CN107947922B - 一种基于区块链技术的数字档案管理方法及系统 - Google Patents

一种基于区块链技术的数字档案管理方法及系统 Download PDF

Info

Publication number
CN107947922B
CN107947922B CN201711226383.4A CN201711226383A CN107947922B CN 107947922 B CN107947922 B CN 107947922B CN 201711226383 A CN201711226383 A CN 201711226383A CN 107947922 B CN107947922 B CN 107947922B
Authority
CN
China
Prior art keywords
file
information
archive
user
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711226383.4A
Other languages
English (en)
Other versions
CN107947922A (zh
Inventor
李晓风
朱晓煜
赵赫
谭海波
王卫东
张中贤
吕波
周桐
赵哲
王丽
盛念祖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Zhongke lattice Technology Co.,Ltd.
Original Assignee
Hefei Institutes of Physical Science of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hefei Institutes of Physical Science of CAS filed Critical Hefei Institutes of Physical Science of CAS
Priority to CN201711226383.4A priority Critical patent/CN107947922B/zh
Publication of CN107947922A publication Critical patent/CN107947922A/zh
Application granted granted Critical
Publication of CN107947922B publication Critical patent/CN107947922B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/11File system administration, e.g. details of archiving or snapshots
    • G06F16/113Details of archiving
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/13File access structures, e.g. distributed indices
    • G06F16/137Hash-based
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/18File system types
    • G06F16/182Distributed file systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种基于区块链技术的数字档案管理系统及其方法,包括:数据库保护单元、档案信息存储单元和查询单元;数据引擎单元、数字档案私有链单元以及数据锚定单元以及用户注册单元、档案管理人员注册单元、登录单元和区块链存储模块。本发明以期能将现有档案管理数字化,实现档案信息区块链存储,实现对档案管理人员权限管理以及操作回溯,从而能简化目前档案信息管理流程,实现档案信息无篡改,并增强档案信息的隐私保护。

Description

一种基于区块链技术的数字档案管理方法及系统
技术领域
本发明涉及数据存储技术以及信息安全领域,具体涉及一种基于区块链的数字档案存储及身份认证的管理方法及系统。
背景技术
目前各单位中的档案管理系统使用的都是中心化的技术方案,存在以下问题:
1.防篡改能力差:由于目前各单位使用的中心化的技术方案,用户在某一单位的所有档案信息均存储在该单位的服务器中,且不公开,故只要技术攻击进入该单位使用的服务器中,很容易将原始数据篡改。
2.档案信息管理流程复杂:档案信息有很多种,个人资料档案、病人医疗档案、发表论文记录档案等等。此处以病人医疗记录档案为例:当病人在某一医疗单位就医时,该单位为保障数据安全性、隐私性,数据不对外公开,当需要出具该病人医疗信息时,该单位需要人员确认病人身份信息;当病人从某一医疗单位转移到另一个医疗单位治疗时,个人档案也需转移,该过程相当繁琐,既耗费用户精力又浪费单位资源。若涉及长时间、多个医疗单位,则复杂度加倍、记录准确性降低。
3.同一用户数据分散,管理效率低下:以病人医疗档案为例,由于病人的所有医疗数据存储于其就医的医疗单位数据库中,对于一个用户来说,五年或是十年间可能在多家医疗机构进行过医疗咨询,查询管理自己的就医记录需要多家医疗机构多系统操作,效率低。
4.在大数据时代,数据越来越多,人们对数据的需求也越来越强烈,从而数据的曝光度越来越高。这就引发了私密数据保护的问题。
发明内容
本发明是为了解决上述现有技术存在的不足之处,提出一种基于区块链的数字档案管理方法及系统,以期能将现有档案管理数字化,实现档案信息区块链存储,实现对档案管理人员权限管理以及操作回溯,从而能简化目前档案信息管理流程,实现档案信息无篡改,并增强档案信息的隐私保护。
本发明为解决技术问题采用如下技术方案:
本发明一种基于区块链技术的数字档案管理系统的特点包括:数字档案数据库模块、数字档案管理模块、区块链存储模块以及区块链身份管理模块;
所述数字档案数据库模块包括:数据库保护单元、档案信息存储单元和查询单元;
所述数字档案管理模块包括:数据引擎单元、数字档案私有链单元以及数据锚定单元;
所述区块链身份管理模块包括:用户注册单元、档案管理人员注册单元、登录单元;
所述档案管理人员注册单元用于获取档案管理人员的登录信息并相应生成档案管理人员的公私钥对,所述登录信息包括:档案管理人员的身份ID和注册时间,并存入所述档案信息存储单元中;所述档案管理人员注册单元利用所述档案管理人员的私钥对所述档案管理人员的身份ID和注册时间进行签名,得到数字签名信息并与公钥一起存入所述区块链存储模块中;
所述用户注册单元用于获取用户的个人登录信息、用户对档案管理人员的授权信息以及用户上传的原始文件,并将所述个人登录信息、用户对档案管理人员的授权信息存入所述档案信息存储单元中,将所述原始文件发送给所述数据库保护单元;
所述用户注册单元根据所述个人登录信息生成用户的公私钥对和一个交互密钥,并利用所述档案管理人员的公钥对所述交互密钥进行加密,从而将用户的公钥、用户对档案管理人员的授权信息以及加密后的交互密钥存储到所述区块链存储模块中;
所述区块链身份管理模块利用所述档案管理人员的公钥对所述用户对档案管理人员的授权信息进行非对称加密,得到加密后的授权信息后再利用所述交互密钥进行对称加密,得到最终的授权信息并存入所述区块链存储模块中;
所述登录单元在所述档案管理人员登录时获取所述档案管理人员的注册信息,利用所述数据库保护单元进行身份认证;所述登录单元利用所述档案管理人员的私钥对所述加密后的交互密钥进行解密,得到用户的交互密钥;所述登录单元利用所述用户的交互密钥对所述最终的授权信息进行解密,得到的初步解密信息再用档案管理人员的私钥进行解密,得到所述用户对档案管理人员的授权信息;
所述查询单元用于档案管理人员根据所述用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入所述档案存储管理模块;
所述数据库保护单元根据档案文件存储格式要求,并基于误用检测和异常检测的原理对所述用户注册单元上传的原始文件进行形式上的审计校验;若审计不通过,则向所述用户注册单元发送审计失败消息;若审计通过,则存入所述档案信息存储单元,并对所述原始文件进行备份得到档案备份数据;
所述数据库保护单元根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,再根据所述区块链存储模块中的最终的授权信息,基于异常检测原理对所述查询日志或数据库事务表定期进行检测,若最终的授权信息与相应操作不一致,则生成告警信息并发送给所述数据库保护单元;最终由所述数据库保护单元根据所述档案备份数据进行数据恢复;
所述数据引擎单元获取所述原始文件并进行格式转换,得到转换后的原始文件;
所述数字档案私有链单元对所述转换后的原始文件进行哈希运算,得到相应的哈希值并存入所述档案信息存储单元中;当原始文件的哈希值总数满足所设定的阈值时,所述数字档案私有链单元对满足阈值的所有哈希值进行打包并形成一个区块,进而由多个区块形成数字档案私有链;
所述数据锚定单元将所述数字档案私有链通过一笔交易锚定到公有链上,并将交易信息存储到所述区块链存储模块中;
所述数据库保护单元基于误用检测原理对所述区块链存储模块中存储的档案管理人员的数字签名信息以及登录时获取的档案管理人员的数字签名信息进行自动化认证,若认证通过,则允许所述档案管理人员登录,若认证不通过,则不允许所述档案管理人员登录,并生成审核日志后存入所述档案信息存储单元中。
本发明一种基于区块链技术的数字档案管理方法的特点是按如下步骤进行:
步骤1:获取用户的个人登录信息、用户对档案管理人员的授权信息以及用户上传的原始文件,并将所述个人登录信息、用户对档案管理人员的授权信息存入本地数据库中;
步骤2、根据档案文件存储格式要求,并基于误用检测和异常检测的原理对上传的原始文件进行形式上的审计校验;若审计不通过,则反馈审计失败消息;若审计通过,则存入所述本地数据库中,并对所述原始文件进行备份得到档案备份数据;
步骤3、对审计通过的原始文件进行格式转换,得到转换后的原始文件后再进行哈希运算,得到相应的哈希值并存入本地数据库中;当原始文件的哈希值总数满足所设定的阈值时,对满足阈值的所有哈希值进行打包并形成一个区块,进而由多个区块形成数字档案私有链;
步骤4、将所述数字档案私有链通过一笔交易锚定到公有链上,并将交易信息存储到所述区块链中;
步骤5、获取档案管理人员的登录信息并相应生成档案管理人员的公私钥对,所述登录信息包括:档案管理人员的身份ID和注册时间,并存入本地数据库中;
步骤6、利用所述档案管理人员的私钥对所述档案管理人员的身份ID和注册时间进行签名,得到数字签名信息并与公钥一起存入区块链中;
步骤7、根据用户的个人登录信息生成用户的公私钥对和一个交互密钥,并利用所述档案管理人员的公钥对所述交互密钥进行加密,从而将用户的公钥、用户对档案管理人员的授权信息以及加密后的交互密钥存储到所述区块链中;
步骤8、利用所述档案管理人员的公钥对所述用户对档案管理人员的授权信息进行非对称加密,得到加密后的授权信息后再利用所述交互密钥进行对称加密,得到最终的授权信息并存入所述区块链中;
步骤9、在所述档案管理人员登录时获取所述档案管理人员的注册信息,再基于误用检测原理对所述档案存储模块中存储的档案管理人员的注册信息以及登录时获取的档案管理人员的注册信息进行自动化认证,若认证通过,则允许档案管理人员输入自己的私钥进行二次验证,若私钥签名后的所述数字签名信息与所述区块链中存储的数字签名一致,则允许该档案管理人员登录,若认证不通过,则不允许档案管理人员登录,并生成审核日志后存入本地数据库中;
步骤10、认证通过的档案管理人员根据所述用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入所述本地数据库中;
步骤11、利用所述档案管理人员的私钥对所述加密后的交互密钥进行解密,得到用户的交互密钥;再利用所述用户的交互密钥对所述最终的授权信息进行解密,得到的初步解密信息后,利用档案管理人员的私钥进行解密,从而得到所述用户对档案管理人员的授权信息;
步骤12、根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,再根据所述区块链中的最终的授权信息,基于异常检测原理对所述查询日志或数据库事务表定期进行检测,若最终的授权信息与相应操作不一致,则生成告警信息并发送给本地数据库,用于根据所述档案备份数据进行数据恢复。
与现有技术相比,本发明的有益效果在于:
1、本发明通过将现有档案管理数字化,实现了档案信息区块链存储,实现了对档案管理人员权限管理以及操作回溯,从而克服了档案信息管理流程复杂,减少了档案重复存储的人力物力的耗费。并利用区块链技术,将用户档案信息经数据档案管理模块存储到区块链上,实现了档案信息无篡改。利用区块链身份管理模块,实现了档案管理人员的权限限制,增强了档案信息的隐私保护。
2、本发明通过数字档案数据库模块中的档案信息存储单元实现了档案信息信息化存储,便于不同单位之间共享档案信息,简化了档案信息管理流程,减少了人力物力的耗费,提高了档案信息的管理效率;
3、本发明通过数字档案数据库模块中的查询单元实现了用户随时随地查询档案信息,实现了信息的便捷性,提高了档案信息的查询效率;
4、本发明通过数据库保护单元,利用异常检测和模型检测原理结合档案原始文件的备份技术实现了对档案信息的审计和恢复功能;并利用日志记录和档案管理人员的身份信息记录实现了对档案文件操作的追踪和回溯;
5、本发明通过数据库管理模块中的数据引擎单元、数据档案私有链单元以及数据锚定单元,利用区块链技术实现了对原始数据的格式转化以及哈希处理,最终将形成的私有链锚定到区块链中,从而实现了档案信息的防篡改功能,保证了档案信息的真实性;
6、本发明通过区块链身份管理模块的用户注册单元和档案管理人员注册单元,利用密码学知识实现了对档案管理人员的权限设置,增强了档案信息的隐私保护。本发明通过区块链身份管理模块中对用户对档案管理人员授权信息的双重加密,利用零知识证明的原理保护了交互密钥的私密性,从而增强了身份管理模块的安全性。
附图说明
图1为本发明系统结构示意图;
图2为本发明用户原始文件审计的流程图;
图3为本发明档案管理人员区块链身份验证流程图。
具体实施方式
本实施例中,一种基于区块链技术的数字档案管理系统如图1所示:包括数字档案数据库模块、数字档案管理模块、区块链存储模块以及区块链身份管理模块;
数字档案数据库模块包括:数据库保护单元、档案信息存储单元和查询单元;
数字档案管理模块包括:数据引擎单元、数字档案私有链单元以及数据锚定单元;
区块链身份管理模块包括:用户注册单元、档案管理人员注册单元、登录单元;
档案管理人员注册单元用于获取档案管理人员的登录信息并相应生成档案管理人员的公私钥对(PK1\SK1),该登录信息包括:档案管理人员的身份ID和注册时间T(保存为时间戳格式),并存入档案信息存储单元中;档案管理人员注册单元利用档案管理人员的私钥SK1对档案管理人员的身份ID和注册时间T进行签名,得到数字签名信息Info并与公钥PK1一起存入区块链存储模块中;
用户注册单元用于获取用户的个人登录信息、用户对档案管理人员的授权信息policy以及用户上传的原始文件,并将个人登录信息、用户对档案管理人员的授权信息存入本地数据库中,将原始文件发送给数据库保护单元;
用户注册单元根据个人登录信息生成用户的公私钥对(PK2\SK2)和一个交互密钥PKT,并利用档案管理人员的公钥对交互密钥进行加密,如式(1)所示:
Figure BDA0001487338370000061
利用式(1)得到加密后的交互密钥
Figure BDA0001487338370000062
从而将用户的公钥PK2、用户对档案管理人员的授权信息policy以及加密后的交互密钥
Figure BDA0001487338370000063
通过一笔比特币交易存储到区块链存储模块中;
区块链身份管理模块利用档案管理人员的公钥对用户对档案管理人员的授权信息进行非对称加密,如式(2)所示:
PE=EASY(PK1|policy) (2)
利用式(2)得到加密后的授权信息PE,再利用交互密钥PKT对授权信息PE进行对称加密,如式(3)所示:
PEE=ESY(PKT|PE) (3)
利用式(3)得到最终的授权信息PEE,并存入区块链存储模块中;
登录单元在档案管理人员登录时获取档案管理人员的注册信息,从而利用数据库保护单元进行身份认证。基于误用检测原理对本地数据库中存储的的档案管理人员的注册信息以及登录时获取的档案管理人员的注册信息进行自动化认证,若认证通过,则允许档案管理人员输入自己的私钥进行二次验证,若私钥签名后的数字签名信息与区块链中存储的数字签名一致,则允许该档案管理人员登录,若认证不通过,则不允许档案管理人员登录,并生成审核日志后存入本地数据库中,从而在一定程度上保护了系统的安全性。其次,登录单元通过内部程序逻辑设定来实现获取用户对档案管理人员的授权信息。具体步骤如下:登录单元先让档案管理人员输入自己的私钥,再利用获取的私钥对加密后的交互密钥进行解密,得到用户的交互密钥,如式(4)所示:
Figure BDA0001487338370000064
登录单元利用用户的交互密钥对最终的授权信息进行解密,如式(5)所示:
PE=DSY(PKT|PEE) (5)
利用式(5)得到的初步解密信息再用档案管理人员的私钥进行解密,得到用户对档案管理人员的授权信息policy,如式(6)所示:
policy=DASY(SK1|PE) (6)
若得到的policy值为0,表示档案管理员对该文档只有读权限;若值为1,则档案管理员有读和写的权限。通过区块链身份管理模块实现了用户对档案管理人员的权限设置,并保证了授权信息的不可篡改性,从而实现了对用户档案文件的隐私保护,也增强了系统的安全性。
查询单元用于档案管理人员根据用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入档案存储管理模块;
数据库保护单元根据档案文件存储格式要求,通过触发器来实现对上传原始文件格式的审计,如图2所示。在触发器内编写档案文件存储格式要求,并基于误用检测和异常检测的原理对用户注册单元上传的原始文件进行形式上的审计校验;若审计不通过,则向用户注册单元发送审计失败消息;若审计通过,则存入档案信息存储单元,并对原始文件进行备份得到档案备份数据,备份数据也存入档案信息存储单元;
数据库保护单元根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,事务表中不仅包括具体的操作信息,还包括操作人——某个档案管理人员的身份信息。再根据区块链存储模块中的最终的授权信息,基于异常检测原理对查询日志或数据库事务表定期进行检测,若最终的授权信息与相应操作不一致,则生成告警信息并发送给数据库保护单元,数据库保护单元接收到告警信息后根据档案备份数据进行数据恢复,从而实现了档案管理人员行为的可追溯性,并维护了原始文件的完整性。
数据引擎单元获取原始文件并进行格式转换,将已经存储到sqlserver的原始数据存储到MongoDB数据库中,得到转换后的原始文件;
数字档案私有链单元对转换后的原始文件进行哈希运算,通过Node.js接口将文件进行SHA256哈希运算,形成40位十六进制数的哈希值,将得到的哈希值并存入档案信息存储单元中。生成哈希值的同时会给每个文件标记一个flag,来标记该文件哈希值是否被打包成区块。flag标记为0:表示未被打包;标记为1:表示已经被打包成区块;所生成的哈希值和flag会存储在后台服务器中,且该系统每时每刻都会统计flag为0的个数,当flag为0的个数达到所设定的阈值(比如1024个)的时候,会通过merkle tree的数据结构将这1024个文件哈希值构建成一个Merkle tree,形成一个区块,进而构成一条数字档案的私有链;
数据锚定单元将数字档案私有链通过一笔比特币的交易,将刚产生的区块的哈希值作为OPENTURN的值永久存储在BTC区块链中,并将交易编号存储到BTC区块链的对应区块中。或者通过Web3.js,实现钱包功能,将刚产生的区块的哈希值,写到Ethereum的智能合约中。即通过一笔交易锚定到公有链上,并将交易信息存储到区块链存储模块中;
数据库保护单元基于误用检测原理对区块链中存储的档案管理人员的数字签名信息以及登录时获取的档案管理人员的数字签名信息进行自动化认证,若认证通过,则允许档案管理人员登录,若认证不通过,则不允许档案管理人员登录,并生成审核日志后存入档案信息存储单元中。
本实施例中,如图2所示,一种基于区块链技术的数字档案管理方法按如下步骤进行:
步骤1、通过Node.js设计一个界面来实现客户端和服务器端的交互:首先获取用户的个人登录信息、用户对档案管理人员的授权信息以及用户上传的原始文件,并将个人登录信息、用户对档案管理人员的授权信息存入本地数据库中;
步骤2、通过触发器来实现对上传原始文件格式的审计,如图2所示。在触发器内编写档案文件存储格式要求,并基于误用检测和异常检测的原理对上传的原始文件进行形式上的审计校验;若审计不通过,则反馈审计失败消息;若审计通过,则存入本地数据库中,并对原始文件进行备份得到档案备份数据;
步骤3、如图3所示:对审计通过的原始文件进行格式转换,例如将存储在本地数据库(sqlserver)中的关系表转化成mongodb中文档存储格式(BSON格式)。得到转换后的原始文件后再进行SHA256哈希运算,得到40位十六进制数的哈希值并存入本地数据库中;生成哈希值的同时会给每个文件标记一个flag,来标记该文件哈希值是否被打包成区块。flag标记为0:表示未被打包;标记为1:表示已经被打包成区块。所生成的哈希值和flag会存储在后台服务器中,且该系统每时每刻都会统计flag为0的个数,当flag为0的个数达到所设定的阈值——1024个的时候,会通过merkle tree的数据结构将这1024个文件哈希值构建成一个Merkle tree,形成一个区块。新生成的区块根据生成的顺序进行链接,构成一条数字档案的私有链;
步骤4、将数字档案私有链通过一笔比特币的交易,将刚产生的区块的哈希值作为OPENTURN的值永久存储在BTC区块链中,并将交易编号存储到BTC区块链的对应区块中。或者还可以通过Web3.js,实现钱包功能,将刚产生的区块的哈希值,写到Ethereum的智能合约中。
步骤5、获取档案管理人员的注册信息并相应生成档案管理人员的公私钥对,注册信息包括:档案管理人员的身份ID和注册时间,并存入本地数据库中;
步骤6、利用档案管理人员的私钥对档案管理人员的身份ID和注册时间进行签名,得到数字签名信息并与公钥一起存入区块链中;
步骤7、根据用户的个人登录信息生成用户的公私钥对和一个交互密钥,并利用档案管理人员的公钥对交互密钥进行加密,从而将用户的公钥、用户对档案管理人员的授权信息以及加密后的交互密钥存储到区块链中;
步骤8、利用档案管理人员的公钥对用户对档案管理人员的授权信息进行非对称加密,得到加密后的授权信息后再利用交互密钥进行对称加密,得到最终的授权信息并存入区块链中;
步骤9、如图3所示,在档案管理人员登录时获取档案管理人员的身份ID和注册时间,再基于误用检测原理对本地数据库中存储的的档案管理人员的注册新词以及登录时获取的档案管理人员的注册信息进行自动化认证,若认证通过,则允许档案管理人员输入自己的私钥进行二次验证,若私钥签名后的数字签名信息与区块链中存储的数字签名一致,则允许该档案管理人员登录,若认证不通过,则不允许档案管理人员登录,并生成审核日志后存入本地数据库中;
步骤10、认证通过的档案管理人员根据用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入本地数据库中;
步骤11、如图3所示,利用档案管理人员的私钥对加密后的交互密钥进行解密,得到用户的交互密钥;再利用用户的交互密钥对最终的授权信息进行解密,得到的初步解密信息后,利用档案管理人员的私钥进行解密,从而得到用户对档案管理人员的授权信息;
步骤12、根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,再根据区块链中的最终的授权信息,基于异常检测原理对查询日志或数据库事务表定期进行检测,若最终的授权信息与相应操作不一致,则生成告警信息并发送给本地数据库,用于根据档案备份数据进行数据恢复。通过相关程序每时每刻对数据库事物表文件进行实时分析,过滤出重要告警信息,并通过邮件方式来告知档案管理人员,使得档案管理人员及时处理,从而实现数据库预警功能,维护了档案文件的完整性。
本发明的实施例是为示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员是显而易见的,选择和描述实施例是为了更好说明发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适用于特定用途的带有各种修改的各种实施例。

Claims (2)

1.一种基于区块链技术的数字档案管理系统,其特征包括:数字档案数据库模块、数字档案管理模块、区块链存储模块以及区块链身份管理模块;
所述数字档案数据库模块包括:数据库保护单元、档案信息存储单元和查询单元;
所述数字档案管理模块包括:数据引擎单元、数字档案私有链单元以及数据锚定单元;
所述区块链身份管理模块包括:用户注册单元、档案管理人员注册单元、登录单元;
所述档案管理人员注册单元用于获取档案管理人员的登录信息并相应生成档案管理人员的公私钥对,所述登录信息包括:档案管理人员的身份ID和注册时间,并存入所述档案信息存储单元中;所述档案管理人员注册单元利用所述档案管理人员的私钥对所述档案管理人员的身份ID和注册时间进行签名,得到数字签名信息并与公钥一起存入所述区块链存储模块中;
所述用户注册单元用于获取用户的个人登录信息、用户对档案管理人员的授权信息以及用户上传的原始文件,并将所述个人登录信息、用户对档案管理人员的授权信息存入所述档案信息存储单元中,将所述原始文件发送给所述数据库保护单元;
所述用户注册单元根据所述个人登录信息生成用户的公私钥对和一个交互密钥,并利用所述档案管理人员的公钥对所述交互密钥进行加密,从而将用户的公钥、用户对档案管理人员的授权信息以及加密后的交互密钥存储到所述区块链存储模块中;
所述区块链身份管理模块利用所述档案管理人员的公钥对所述用户对档案管理人员的授权信息进行非对称加密,得到加密后的授权信息后再利用所述交互密钥进行对称加密,得到最终的授权信息并存入所述区块链存储模块中;
所述登录单元在所述档案管理人员登录时获取所述档案管理人员的注册信息,利用所述数据库保护单元进行身份认证;所述登录单元利用所述档案管理人员的私钥对所述加密后的交互密钥进行解密,得到用户的交互密钥;所述登录单元利用所述用户的交互密钥对所述最终的授权信息进行解密,得到的初步解密信息再用档案管理人员的私钥进行解密,得到所述用户对档案管理人员的授权信息;
所述查询单元用于档案管理人员根据所述用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入所述档案存储管理模块;
所述数据库保护单元根据档案文件存储格式要求,并基于误用检测和异常检测的原理对所述用户注册单元上传的原始文件进行形式上的审计校验;若审计不通过,则向所述用户注册单元发送审计失败消息;若审计通过,则存入所述档案信息存储单元,并对所述原始文件进行备份得到档案备份数据;
所述数据库保护单元根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,再根据所述区块链存储模块中的最终的授权信息,基于异常检测原理对所述查询日志或数据库事务表定期进行检测,若最终的授权信息与相应查询或更新操作不一致,则生成告警信息并发送给所述数据库保护单元;最终由所述数据库保护单元根据所述档案备份数据进行数据恢复;
所述数据引擎单元获取所述原始文件并进行格式转换,得到转换后的原始文件;
所述数字档案私有链单元对所述转换后的原始文件进行哈希运算,得到相应的哈希值并存入所述档案信息存储单元中;当原始文件的哈希值总数满足所设定的阈值时,所述数字档案私有链单元对满足阈值的所有哈希值进行打包并形成一个区块,进而由多个区块形成数字档案私有链;
所述数据锚定单元将所述数字档案私有链通过一笔交易锚定到公有链上,并将交易信息存储到所述区块链存储模块中;
所述数据库保护单元基于误用检测原理对所述区块链存储模块中存储的档案管理人员的数字签名信息以及登录时获取的档案管理人员的数字签名信息进行自动化认证,若认证通过,则允许所述档案管理人员登录,若认证不通过,则不允许所述档案管理人员登录,并生成审核日志后存入所述档案信息存储单元中。
2.一种基于区块链技术的数字档案管理方法,其特征是按如下步骤进行:
步骤1:获取用户的个人登录信息、用户对档案管理人员的授权信息以及用户上传的原始文件,并将所述个人登录信息、用户对档案管理人员的授权信息存入本地数据库中;
步骤2、根据档案文件存储格式要求,并基于误用检测和异常检测的原理对上传的原始文件进行形式上的审计校验;若审计不通过,则反馈审计失败消息;若审计通过,则存入所述本地数据库中,并对所述原始文件进行备份得到档案备份数据;
步骤3、对审计通过的原始文件进行格式转换,得到转换后的原始文件后再进行哈希运算,得到相应的哈希值并存入本地数据库中;当原始文件的哈希值总数满足所设定的阈值时,对满足阈值的所有哈希值进行打包并形成一个区块,进而由多个区块形成数字档案私有链;
步骤4、将所述数字档案私有链通过一笔交易锚定到公有链上,并将交易信息存储到所述区块链中;
步骤5、获取档案管理人员的登录信息并相应生成档案管理人员的公私钥对,所述登录信息包括:档案管理人员的身份ID和注册时间,并存入本地数据库中;
步骤6、利用所述档案管理人员的私钥对所述档案管理人员的身份ID和注册时间进行签名,得到数字签名信息并与公钥一起存入区块链中;
步骤7、根据用户的个人登录信息生成用户的公私钥对和一个交互密钥,并利用所述档案管理人员的公钥对所述交互密钥进行加密,从而将用户的公钥、用户对档案管理人员的授权信息以及加密后的交互密钥存储到所述区块链中;
步骤8、利用所述档案管理人员的公钥对所述用户对档案管理人员的授权信息进行非对称加密,得到加密后的授权信息后再利用所述交互密钥进行对称加密,得到最终的授权信息并存入所述区块链中;
步骤9、在所述档案管理人员登录时获取所述档案管理人员的注册信息,再基于误用检测原理对所述档案存储模块中存储的档案管理人员的注册信息以及登录时获取的档案管理人员的注册信息进行自动化认证,若认证通过,则允许档案管理人员输入自己的私钥进行二次验证,若私钥签名后的所述数字签名信息与所述区块链中存储的数字签名一致,则允许该档案管理人员登录,若认证不通过,则不允许档案管理人员登录,并生成审核日志后存入本地数据库中;
步骤10、认证通过的档案管理人员根据所述用户对档案管理人员的授权信息对用户的原始文件进行查询或更新,并生成相应的查询日志后存入所述本地数据库中;
步骤11、利用所述档案管理人员的私钥对所述加密后的交互密钥进行解密,得到用户的交互密钥;再利用所述用户的交互密钥对所述最终的授权信息进行解密,得到的初步解密信息后,利用档案管理人员的私钥进行解密,从而得到所述用户对档案管理人员的授权信息;
步骤12、根据档案管理人员对原始文件的查询或更新操作生成数据库事务表,再根据所述区块链中的最终的授权信息,基于异常检测原理对所述查询日志或数据库事务表定期进行检测,若最终的授权信息与相应查询或更新操作不一致,则生成告警信息并发送给本地数据库,用于根据所述档案备份数据进行数据恢复。
CN201711226383.4A 2017-11-29 2017-11-29 一种基于区块链技术的数字档案管理方法及系统 Active CN107947922B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711226383.4A CN107947922B (zh) 2017-11-29 2017-11-29 一种基于区块链技术的数字档案管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711226383.4A CN107947922B (zh) 2017-11-29 2017-11-29 一种基于区块链技术的数字档案管理方法及系统

Publications (2)

Publication Number Publication Date
CN107947922A CN107947922A (zh) 2018-04-20
CN107947922B true CN107947922B (zh) 2020-07-21

Family

ID=61947611

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711226383.4A Active CN107947922B (zh) 2017-11-29 2017-11-29 一种基于区块链技术的数字档案管理方法及系统

Country Status (1)

Country Link
CN (1) CN107947922B (zh)

Families Citing this family (67)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108763463B (zh) * 2018-05-22 2020-04-10 山大地纬软件股份有限公司 一种基于区块链的数字档案系统
CN110647513A (zh) * 2018-06-27 2020-01-03 杰峯信息科技(中山)有限公司 一种基于区块链技术的个人档案存储技术
CN109003043A (zh) * 2018-06-27 2018-12-14 中国银行股份有限公司 一种基于区块链的履历信息管理系统
CN108900505B (zh) * 2018-06-28 2020-08-11 中国科学院软件研究所 一种基于区块链技术的集群审计管控方法
CN109241352A (zh) * 2018-06-28 2019-01-18 平安科技(深圳)有限公司 个人档案信息的获取方法及服务器
US10819503B2 (en) * 2018-07-03 2020-10-27 International Business Machines Corporation Strengthening non-repudiation of blockchain transactions
CN108682445B (zh) * 2018-07-19 2019-09-03 安徽中科智链信息科技有限公司 基于区块链技术的健康数据处理系统和方法
CN110753019A (zh) * 2018-07-24 2020-02-04 林哲民 区块链档案验证系统
CN108650279A (zh) * 2018-07-24 2018-10-12 孔德键 网络信息安全获取方法及网络交易方法及网络安全系统
CN109086415A (zh) * 2018-08-03 2018-12-25 四川民工加网络科技有限公司 基于区块链的农民工档案管理方法、区块链及存储介质
CN109144961B (zh) * 2018-08-22 2021-09-17 矩阵元技术(深圳)有限公司 授权文件共享方法及装置
CN109361647A (zh) * 2018-08-29 2019-02-19 上海常仁信息科技有限公司 一种区块链防护系统和方法
CN109144981A (zh) * 2018-08-30 2019-01-04 武汉大学 基于区块链的电动汽车共享电池全生命周期管理系统及方法
CN108876322A (zh) * 2018-09-05 2018-11-23 佛山市蓝瑞欧特信息服务有限公司 基于区块链的人力档案管理系统
CN109120714B (zh) * 2018-09-21 2021-07-09 深圳市九洲电器有限公司 安防数据恢复方法及系统,节点服务器
CN109377006A (zh) * 2018-09-25 2019-02-22 安徽灵图壹智能科技有限公司 一种基于第三方系统认证的分布式区块链产品信息系统
CN109361738A (zh) * 2018-09-25 2019-02-19 安徽灵图壹智能科技有限公司 一种基于区块链网络的身份认证系统及方法
CN109360096B (zh) * 2018-09-27 2020-12-08 中国联合网络通信集团有限公司 一种基于公有链的私有链的记账方法及系统
CN109391617B (zh) * 2018-10-15 2021-01-12 天津理工大学 一种基于区块链的网络设备配置管理方法及客户端
CN109493221B (zh) * 2018-10-26 2021-01-12 全链通有限公司 区块链中交易记录保密方法、设备、网络及存储介质
CN109558422A (zh) * 2018-10-29 2019-04-02 平安科技(深圳)有限公司 基于区块链的驾驶证档案管理方法、装置、计算机设备
CN109460666A (zh) * 2018-10-31 2019-03-12 深圳易传播文化科技有限公司 一种基于区块链技术的员工档案数据溯源与加密方法
CN109255251B (zh) * 2018-10-31 2023-10-10 安徽中科晶格技术有限公司 基于区块链技术的档案数据保护系统及方法
CN109710823A (zh) * 2018-11-02 2019-05-03 远光软件股份有限公司 基于区块链的档案管理方法、档案管理网络及电子设备
CN109299217B (zh) * 2018-11-02 2019-10-18 符安文 一种基于区块链的安全存储和检索方法
CN109360617A (zh) * 2018-11-22 2019-02-19 广东医睦科技有限公司 基于区块链的医疗健康档案建立方法、装置和计算机设备
CN109711191A (zh) * 2018-12-20 2019-05-03 佛山市建宇工程招标代理有限公司 招标投标方法及系统
CN109684396A (zh) * 2018-12-20 2019-04-26 蔡捷 全球kyc实时查询系统
CN111404662B (zh) * 2019-01-02 2023-04-07 中国移动通信有限公司研究院 一种数据处理方法及装置
CN109992994A (zh) * 2019-03-04 2019-07-09 众安信息技术服务有限公司 一种基于区块链的人事档案管理方法及系统
CN110110546A (zh) * 2019-04-04 2019-08-09 国美金控投资有限公司 一种基于区块链的资料调取管理系统及方法
CN110232080B (zh) * 2019-05-23 2021-06-29 智慧谷(厦门)物联科技有限公司 一种基于区块链的快速检索方法
CN110175819B (zh) * 2019-05-29 2023-03-24 贵州电网有限责任公司 一种在线多人协作日常事务个性化服务系统及操作方法
CN110209894B (zh) * 2019-05-30 2021-10-29 爱多特(广东)网络技术有限公司 基于区块链技术的病例查询方法及系统
CN110209691B (zh) * 2019-06-11 2022-04-05 优赋全球(北京)网络科技有限公司 一种数据处理方法及装置
CN110362571A (zh) * 2019-06-25 2019-10-22 智链万源(北京)数字科技有限公司 基于区块链的数据安全追溯方法及装置
CN110636040B (zh) * 2019-08-05 2021-03-26 南京中诚区块链研究院有限公司 一种基于区块链通信的信息流认证系统及方法
CN110532293B (zh) * 2019-09-02 2023-04-07 浪潮软件股份有限公司 一种基于区块链技术的数据流生命周期管理方法及系统
CN110688261A (zh) * 2019-11-13 2020-01-14 杭州新链科技有限公司 一种基于区块链的数字档案异构电子文件云灾备系统
CN110781525B (zh) * 2019-11-22 2024-08-09 中国科学院深圳先进技术研究院 一种基于区块链的档案信息安全管理系统和方法
CN111626535B (zh) * 2019-12-18 2022-05-17 北京航天智造科技发展有限公司 一种基于区块链的质量认证系统及方法
CN111177480B (zh) * 2019-12-27 2023-05-30 安徽易商数码科技有限公司 一种区块链目录档案系统
CN111461371B (zh) * 2020-03-20 2022-02-15 广州大学 一种结合公有链和私有链的网约车方法及系统
CN111539014B (zh) * 2020-03-27 2023-04-25 肾泰网健康科技(南京)有限公司 基于区块链的伦理文件存档方法
CN111475836B (zh) * 2020-03-31 2023-07-11 广州市申迪计算机系统有限公司 一种基于联盟区块链的档案管理方法及装置
CN111523855A (zh) * 2020-04-16 2020-08-11 成都新敏捷链科技有限公司 一种基于区块链的信息管理方法及系统
CN111753156A (zh) * 2020-06-29 2020-10-09 南京珥仁科技有限公司 一种档案远程自助查询系统
CN111914290A (zh) * 2020-07-16 2020-11-10 合肥原点信息技术有限公司 一种档案多媒体融合平台
CN111866147A (zh) * 2020-07-23 2020-10-30 山东浪潮商用系统有限公司 远程视频业务办理方法、系统和管理终端
CN111885163A (zh) * 2020-07-23 2020-11-03 北京好扑信息科技有限公司 基于区块链的公检法系统
CN112100663B (zh) * 2020-09-18 2022-04-08 王莉莉 一种医院档案室用档案管理系统
CN112347188B (zh) * 2020-10-16 2024-07-30 零氪科技(北京)有限公司 一种基于私有链的授权及访问审计系统及方法
CN112395358A (zh) * 2020-11-19 2021-02-23 京东数科海益信息科技有限公司 档案管理方法、装置、电子设备和存储介质
CN112270636A (zh) * 2020-11-25 2021-01-26 广东广宇科技发展有限公司 基于区块链的寄递物流管理方法、装置、终端及存储介质
CN112559819A (zh) * 2020-12-16 2021-03-26 深圳市德邦物流有限公司 物流信息查询方法、装置、电子设备和存储介质
CN112906060A (zh) * 2021-02-07 2021-06-04 厦门兆信物之联智能科技有限公司 一种基于区块链的居民健康档案追溯管理系统
CN113067871B (zh) * 2021-03-19 2024-04-19 国网山东省电力公司淄博供电公司 一种基于区块链技术的数字档案管理方法
CN113238992A (zh) * 2021-04-04 2021-08-10 刘正学 一种楼宇档案信息的管理系统
CN113222342A (zh) * 2021-04-14 2021-08-06 河海大学 一种人事档案在线溯源跟踪系统和方法
CN113127902A (zh) * 2021-04-23 2021-07-16 苏州若拙科技有限公司 基于区块链的档案数据库加密存证系统
CN113378227A (zh) * 2021-06-25 2021-09-10 山东省食品药品检验研究院 信息数据资源共享系统及方法
CN113626456A (zh) * 2021-08-18 2021-11-09 安徽宝葫芦信息科技集团股份有限公司 一种基于区块链技术的档案数据一致性保持系统及方法
CN113672953A (zh) * 2021-08-19 2021-11-19 安碳科技(深圳)有限公司 一种私有链档案管理系统及方法
CN114168529B (zh) * 2021-11-24 2022-08-05 广州明动软件股份有限公司 一种基于云档案库的档案管理系统
CN114444132A (zh) * 2022-01-18 2022-05-06 昆明易云电力技术有限公司 一种基于区块链的电力碳排放存证系统
CN117113199A (zh) * 2023-10-23 2023-11-24 浙江星汉信息技术股份有限公司 一种基于人工智能的档案安全管理系统及方法
CN117453629B (zh) * 2023-12-22 2024-03-08 厦门无链之链科技有限公司 一种基于u盾的个人移动区块链数据档案管理系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102955822A (zh) * 2011-08-31 2013-03-06 河南新创元信息网络有限公司 类分式文书档案管理系统及管理方法
CN103886529A (zh) * 2014-02-24 2014-06-25 深圳市爱康信息技术有限公司 一种健康档案信息管理服务系统及方法
CN106327060A (zh) * 2016-08-10 2017-01-11 广州市微柏软件股份有限公司 一种基于电子签名的交通工程电子档案管理系统
CN107181765A (zh) * 2017-07-25 2017-09-19 光载无限(北京)科技有限公司 基于区块链技术的网络数字身份认证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102955822A (zh) * 2011-08-31 2013-03-06 河南新创元信息网络有限公司 类分式文书档案管理系统及管理方法
CN103886529A (zh) * 2014-02-24 2014-06-25 深圳市爱康信息技术有限公司 一种健康档案信息管理服务系统及方法
CN106327060A (zh) * 2016-08-10 2017-01-11 广州市微柏软件股份有限公司 一种基于电子签名的交通工程电子档案管理系统
CN107181765A (zh) * 2017-07-25 2017-09-19 光载无限(北京)科技有限公司 基于区块链技术的网络数字身份认证方法

Non-Patent Citations (7)

* Cited by examiner, † Cited by third party
Title
"基于PKI和数字水印技术的无纸化电子档案管理系统";吴汨;《中国优秀硕士学位论文全文数据库信息科技辑》;20130815;第I138-481页 *
"基于SOA架构的高校数字档案信息资源整合的研究与设计";赵莉娟;《中国优秀硕士学痊论文全文数据库信息科技辑》;20121115;第I139-32页 *
"基于云存储的数字档案馆文件安全保护机制研究";王根发等;《档案学研究》;20160428(第2期);第110-113页 *
"基于区块链的个人隐私保护机制";章宁等;《计算机应用》;20171010;第37卷(第10期);第2787-2793页 *
"数字档案信息全程安全保护研究";王玥;《中国优秀硕士学位论文全文数据库信息科技辑》;20131215(第S1期);第144-13页 *
"电子政务系统中的档案管理_安全保障";陈永生等;《档案学研究》;20150828(第4期);第29-40页 *
"高校档案信息管理系统安全性研究";刘飞等;《中国优秀硕士学位论文全文数据库信息科技辑》;20090615;第I139-149页 *

Also Published As

Publication number Publication date
CN107947922A (zh) 2018-04-20

Similar Documents

Publication Publication Date Title
CN107947922B (zh) 一种基于区块链技术的数字档案管理方法及系统
JP6542962B2 (ja) 遅延データアクセス
US10666436B2 (en) Federated key management
EP2957063B1 (en) Policy enforcement with associated data
US9852300B2 (en) Secure audit logging
US11372993B2 (en) Automatic key rotation
JP2020009500A (ja) データセキュリティサービス
CN101311950B (zh) 一种电子印章的实现方法和装置
US20080310619A1 (en) Process of Encryption and Operational Control of Tagged Data Elements
JP6678457B2 (ja) データセキュリティサービス
CN109492431A (zh) 财务数据的存储方法及其系统和电子设备
US20030236992A1 (en) Method and system for providing secure logging for intrusion detection
CN103546547B (zh) 一种云存储文件加密系统
CN103310164A (zh) 电子印章图形的验证方法及含有电子印章文件的验证方法
CN112685786A (zh) 一种金融数据加密、解密方法、系统、设备及存储介质
CN112583772B (zh) 一种数据采集存储平台
CN102004873B (zh) 一种加密卡内加密信息可恢复的实现方法
KR102013415B1 (ko) 개인정보 접속기록 무결성 검증시스템 및 검증방법
Feng et al. Autonomous vehicles' forensics in smart cities
CN103368926A (zh) 一种防止文件篡改的方法和防止文件篡改的装置
CN110493011B (zh) 基于区块链的证书颁发管理方法以及装置
CN108171078B (zh) 一种面向第三方的云平台测评系统的数据保全方法和装置
CN116170143A (zh) 一种基于国密算法的智慧社区数据安全传输、存储及融合使用系统
CN112507355B (zh) 一种基于区块链的个人健康数据存储系统
CN114429279A (zh) 一种基于加密技术对疫苗进行溯源的方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information
CB03 Change of inventor or designer information

Inventor after: Li Xiaofeng

Inventor after: Wang Li

Inventor after: Sheng Nianzu

Inventor after: Zhu Xiaoyu

Inventor after: Zhao He

Inventor after: Tan Haibo

Inventor after: Wang Weidong

Inventor after: Zhang Zhongxian

Inventor after: Lv Bo

Inventor after: Zhou Tong

Inventor after: Zhao Zhe

Inventor before: Zhao He

Inventor before: Wang Li

Inventor before: Sheng Nianzu

Inventor before: Zhu Xiaoyu

Inventor before: Li Xiaofeng

Inventor before: Tan Haibo

Inventor before: Wang Weidong

Inventor before: Zhang Zhongxian

Inventor before: Lv Bo

Inventor before: Zhou Tong

Inventor before: Zhao Zhe

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220421

Address after: 230022 Room 501, block B, Anhui Institute of industrial technology innovation, No. 2221, Changjiang West Road, high tech Zone, Hefei, Anhui Province

Patentee after: Anhui Zhongke lattice Technology Co.,Ltd.

Address before: 230031 no.350 shushanhu Road, Science Island, Shushan District, Hefei City, Anhui Province

Patentee before: HEFEI INSTITUTES OF PHYSICAL SCIENCE, CHINESE ACADEMY OF SCIENCES