CN108090769A - 一种基于权属的数据安全交易方法及系统 - Google Patents
一种基于权属的数据安全交易方法及系统 Download PDFInfo
- Publication number
- CN108090769A CN108090769A CN201711375938.1A CN201711375938A CN108090769A CN 108090769 A CN108090769 A CN 108090769A CN 201711375938 A CN201711375938 A CN 201711375938A CN 108090769 A CN108090769 A CN 108090769A
- Authority
- CN
- China
- Prior art keywords
- data
- ownership
- transaction
- value
- encryption
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种基于权属的数据安全交易方法及系统,该方法包括以下步骤:对数据所有者提供的数据进行权属加密并存储;提取数据特征并注册;接收到交易申请时进行交易谈判并根据谈判内容生成交易契约;交易支付并对数据申请者进行权属授权;对交易全过程进行基于数据权属的记录;判断数据是否具有多权属,若为单一权属,则结束;若数据权属有多个,则将数据价值分配给多个数据所有者。利用基于权属及权属转换对数据进行加密和交易,给数据交易后利益分配提供基础,支持数据所有者和数据申请者的交易行为,提供方法保障全部数据权利人的利益,同时避免基于区块链技术实现的分支交易信息丢失的问题,且交易数据处于加密状态,安全性高。
Description
技术领域
本发明涉及信息安全技术和数据交易领域,具体涉及一种基于权属的数据安全交易方法及系统。
背景技术
随着数据在经济发展、社会治理、市场监管等领域的广泛应用,尤其是大数据,数据的社会效益和经济效益逐渐显现,未来大数据应用和产业发展潜力十分巨大。如果说大数据交易是种交易行为,大数据交易所则可以看作是这种交易行为的运行模式、依托实体和应用场景。
目前,网络安全已经成为国家意志,如何实现数据安全的情况下、数据责权利清晰的情况下进行数据交易已经成为全社会普遍关注的问题。数据交易市场因数据权属不清,数据违规交易现象存在,数据交易后数据所有者利益保障分配难,造成个人利益、企业利益、社会利益乃至国家利益受损。传统的访问应用通过密码口令等方式,利用平台进行权限授权,敏感数据一旦泄露,无法溯源、追责,影响个人利益、企业利益、社会稳定、国家安全。
发明内容
本发明为了解决上述技术问题提供一种基于权属的数据安全交易方法及系统,该项发明重点解决数据交易中的安全、权属、及数据所有者的利益保障问题,至于交易流程可根据实际情况调整。
本发明通过下述技术方案实现:
一种基于权属的数据安全交易方法,包括以下步骤:
A、对数据所有者提供的待交易数据进行权属加密;
B、提取待交易数据的特征信息注册、标识并发布;
C、接收到数据交易申请时进行交易谈判并根据谈判内容生成交易契约;
D、交易支付或交易确认后,对数据申请者进行数据的权属授权;
E、记录每笔交易及交易的权属授权过程和交易数据的使用过程;
F、判断数据是否具有多权属,若为单一权属,则结束;若数据权属有多个,则根据数据价值将数据交易所获价值分配给多个数据所有者。
作为优选,步骤B中,提取的数据特征包括数据的唯一标识、权属信息、数据存储地址、时间、资金来源、付款方式、付款地址中至少一种信息。
作为优选,步骤C中交易契约内容包括交易数据的相关使用、操作、传播、价值、支付方式、支付时间等。
作为优选,采用数据所有者的公钥对数据进行权属加密;步骤D中的具体方法为:
数据所有者或第三方代理利用自己的私钥在终端或第三方托管解密交易数据;
数据所有者或第三方代理利用数据申请者的公钥加密数据;
数据使用者利用私钥在终端解密数据应用数据。
步骤F中,数据价值分配方法具体为:
P=g(z),
z=w1*x1+w2*x2+…wi*xi+…wn*xn+b,
其中:P为基于“数据股权”的价值分配比例,P∈[0,1];z为影响价值分配的相关影响因子的线性组合;n为价值分配影响参数个数;xi为价值分配影响参数,i∈[1,n];wi为对应价值分配影响参数的权重;b为可调整参数;g(z)为数据股权激活函数,比如g(z)=1/1+e-z等函数。
一种基于权属的数据安全交易系统,包括:
数据加密模块:对数据进行加密权属加密并存储;
数据注册模块:对唯一标识、权属信息、数据存储地址、时间、资金来源、付款方式、付款地址中至少一种特征数据进行注册;
数据查询模块:根据搜索信息完成对数据的搜索;
交易模块:对交易数据内容进行谈判、根据谈判内容生成契约、实现交易;权属授权模块:谈判达成一致的的交易动作权属授权;
基于权属的交易全国记录模块:对整个交易过程进行记录,包括交易对象、交易时间、交易契约、交易权属授权中至少一种;
价值评估保障模块:根据数据权属对交易所获利益进行分配。
本发明与现有技术相比,具有如下的优点和有益效果:
1、本发明利用基于权属及权属转换对数据进行加密和交易授权,给数据交易后利益分配提供基础,支持数据所有者和数据申请者的交易行为,提供方法保障全部数据权利人的利益,同时避免基于区块链技术实现的分支交易信息丢失的问题。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施例,对本发明作进一步的详细说明,本发明的示意性实施方式及其说明仅用于解释本发明,并不作为对本发明的限定。
实施例1
一种基于权属的数据安全交易方法,包括以下步骤:
A、对数据所有者提供的待交易数据进行权属加密;
B、提取待交易数据特征信息、注册并发布;
C、接收到数据交易申请时进行交易谈判并根据谈判内容生成交易契约;
D、交易支付或交易确认后,对数据申请者进行数据的权属授权并记录该过程;
E、记录交易的权属授权过程和交易数据的使用过程;
F、交易成功后判断数据是否具有多权属,若为单一权属,则结束;若数据权属有多个,则根据数据价值将数据交易所获利益分配给多个数据所有者。
实施例2
基于实施例1的原理,本实施例对上述实施例进行详细细化。
A、对数据所有者提供的交易数据进行权属加密并存储;存储位置可根据数据所有者个人意愿选择。该步骤中,数据可以是数据、资金或虚拟货币等。加密的方式可基于CA/PKI,根据数据量大小可采用非对称密钥算法加密数据或者对称密钥算法+非对称密钥算法加密数据,采用数据所有者公钥对数据进行加密,私钥由数据所有者保存。具体的,数据量小,采用非对称密钥算法加密数据;数据量大时,采用对称密钥算法+非对称密钥算法加密数据。如AES结合RSA算法。
B、待交易数据的特征信息注册、标识并发布,该数据特征注册包括唯一标识、权属信息、数据存储地址、时间、资金来源、付款方式、付款地址等,实现交易数据的逻辑统一管理,随着科学技术的更新,其特征可随之改变。唯一标识包括可解析标识和/或不可解析标识。可解析标识命名规范可参照国际标准、国家标准、行业标准、企业内部标准结合大字符集的命名方法;同时该标准具体命名对应分布式的“数据路由”的层级、管理关系。不可解析的标识,采用哈希算法,具体可以为MD5,参数为数据、时空权属戳等多个DRC(DataRegister Center)的特征信息。
C、数据使用者发送交易申请,接收到交易申请后进行交易谈判并根据谈判内容生成交易契约;谈判内容包括数据后续的相关使用、操作、传播等,价值、支付方式、支付时间、违背契约内容的相应违约触发条件和惩罚条款等,若谈判不成功,则直接结束;若谈判成功,则进入步骤D。
D、交易支付并对数据申请者进行权属授权,具体的,
数据所有者或第三方代理利用自己的私钥在终端或第三方托管解密交易数据;
数据所有者或第三方代理利用数据申请者的公钥加密数据;
数据使用者利用私钥在终端解密数据应用数据,数据所有者端可以是客户端或浏览器端。
E、记录交易的权属授权过程和交易数据的使用过程,包括交易对象、交易时间、交易契约、交易权属授权等;
F、交易成功后判断数据是否具有多权属,若为单一权属,则结束;若数据权属有多个,则根据数据价值将数据交易所获利益分配给多个数据所有者。步骤E中,数据价值分配方法可采用多种方式,譬如根据数据所有者之间协商内容确定,也可采用基于神经元模型计算“数据股权”。具体的,基于“数据股权”的价值分配方法为:
P=g(z),z=w1*x1+w2*x2+…wi*xi+…wn*xn+b,
其中:P为基于“数据股权”的价值分配比例,P∈[0,1];z为影响价值分配的相关影响因子的线性组合;n为价值分配影响参数个数;xi为价值分配影响参数,i∈[1,n];wi为对应价值分配影响参数的权重;b为可调整参数;g(z)为数据股权激活函数,可以为:g(z)=1/1+e-z等函数。
譬如:设x1为数据的单独交易价值,x2为数据被修改比例,x3为再创造数据的时间成本,x4为再创造数据的经济成本,xi为数据应用的领域…直到xn。每个所有者最终获得的价值等于yj=y总*pj,pj即上步骤所求的第j个所有者的价值比例,j为所有者个数,y总为本次数据交易产生的净利润价值。
在整个方法中,对各操作步骤进行记录,为数据所有者的利益提供保障。记录的内容包括交易数据双方、交易的智能契约、交易的成功时间等。
实施例3
基于上述方法,本实施例公开一种实现上述方法的装置。
一种基于权属的数据安全交易系统,包括:
数据加密模块:对数据进行权属加密并存储;
数据注册模块:数据唯一标识、数据权属、数据存储地址、时间、资金来源、付款方式、付款地址等数据进行注册;
数据查询模块:根据搜索信息完成对数据的搜索;
交易模块:对交易数据内容进行谈判、根据谈判内容生成契约、实现交易;
权属授权模块:谈判达成一致的交易动作,对交易数据进行基于权属的授权;
基于权属的交易记录模块:记录交易的权属授权过程和交易数据的使用过程;
价值评估保障模块:根据数据权属对交易所获利益进行基于“数据股权”的分配。
价值评估保障模块:根据数据权属对交易所获利益进行分配,进行分配时可采用上述基于数据股权的分配方法
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (8)
1.一种基于权属的数据安全交易方法,其特征在于,包括以下步骤:
A、对数据所有者提供的待交易数据进行权属加密;
B、提取待交易数据的特征信息注册、标识并发布;
C、接收到数据交易申请时进行交易谈判并根据谈判内容生成交易契约;
D、交易支付或交易确认后,对数据申请者进行数据的权属授权;
E、记录交易的权属授权过程和交易数据的使用过程;
F、判断数据是否具有多权属,若为单一权属,则结束;若数据权属有多个,则根据数据价值将数据交易所获价值分配给多个数据所有者。
2.根据权利要求1所述的一种基于权属的数据安全交易方法,其特征在于,步骤B中,提取的数据特征信息注册,包括数据的唯一标识、权属信息、数据存储地址、交易时间、资金来源、付款方式、付款地址信息。
3.根据权利要求1所述的一种基于权属的数据安全交易方法,其特征在于,步骤C中交易契约内容包括交易数据的相关使用、操作、传播、价值、支付方式、支付时间约定。
4.根据权利要求1所述的一种基于权属的数据安全交易方法,其特征在于,采用数据所有者的公钥对交易数据进行权属加密;步骤D中的具体方法为:
数据所有者利用自己的私钥在终端解密交易数据;
数据所有者利用数据申请者的公钥加密数据;
数据使用者利用私钥在终端解密数据应用数据。
5.根据权利要求1所述的一种基于权属的数据安全交易方法,其特征在于,记录全部交易,避免基于区块链技术的短交易链丢失问题;及对每个交易过程及数据使用过程进行记录,包括交易对象、交易时间、交易契约、交易权属授权。
6.根据权利要求1所述的一种基于权属的数据安全交易方法,其特征在于,步骤F中,数据价值分配方法采用基于“数据股权”的价值比例分配方法;“数据股权”比例可以是交易契约规定的比例。
7.根据权利要求6所述的一种基于权属的数据安全交易方法,其特征在于,步骤F中,基于“数据股权”的数据价值分配方法比例确认可采用如下方法:
P=g(z),
z=w1*x1+w2*x2+…wi*xi+…wn*xn+b,
其中:P为基于“数据股权”的价值分配比例,P∈[0,1];z为影响价值分配的相关影响因子的线性组合;n为价值分配影响参数个数;xi为价值分配影响因素,i∈[1,n];
wi为对应价值分配影响参数的权重;b为可调整参数;g(z)为数据股权激活函数。
8.一种基于权属的数据安全交易系统,其特征在于,包括:
数据加密模块:对数据进行权属加密并存储;
数据注册模块:数据唯一标识、数据权属、数据存储地址、时间、资金来源、付款方式、付款地址数据进行注册;
数据查询模块:根据搜索信息完成对交易数据的查询和申请;
交易模块:对交易数据内容进行谈判、根据谈判内容生成契约、实现交易;
权属授权模块:谈判达成一致的交易动作,对交易数据进行基于权属的授权;
基于权属的交易记录模块:记录交易的权属授权过程和交易数据的使用过程;
价值评估保障模块:根据数据权属对交易所获利益进行分配。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711375938.1A CN108090769A (zh) | 2017-12-19 | 2017-12-19 | 一种基于权属的数据安全交易方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711375938.1A CN108090769A (zh) | 2017-12-19 | 2017-12-19 | 一种基于权属的数据安全交易方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN108090769A true CN108090769A (zh) | 2018-05-29 |
Family
ID=62176128
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201711375938.1A Pending CN108090769A (zh) | 2017-12-19 | 2017-12-19 | 一种基于权属的数据安全交易方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108090769A (zh) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108932433A (zh) * | 2018-06-14 | 2018-12-04 | 江苏百倍云信息科技有限公司 | 一种基于区块链的工业数据共享系统及方法 |
CN109325370A (zh) * | 2018-08-09 | 2019-02-12 | 上海常仁信息科技有限公司 | 一种区块链访问用机器人节点设备 |
WO2019047888A1 (zh) * | 2017-09-07 | 2019-03-14 | 苗放 | 一种基于权属的数据授权方法及系统 |
CN109711174A (zh) * | 2018-11-30 | 2019-05-03 | 深圳灵图慧视科技有限公司 | 数据获取方法、装置、设备及存储介质 |
CN109951498A (zh) * | 2019-04-18 | 2019-06-28 | 中央财经大学 | 一种基于密文策略属性加密的区块链访问控制方法及装置 |
CN111104649A (zh) * | 2019-12-31 | 2020-05-05 | 阿尔法云计算(深圳)有限公司 | 数据处理方法、服务器及存储介质 |
CN111260468A (zh) * | 2020-01-08 | 2020-06-09 | 阿尔法云计算(深圳)有限公司 | 基于区块链的数据操作方法和相关设备及存储介质 |
CN111340631A (zh) * | 2020-05-15 | 2020-06-26 | 支付宝(杭州)信息技术有限公司 | 资产转移方法、装置、设备及系统 |
CN113674067A (zh) * | 2021-09-08 | 2021-11-19 | 中国联合网络通信集团有限公司 | 信息处理方法、装置、设备、系统及可读存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105450669A (zh) * | 2015-12-30 | 2016-03-30 | 成都大学 | 一种面向数据的安全体系方法及系统 |
CN107395649A (zh) * | 2017-09-07 | 2017-11-24 | 成都密脉数据科技有限公司 | 一种基于权属的数据授权方法及系统 |
-
2017
- 2017-12-19 CN CN201711375938.1A patent/CN108090769A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105450669A (zh) * | 2015-12-30 | 2016-03-30 | 成都大学 | 一种面向数据的安全体系方法及系统 |
CN107395649A (zh) * | 2017-09-07 | 2017-11-24 | 成都密脉数据科技有限公司 | 一种基于权属的数据授权方法及系统 |
Non-Patent Citations (1)
Title |
---|
苗放: "面向数据的安全体系结构初步研究", 《中兴通讯技术》 * |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019047888A1 (zh) * | 2017-09-07 | 2019-03-14 | 苗放 | 一种基于权属的数据授权方法及系统 |
CN108932433A (zh) * | 2018-06-14 | 2018-12-04 | 江苏百倍云信息科技有限公司 | 一种基于区块链的工业数据共享系统及方法 |
CN109325370A (zh) * | 2018-08-09 | 2019-02-12 | 上海常仁信息科技有限公司 | 一种区块链访问用机器人节点设备 |
CN109711174A (zh) * | 2018-11-30 | 2019-05-03 | 深圳灵图慧视科技有限公司 | 数据获取方法、装置、设备及存储介质 |
CN109951498A (zh) * | 2019-04-18 | 2019-06-28 | 中央财经大学 | 一种基于密文策略属性加密的区块链访问控制方法及装置 |
CN111104649A (zh) * | 2019-12-31 | 2020-05-05 | 阿尔法云计算(深圳)有限公司 | 数据处理方法、服务器及存储介质 |
CN111260468A (zh) * | 2020-01-08 | 2020-06-09 | 阿尔法云计算(深圳)有限公司 | 基于区块链的数据操作方法和相关设备及存储介质 |
CN111260468B (zh) * | 2020-01-08 | 2024-03-15 | 阿尔法云计算(深圳)有限公司 | 基于区块链的数据操作方法和相关设备及存储介质 |
CN111340631A (zh) * | 2020-05-15 | 2020-06-26 | 支付宝(杭州)信息技术有限公司 | 资产转移方法、装置、设备及系统 |
US11449876B2 (en) | 2020-05-15 | 2022-09-20 | Alipay (Hangzhou) Information Technology Co., Ltd. | Methods, apparatuses, devices, and systems for asset transfer |
CN113674067A (zh) * | 2021-09-08 | 2021-11-19 | 中国联合网络通信集团有限公司 | 信息处理方法、装置、设备、系统及可读存储介质 |
CN113674067B (zh) * | 2021-09-08 | 2023-11-07 | 中国联合网络通信集团有限公司 | 信息处理方法、装置、设备、系统及可读存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108090769A (zh) | 一种基于权属的数据安全交易方法及系统 | |
AU2022221425B2 (en) | Systems and methods of blockchain transaction recordation | |
CN109544160A (zh) | 一种基于区块链和智能合约的交易真实性验证方法及系统 | |
CN108389046A (zh) | 一种电子商务中基于区块链技术的隐私保护交易方法 | |
Hanada et al. | Smart contracts for machine-to-machine communication: Possibilities and limitations | |
US8423467B1 (en) | Merchant-specific shadow account numbers | |
CN101978646B (zh) | 用于执行文件分发和购买的系统和方法 | |
CN108681898A (zh) | 一种基于区块链的数据交易方法及系统 | |
CN110148017A (zh) | 基于区块链的权益发放方法及装置、电子设备、存储介质 | |
CN109829767A (zh) | 一种基于区块链技术的积分兑换系统及方法 | |
CN107005563A (zh) | 用于机器对机器装置的供应平台 | |
CN110941858B (zh) | 一种基于零知识证明的个人网络消费信息保护方法 | |
CN109615396A (zh) | 一种基于区块链技术的新型能源运营系统及方法 | |
CN102999840A (zh) | 一种指纹认证支付的网络交易方法 | |
CN109389362A (zh) | 一种房产交易及监管一体化业务应用系统及其使用方法 | |
CN108197214A (zh) | 数字货币交易信息的查询方法和查询系统 | |
CN105787643A (zh) | 专利产品交易平台 | |
CN108027920A (zh) | 针对电子交易和用户认证的安全措施 | |
CN110111108A (zh) | 一种基于区块链技术的安全金融管理系统 | |
CN111340590A (zh) | 一种基于电子商务的协同作业方法及其分布式转售平台 | |
KR102265088B1 (ko) | 분산원장기술을 이용한 it 자산관리시스템 | |
CN114218591A (zh) | 一种可实现匿名交易的数字资产管理方法 | |
CN109389503A (zh) | 区块链账户模型及实现方法 | |
KR20200054536A (ko) | 암호화폐간 p2p 거래장치 및 방법 | |
CN113901504A (zh) | 一种基于分布式数字身份的网购隐私保护方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20180529 |
|
RJ01 | Rejection of invention patent application after publication |