结构示意图;
图2为本发明实施例中一种基于区块链技术的电子数据分布式保管方法;
图3为本发明实施例中新区块写入区块链的方法流程图;
图4为本发明实施例中区块机构示意图;
图5为本发明实施例中数据信息查询方法流程图;
图6为本发明实施例中一种分布式电子数据保管系统结构示意图。
具体实施方式
下面通过附图以及具体实施例对本发明技术方案做详细的说明,应当理解,本发明实施例以及实施例中的具体技术特征只是对本发明技术方案的说明,而不是限定,在不冲突的情况下,本发明实施例以及实施例中的具体技术特征可以相互组合。
如图1所示为本发明实施例中一种电子数据取证方法的流程图,首先该方法应用于一分布式数据保管系统中,该分布式取证系统包含1个主节点以及N个从节点,主节点分别与N个从节点连接,每个从节点对应一个权威证明机构,
主节点101为服务器,与从节点102连接,并与从节点102配合,为用户提供注册登录、电子数据上传、数据保管地址选择、电子数据信息查询服务;
从节点102由权威证明机构控制,与主节点101连接,并对电子数据进行数据分布式加密存储,数据路由和转发以及数据信息共享等操作,且与主节点连接,用于执行用户的服务请求并返回相应操作结果至主节点,以供用户在主节点界面查询。其中,每一从节点对应一个权威证明机构。
通过本发明的基于区块链技术的电子数据分布式保管方法及装置,可极大提高权威证明机构对用户上传电子数据保管的安全性,使电子数据具有不可篡改性。
为了达到上述效果,该系统中将执行图2所示的方法流程,该方法包括:
S201,从节点接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,其中,数据信息包括原数据文件、用户信息以及数据保管地址;
S202,根据原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;
S203,根据数据信息上加盖时间戳,对所有数据信息按照时间先后顺序进行排序,并通过区块算法将所有数据信息封装成区块;
S204,将封装完成的区块广播至全网,以使其他从节点接收更新保存从节点生成的区块。
首先来讲,在执行S201之前,需要用户通过主节点上传数据信息,用户首先需要在主节点注册获得用户名和密码,主节点将相应用户信息存储至服务器,当用户需要上传保管数据时,使用用户名和密码登录主节点,主节点将根据存储的用户信息进行验证,验证通过后才能进行相应的操作。
用户登录成功后,可选择数据上传功能,选择要上传的电子数据然后选择数据保管地址并提交,其中,数据保管地址指的是预先存储在主节点的可以进行数据保管的从节点的地址。
主节点接收到用户上传电子数据的要求后,会将原数据文件、相应用户信息以及选择的数据保管地址信息打包发送至数据保管地址指向的从节点。
接收到数据信息的从节点指的是数据保管地址指向的从节点,从节点通过数据聚合路由设备接收主节点转发的数据信息加盖时间戳,并将时间戳转发至数据存储路由设备。
数据聚合路由设备可与主节点以及数据存储路由设备通信,具有接收信息、转发信息以及路由功能。
在从节点接收到的主节点的数据信息之后,从节点中的数据存储路由设备将执行S202。
在步骤S202中,从节点的数据存储路由设备接收数据聚合路由设备转发的数据信息后,将原数据文件使用MD5算法生成MD5校验码,并使用相应从节点所持有的密钥对原数据文件进行加密,再使用分布式算法对加密后的数据进行分布式存储。
从节点所持有的密钥是在该从节点加入网络时由权威证明机构分配的,每一从节点都有唯一的密钥可对该从节点进行身份合法性认证。
从节点的数据存储路由设备将保存数据文件的加密存储信息、对应用户信息、数据保管地址信息以及相应时间戳,并将MD5、用户信息、数据保管地址信息以及时间戳打包转发至数据共识路由设备,最后将数据上传保管成功的结果通过数据聚合路由设备反馈至主节点供用户查看。
所述数据存储路由设备可与数据聚合路由设备以及数据共识路由设备通信,具有加密存储数据、接收转发信息以及路由功能。
该流程中用户可选择多个数据保管地址,每个数据保管地址指向的从节点都会使用相应密钥对数据加密,再使用分布式算法对加密数据进行存储,这样既可保证从节点保管的电子数据不易遭到破坏,又可保证即使一个从节点的数据遭到破坏也可从其他节点中恢复原有数据,可使数据保管具有极高的安全性。
在上述的步骤完成之后,需要对数据信息加盖时间戳,并对数据信息按照时间先后顺序进行排序,并通过区块算法将所有数据信息封装成区块。具体加入新区块的流程如图3所示,该方法包括:
S301,各从节点的数据共识路由设备接收该从节点的数据存储路由设备和其他从节点数据共识路由设备转发的数据信息,将接收到的数据信息按照时间戳顺序排列;
从节点的数据共识路由设备可接收该从节点数据存储路由设备和其他从节点数据共识路由设备转发的数据信息,并将接收到的数据信息按照时间戳顺序排列存储。
具体的,将数据信息按照时间戳顺序排列存储是为了在将数据封装成区块时可根据时间间隔进行封装。
S302,各从节点将一段时间内的数据信息按照区块链打包规则封装成区块,最先打包好新区块的从节点获得新区块写入权限,将新区块广播至全网。
所有的从节点会将一段时间内的数据信息按照区块链打包规则封装成区块,具体的,是将一段时间内的每条数据信息使用哈希算法生成相应的哈希值,再将哈希值两两结合继续使用哈希算法生成相应哈希值,直到生成一个Merkle根,将Merkle根与前一区块哈希值结合随机数生成当前区块的哈希值并加盖时间戳完成新区块的生成,最先生成新区块的节点获得新区块写入权限,将新区块广播至全网。
所述新区块的写入权限指可往区块链中增加新区块的权限,一旦一个节点获得写入权限那么其他节点在该段时间内都没有写入权限,直到节点接收到新区块写入成功或失败的结果,才会进行新一轮新区块写入权限的分配,每一轮只会有一个节点获得写入权限,所以在该区块链中不会存在支链。生成的区块结构如图4所示。
S303,其他从节点接收到信息后停止新区块的封装,验证接收到的新区块,并将判断结果返回至获得写入权限的从节点;
其他从节点接收到信息后停止封装新区块,并验证新的区块,通过验证新的区块的前一区块哈希值与本地区块链中最后一个区块中的当前区块哈希值是否一致来判断新区块是否有效,并将判断结果返回给获得写入权限的从节点。
S304,从节点判断是否有51%以上的从节点回复确认信息;
拥有写入权限的从节点接收其他从节点返回的判断结果,因为在联盟链中从节点的个数是已知的,所以可通过判断接收到的确认结果是否占所有从节点个数的51%以上来确认该从节点是否为可信从节点。若该从节点收到了51%以上的从节点回复确认的信息,则执行步骤S305;若该从节点接收到的确认信息在50%以下,则删除该从节点的区块链内容,并释放写入权限,其他从节点则重新进行新一轮的打包区块链过程,即执行步骤S302。
S305、该从节点的数据共识路由设备将新区块链接到原有区块链中并将新的区块链内容广播至全网,其他从节点更新本地区块链内容为最新。
被确认可信的从节点的数据共识路由设备会将新区块链接到原有的区块链中,并将新的区块链内容广播至全网,其它从节点则更新本地的区块链内容为最新,然后继续新一轮的新区块打包。
数据共识路由设备可与本从节点的数据存储路由设备以及其他从节点的数据共识路由设备通信,具有数据存储、新区块封装、信息接收广播以及路由功能。
该流程使用区块链技术封装电子数据的MD5校验码、用户信息、数据保管地址和时间戳信息,并将这些信息存储至所用的从节点中,可保证这些信息的不可更改性和不可抵赖性,如果想要修改区块链中的数据信息,除非将51%以上的节点数据都更改成功才能实现,所以使用区块链技术极大的保证了数据信息的安全性。
进一步,在数据信息保存完成之后,还可以对数据信息进行查询,数据信息查询方法流程如图5所示,该方法包括:
S501、主节点获取用户选择的电子数据信息查询,主节点将用户信息转发至附近的一个从节点的数据聚合路由设备中;
用户登录主节点后可选择电子数据信息查询,主节点将用户信息转发至附近的一个从节点,从节点通过数据聚合路由设备接收主节点发送的信息。
S502、接收到信息的从节点从数据共识路由设备中存储的区块链中根据用户信息提取出该用户所有数据信息,并根据数据保管地址将数据信息发送到邻近保管原数据文件的从节点;
接收到信息的从节点从数据共识路由设备中存储的区块链中根据用户信息提取出该用户的所有数据信息,然后根据数据保管地址将数据信息打包发送至邻近的一个从节点。
S503、该从节点从数据存储路由设备提取出该用户的加密数据信息并使用密钥解密,将解密后的电子数据使用MD5算法生成MD5码与区块链中存储的MD5码一一校对,验证是否一致。
S504、从节点将MD5码相同的数据信息发送至主节点供用户查看,MD5码不相同的电子数据信息采取相应措施进行数据恢复,若不成功则向主节点返回查询不成功的结果。
该从节点将MD5码不相同的电子数据的原MD5码以及用户信息根据数据保管地址信息发送至相应从节点,接收到信息的从节点根据用户信息从数据存储路由设备中提取出电子数据解密后再生成MD5码匹配接收到的MD5码,将匹配成功的电子数据原文件以及其MD5码转发至发起节点,发起节点更新数据存储路由设备中保管的相应电子数据文件。
该节点将最后所得到的与区块链中MD5码一致的相关数据信息发送至主节点供用户查看,而不一致的MD5码则返回查询失败的信息。
所述查询失败的情况在该方法中出现的概率很小,因为本发明所提出的方法对原始数据使用密钥加密并进行分布式存储,提高了数据保管的安全性,而使用区块链技术对数据信息进行存储,进一步的保证了数据信息的原始性,并且用户可选择多个节点进行数据保管,使得数据保管具有极高的安全性。
对应本发明实施例中一种基于区块链技术的电子数据分布式保管方法,本发明实施例中还提供了一种电子数据分布式保管系统,如图6所示为本发明实施例中一种电子数据分布式保管系统的结构示意图,该系统包括:主节点601以及N个从节点602,N个从节点602中每个从节点602与主节点601连接,每个从节点602对应一个权威证明机构,其中,
主节点601,用于接收用户的登陆请求,并根据用户选择的权威证明机构,配置相应权威证明机构所控制的从节点602执行电子数据保管任务;
从节点602,用于接收主节点601发送的数据信息,并对接收到的数据信息加盖时间戳,其中,所述数据信息包括原数据文件、用户信息以及数据保管地址;根据所述原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;将封装完成的区块广播至全网,以使其他从节点602接收更新保存所述从节点602生成的区块。
进一步,在本发明实施例中,所述从节点602,具体用于将指定时间段内的数据信息按照时间戳上的时间先后顺序进行排序,并将每条数据信息使用哈希算法生成对应的哈希值;将生成的哈希值两两结合使用哈希算法生成新哈希值,并得到Merkle根;将得到的Merkle根与上一区块的哈希值结合随机数生成当前区块的哈希值并的加盖时间戳,得到封装完成的所述区块。
进一步,在本发明实施例中,所述从节点602,具体用于接收全网中其他从节点602返回的反馈信息;判断反馈的从节点602总数是否超过预设阈值;若是,则将封装完成的区块广播至全网;若否,则指示其他从节点602继续进行区块封装。
进一步,在本发明实施例中,所述从节点602,具体用于接收主节点601发送的数据信息查询指令;在所述数据信息查询指令中获取用户信息,在区块链中根据用户信息提取出对应的数据信息;在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点601。
进一步,在本发明实施例中,所述从节点601,具体用于对提取出的数据信息使用预存的密钥进行解密,得到解密后的数据信息;通过MD5算法以及解密后的数据信息进行,生成新MD5验证码;将新MD5验证码与区块链中所有MD5验证码进行一一校验,并将MD5验证码一致的数据信息发送至主节点601。
尽管已描述了本申请的优选实施例,但本领域内的普通技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本申请进行各种改动和变型而不脱离本申请的精神和范围。这样,倘若本申请的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。

Claims (10)

1.一种电子数据分布式保管方法,其特征在于,应用于一分布式取证系统中,所述分布式取证系统包含1个主节点以及N个从节点,所述主节点分别与所述N个从节点连接,每个从节点对应一个权威证明机构,所述方法包括:
从节点接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,其中,所述数据信息包括原数据文件、用户信息以及数据保管地址;
根据所述原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;
根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;
将封装完成的区块广播至全网,以使其他从节点接收更新保存所述从节点生成的区块。
2.如权利要求1所述的方法,其特征在于,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块,包括:
将指定时间段内的数据信息按照时间戳上的时间先后顺序进行排序,并将每条数据信息使用哈希算法生成对应的哈希值;
将生成的哈希值两两结合使用哈希算法生成新哈希值,并得到Merkle根;
将得到的Merkle根与上一区块的哈希值结合随机数生成当前区块的哈希值并加盖时间戳,得到封装完成的所述区块。
3.如权利要求1所述的方法,其特征在于,将封装完成的区块广播至全网,包括:
接收全网中其他从节点返回的反馈信息;
判断反馈的从节点总数是否超过预设阈值;
若是,则将封装完成的区块广播至全网;
若否,则指示其他从节点继续进行区块封装。
4.如权利要求1所述的方法,其特征在于,在将封装完成的区块广播至全网之后,所述方法还包括:
接收主节点发送的数据信息查询指令;
在所述数据信息查询指令中获取用户信息,在区块链中根据用户信息提取出对应的数据信息;
在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点。
5.如权利要求4所述的方法,其特征在于,在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点,包括:
对提取出的数据信息使用预存的密钥进行解密,得到解密后的数据信息;
通过MD5算法以及解密后的数据信息进行,生成新MD5验证码;
将新MD5验证码与区块链中所有MD5验证码进行一一校验,并将MD5验证码一致的数据信息发送至主节点。
6.一种电子数据分布式保管系统,其特征在于,所述系统包括主节点以及N个从节点,N个从节点中每个从节点与主节点连接,每个从节点对应一个权威证明机构,其中,
主节点,用于接收用户的登陆请求,并根据用户选择的权威证明机构,配置相应权威证明机构所控制的从节点执行电子数据保管任务;
从节点,用于接收主节点发送的数据信息,并对接收到的数据信息加盖时间戳,其中,所述数据信息包括原数据文件、用户信息以及数据保管地址;根据所述原数据文件生成消息摘要MD5校验码,并使用预存的密钥对原数据文件进行加密;根据数据信息上加盖的时间戳,对所有数据信息按照时间先后顺序进行排序,并区块算法将所有数据信息封装成区块;将封装完成的区块广播至全网,以使其他从节点接收更新保存所述从节点生成的区块。
7.如权利要求6所述的系统,其特征在于,所述从节点,具体用于将指定时间段内的数据信息按照时间戳上的时间先后顺序进行排序,并将每条数据信息使用哈希算法生成对应的哈希值;将生成的哈希值两两结合使用哈希算法生成新哈希值,并得到Merkle根;将得到的Merkle根与上一区块的哈希值结合随机数生成当前区块的哈希值并的加盖时间戳,得到封装完成的所述区块。
8.如权利要求6所述的系统,其特征在于,所述从节点,具体用于接收全网中其他从节点返回的反馈信息;判断反馈的从节点总数是否超过预设阈值;若是,则将封装完成的区块广播至全网;若否,则指示其他从节点继续进行区块封装。
9.如权利要求6所述的系统,其特征在于,所述从节点,具体用于接收主节点发送的数据信息查询指令;在所述数据信息查询指令中获取用户信息,在区块链中根据用户信息提取出对应的数据信息;在提取出的数据信息中确定出与所述MD5校验码一致的信息,并将所述信息发送至主节点。
10.如权利要求6所述的系统,其特征在于,所述从节点,具体用于对提取出的数据信息使用预存的密钥进行解密,得到解密后的数据信息;通过MD5算法以及解密后的数据信息进行,生成新MD5验证码;将新MD5验证码与区块链中所有MD5验证码进行一一校验,并将MD5验证码一致的数据信息发送至主节点。
CN201711067900.8A 2017-11-03 2017-11-03 一种基于区块链技术的电子数据分布式保管方法及系统 Active CN107846282B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711067900.8A CN107846282B (zh) 2017-11-03 2017-11-03 一种基于区块链技术的电子数据分布式保管方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711067900.8A CN107846282B (zh) 2017-11-03 2017-11-03 一种基于区块链技术的电子数据分布式保管方法及系统

Publications (2)

Publication Number Publication Date
CN107846282A true CN107846282A (zh) 2018-03-27
CN107846282B CN107846282B (zh) 2021-01-29

Family

ID=61681749

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711067900.8A Active CN107846282B (zh) 2017-11-03 2017-11-03 一种基于区块链技术的电子数据分布式保管方法及系统

Country Status (1)

Country Link
CN (1) CN107846282B (zh)

Cited By (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108521418A (zh) * 2018-04-04 2018-09-11 广州广电运通金融电子股份有限公司 一种融合区块链及生物特征识别的身份认证方法和系统
CN108616574A (zh) * 2018-03-30 2018-10-02 华为技术有限公司 管理数据的存储方法、设备及存储介质
CN108696511A (zh) * 2018-04-24 2018-10-23 深圳市元征科技股份有限公司 一种基于区块链的信息公示方法、装置及相关设备
CN108737501A (zh) * 2018-04-23 2018-11-02 北京海华鑫安生物信息技术有限责任公司 一种基于区块链的dna数据存储方法、设备以及系统
CN108769038A (zh) * 2018-06-04 2018-11-06 立旃(上海)科技有限公司 基于区块链的数据处理方法及装置
CN108809932A (zh) * 2018-04-09 2018-11-13 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN108876405A (zh) * 2018-06-14 2018-11-23 李兵 产品溯源记录处理方法、装置及电子设备
CN108876505A (zh) * 2018-04-24 2018-11-23 河北吕望信息科技有限公司 一种基于分布式存储的商品评价方法及系统
CN108932297A (zh) * 2018-06-01 2018-12-04 阿里巴巴集团控股有限公司 一种数据查询、数据共享的方法、装置及设备
CN109067858A (zh) * 2018-07-20 2018-12-21 安居慧云(厦门)科技有限公司 一种基于区块链技术的分布式信息存储方法
CN109101241A (zh) * 2018-07-06 2018-12-28 深圳付贝科技有限公司 一种区块链安装包生成方法及其装置、电子设备
CN109327498A (zh) * 2018-08-01 2019-02-12 西安理工大学 一种可信的云任务调度系统及审计方法
CN109636402A (zh) * 2018-12-14 2019-04-16 泰康保险集团股份有限公司 基于区块链的信用信息处理方法、装置、设备、存储介质
CN109862002A (zh) * 2019-01-24 2019-06-07 上海泰宇信息技术股份有限公司 一种可追溯数据安全策略及系统
CN110061843A (zh) * 2019-01-31 2019-07-26 阿里巴巴集团控股有限公司 一种链式账本中的块高创建方法、装置及设备
CN110225028A (zh) * 2019-06-10 2019-09-10 电子科技大学 一种分布式防伪系统及其方法
CN110226318A (zh) * 2018-11-07 2019-09-10 阿里巴巴集团控股有限公司 基于工作流管理区块链网络上的私有交易
CN110349017A (zh) * 2018-04-01 2019-10-18 北京轻松筹信息技术有限公司 基于区块链的数字资产处理方法及装置
WO2019205023A1 (zh) * 2018-04-25 2019-10-31 重庆小雨点小额贷款有限公司 一种基于区块链的数据管理方法及相关系统
CN110557215A (zh) * 2018-06-03 2019-12-10 涂先锋 基于区块链的分布式时间认证方法及系统
CN110634068A (zh) * 2018-06-21 2019-12-31 北京果仁宝软件技术有限责任公司 基于联盟链的征信数据处理方法及系统
WO2020000756A1 (zh) * 2018-06-28 2020-01-02 平安科技(深圳)有限公司 履历信息管理方法、装置、计算机设备与可读存储介质
WO2020052133A1 (zh) * 2018-09-10 2020-03-19 珠海格力电器股份有限公司 网关通信方法、网关和能源系统
CN111008402A (zh) * 2018-10-08 2020-04-14 国际商业机器公司 区块链时间戳协定
CN111079193A (zh) * 2018-10-19 2020-04-28 华为技术有限公司 数据存储方法、数据查询方法、装置及设备
CN111524006A (zh) * 2020-04-16 2020-08-11 武汉有牛科技有限公司 基于区块链技术的跨链支付解决方案
CN112036834A (zh) * 2020-09-02 2020-12-04 深圳市网安计算机安全检测技术有限公司 电子证据的调证方法、装置、计算机设备及存储介质
CN112243008A (zh) * 2020-10-16 2021-01-19 中国联合网络通信集团有限公司 一种数据管理方法及装置
CN112259074A (zh) * 2020-09-21 2021-01-22 北京麦哲科技有限公司 一种基于高拍仪获得语音播放方法和系统
CN112632639A (zh) * 2020-12-29 2021-04-09 航天科工网络信息发展有限公司 一种基于区块链的分布式可信日志管理方法
US11128440B2 (en) * 2019-10-29 2021-09-21 Samsung Sds Co., Ltd. Blockchain based file management system and method thereof
CN114449019A (zh) * 2020-10-16 2022-05-06 中国移动通信集团辽宁有限公司 一种操作数据记录方法、节点、系统及设备
CN116010529A (zh) * 2023-03-08 2023-04-25 阿里云计算有限公司 数据处理方法及系统
US11924360B2 (en) 2018-10-08 2024-03-05 Green Market Square Limited Blockchain timestamp agreement

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170132621A1 (en) * 2015-11-06 2017-05-11 SWFL, Inc., d/b/a "Filament" Systems and methods for autonomous device transacting
CN106815530A (zh) * 2016-12-26 2017-06-09 北京爱接力科技发展有限公司 数据存证方法、数据校验方法及装置
US9679276B1 (en) * 2016-01-26 2017-06-13 Stampery, Inc. Systems and methods for using a block chain to certify the existence, integrity, and/or ownership of a file or communication
CN107171794A (zh) * 2017-06-27 2017-09-15 葛峰 一种基于区块链和智能合约的电子文书签署方法
CN107249009A (zh) * 2017-08-02 2017-10-13 广东工业大学 一种基于区块链的数据校验方法及系统
CN107249046A (zh) * 2017-08-15 2017-10-13 李俊庄 一种基于区块链的分布式云存储系统构建方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170132621A1 (en) * 2015-11-06 2017-05-11 SWFL, Inc., d/b/a "Filament" Systems and methods for autonomous device transacting
US9679276B1 (en) * 2016-01-26 2017-06-13 Stampery, Inc. Systems and methods for using a block chain to certify the existence, integrity, and/or ownership of a file or communication
CN106815530A (zh) * 2016-12-26 2017-06-09 北京爱接力科技发展有限公司 数据存证方法、数据校验方法及装置
CN107171794A (zh) * 2017-06-27 2017-09-15 葛峰 一种基于区块链和智能合约的电子文书签署方法
CN107249009A (zh) * 2017-08-02 2017-10-13 广东工业大学 一种基于区块链的数据校验方法及系统
CN107249046A (zh) * 2017-08-15 2017-10-13 李俊庄 一种基于区块链的分布式云存储系统构建方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
吴振铨等: ""基于联盟区块链的智能电网数据安全存储与共享系统"", 《计算机应用》 *

Cited By (52)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108616574A (zh) * 2018-03-30 2018-10-02 华为技术有限公司 管理数据的存储方法、设备及存储介质
CN108616574B (zh) * 2018-03-30 2020-06-16 华为技术有限公司 管理数据的存储方法、设备及存储介质
WO2019184775A1 (zh) * 2018-03-30 2019-10-03 华为技术有限公司 管理数据的存储方法、设备及存储介质
CN110349017A (zh) * 2018-04-01 2019-10-18 北京轻松筹信息技术有限公司 基于区块链的数字资产处理方法及装置
CN108521418A (zh) * 2018-04-04 2018-09-11 广州广电运通金融电子股份有限公司 一种融合区块链及生物特征识别的身份认证方法和系统
CN108521418B (zh) * 2018-04-04 2020-08-18 广州广电运通金融电子股份有限公司 一种融合区块链及生物特征识别的身份认证方法和系统
CN108809932B (zh) * 2018-04-09 2021-11-02 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN108809932A (zh) * 2018-04-09 2018-11-13 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN108737501A (zh) * 2018-04-23 2018-11-02 北京海华鑫安生物信息技术有限责任公司 一种基于区块链的dna数据存储方法、设备以及系统
CN108696511A (zh) * 2018-04-24 2018-10-23 深圳市元征科技股份有限公司 一种基于区块链的信息公示方法、装置及相关设备
CN108876505A (zh) * 2018-04-24 2018-11-23 河北吕望信息科技有限公司 一种基于分布式存储的商品评价方法及系统
WO2019205023A1 (zh) * 2018-04-25 2019-10-31 重庆小雨点小额贷款有限公司 一种基于区块链的数据管理方法及相关系统
CN111194441B (zh) * 2018-04-25 2023-10-10 重庆小雨点小额贷款有限公司 一种基于区块链的数据管理方法及相关系统
CN111194441A (zh) * 2018-04-25 2020-05-22 重庆小雨点小额贷款有限公司 一种基于区块链的数据管理方法及相关系统
CN108932297B (zh) * 2018-06-01 2022-03-22 创新先进技术有限公司 一种数据查询、数据共享的方法、装置及设备
CN108932297A (zh) * 2018-06-01 2018-12-04 阿里巴巴集团控股有限公司 一种数据查询、数据共享的方法、装置及设备
CN110557215A (zh) * 2018-06-03 2019-12-10 涂先锋 基于区块链的分布式时间认证方法及系统
CN108769038A (zh) * 2018-06-04 2018-11-06 立旃(上海)科技有限公司 基于区块链的数据处理方法及装置
CN108769038B (zh) * 2018-06-04 2020-07-28 立旃(上海)科技有限公司 基于区块链的数据处理方法及装置
CN108876405A (zh) * 2018-06-14 2018-11-23 李兵 产品溯源记录处理方法、装置及电子设备
CN110634068A (zh) * 2018-06-21 2019-12-31 北京果仁宝软件技术有限责任公司 基于联盟链的征信数据处理方法及系统
WO2020000756A1 (zh) * 2018-06-28 2020-01-02 平安科技(深圳)有限公司 履历信息管理方法、装置、计算机设备与可读存储介质
CN109101241A (zh) * 2018-07-06 2018-12-28 深圳付贝科技有限公司 一种区块链安装包生成方法及其装置、电子设备
CN109067858A (zh) * 2018-07-20 2018-12-21 安居慧云(厦门)科技有限公司 一种基于区块链技术的分布式信息存储方法
CN109327498A (zh) * 2018-08-01 2019-02-12 西安理工大学 一种可信的云任务调度系统及审计方法
WO2020052133A1 (zh) * 2018-09-10 2020-03-19 珠海格力电器股份有限公司 网关通信方法、网关和能源系统
CN111008402A (zh) * 2018-10-08 2020-04-14 国际商业机器公司 区块链时间戳协定
US11924360B2 (en) 2018-10-08 2024-03-05 Green Market Square Limited Blockchain timestamp agreement
CN111008402B (zh) * 2018-10-08 2024-03-08 绿市广场有限公司 区块链时间戳协定
CN111079193A (zh) * 2018-10-19 2020-04-28 华为技术有限公司 数据存储方法、数据查询方法、装置及设备
CN111079193B (zh) * 2018-10-19 2023-03-28 华为云计算技术有限公司 数据存储方法、数据查询方法、装置及设备
CN110226318B (zh) * 2018-11-07 2021-05-18 创新先进技术有限公司 基于工作流管理区块链网络上的私有交易
CN110226318A (zh) * 2018-11-07 2019-09-10 阿里巴巴集团控股有限公司 基于工作流管理区块链网络上的私有交易
CN109636402A (zh) * 2018-12-14 2019-04-16 泰康保险集团股份有限公司 基于区块链的信用信息处理方法、装置、设备、存储介质
CN109636402B (zh) * 2018-12-14 2021-08-03 泰康保险集团股份有限公司 基于区块链的信用信息处理方法、装置、设备、存储介质
CN109862002A (zh) * 2019-01-24 2019-06-07 上海泰宇信息技术股份有限公司 一种可追溯数据安全策略及系统
CN109862002B (zh) * 2019-01-24 2021-06-11 上海泰宇信息技术股份有限公司 一种可追溯数据安全保真方法
CN110061843A (zh) * 2019-01-31 2019-07-26 阿里巴巴集团控股有限公司 一种链式账本中的块高创建方法、装置及设备
CN110061843B (zh) * 2019-01-31 2022-02-18 创新先进技术有限公司 一种链式账本中的块高创建方法、装置及设备
CN110225028A (zh) * 2019-06-10 2019-09-10 电子科技大学 一种分布式防伪系统及其方法
US11128440B2 (en) * 2019-10-29 2021-09-21 Samsung Sds Co., Ltd. Blockchain based file management system and method thereof
CN111524006A (zh) * 2020-04-16 2020-08-11 武汉有牛科技有限公司 基于区块链技术的跨链支付解决方案
CN112036834A (zh) * 2020-09-02 2020-12-04 深圳市网安计算机安全检测技术有限公司 电子证据的调证方法、装置、计算机设备及存储介质
CN112036834B (zh) * 2020-09-02 2023-09-05 深圳市网安计算机安全检测技术有限公司 电子证据的调证方法、装置、计算机设备及存储介质
CN112259074A (zh) * 2020-09-21 2021-01-22 北京麦哲科技有限公司 一种基于高拍仪获得语音播放方法和系统
CN114449019A (zh) * 2020-10-16 2022-05-06 中国移动通信集团辽宁有限公司 一种操作数据记录方法、节点、系统及设备
CN112243008B (zh) * 2020-10-16 2023-06-02 中国联合网络通信集团有限公司 一种数据管理方法及装置
CN112243008A (zh) * 2020-10-16 2021-01-19 中国联合网络通信集团有限公司 一种数据管理方法及装置
CN112632639A (zh) * 2020-12-29 2021-04-09 航天科工网络信息发展有限公司 一种基于区块链的分布式可信日志管理方法
CN112632639B (zh) * 2020-12-29 2024-04-12 航天科工网络信息发展有限公司 一种基于区块链的分布式可信日志管理方法
CN116010529A (zh) * 2023-03-08 2023-04-25 阿里云计算有限公司 数据处理方法及系统
CN116010529B (zh) * 2023-03-08 2023-08-29 阿里云计算有限公司 数据处理方法及系统

Also Published As

Publication number Publication date
CN107846282B (zh) 2021-01-29

Similar Documents

Publication Publication Date Title
CN107846282A (zh) 一种基于区块链技术的电子数据分布式保管方法及系统
CN106487821B (zh) 一种基于互联网区块链技术的数字签名方法
CN109194466A (zh) 一种基于区块链的云端数据完整性检测方法及系统
CN107948736A (zh) 一种音视频证据保全方法及系统
CN107493162A (zh) 区块链节点的实现方法及装置
CN109981255B (zh) 密钥池的更新方法和系统
CN111447276B (zh) 一种具有密钥协商功能的加密续传方法
CN105187450A (zh) 一种基于认证设备进行认证的方法和设备
CN101515319B (zh) 密钥处理方法、密钥密码学服务系统和密钥协商方法
CN108243176B (zh) 数据传输方法和装置
CN105141602A (zh) 基于收敛加密的文件所有权证明方法
CN104954390B (zh) 可恢复丢失密钥的云存储完整性检测方法及系统
CN111884811B (zh) 一种基于区块链的数据存证方法和数据存证平台
CN106934628A (zh) 一种无源防伪二维码的生成验证方法及系统
CN102484638A (zh) 经由多个中间客户端在线递送的身份数据的分层保护和验证
CN104917807A (zh) 资源转移方法、装置和系统
CN105812366A (zh) 服务器、反爬虫系统和反爬虫验证方法
CN110380859B (zh) 基于非对称密钥池对和dh协议的量子通信服务站身份认证方法和系统
US20220020014A1 (en) Transaction mode-based electronic contract preservation system
CN109976948A (zh) 一种私密信息备份方法及恢复方法和系统
CN110601855A (zh) 一种根证书管理方法、装置及电子设备、存储介质
CN104767766A (zh) 一种Web Service接口验证方法、Web Service服务器、客户端
CN105183402A (zh) 数据存储方法
CN105224262A (zh) 数据处理方法
CN107819888A (zh) 一种分配中继地址的方法、装置以及网元

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant