CN108712431A - 一种基于联盟链的交通信息存放方法及装置 - Google Patents

一种基于联盟链的交通信息存放方法及装置 Download PDF

Info

Publication number
CN108712431A
CN108712431A CN201810509937.XA CN201810509937A CN108712431A CN 108712431 A CN108712431 A CN 108712431A CN 201810509937 A CN201810509937 A CN 201810509937A CN 108712431 A CN108712431 A CN 108712431A
Authority
CN
China
Prior art keywords
personal information
data
chain
alliance
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810509937.XA
Other languages
English (en)
Other versions
CN108712431B (zh
Inventor
卢杰筵
刘义
余荣
张浩川
谢嘉元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong University of Technology
Original Assignee
Guangdong University of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong University of Technology filed Critical Guangdong University of Technology
Priority to CN201810509937.XA priority Critical patent/CN108712431B/zh
Publication of CN108712431A publication Critical patent/CN108712431A/zh
Application granted granted Critical
Publication of CN108712431B publication Critical patent/CN108712431B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Power Engineering (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Traffic Control Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种基于联盟链的交通信息存放方法及装置,通过汽车终端启动时采集驾驶员的身份信息,并且通过区块链的技术进行认证,将该信息保存在区块链上,利用区块链上的信息具有不可篡改的特点,并存放在去中心化的数据库中,解决了目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素,同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。

Description

一种基于联盟链的交通信息存放方法及装置
技术领域
本发明涉及区块链技术领域,尤其涉及一种基于联盟链的交通信息存放方法及装置。
背景技术
目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素。同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。
发明内容
本发明提供的一种基于联盟链的交通信息存放方法及装置,解决了目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素。同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。
本发明提供的一种基于联盟链的交通信息存放方法,包括:
当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名;
所述授权节点对所述个人信息进行验证,并返回回复信息到所述汽车终端,所述回复信息携带有网络公钥;
所述汽车终端通过所述网络公钥对所述个人信息进行加密,得到密文数据,所述密文数据携带有时间戳,并生成对应的密文数据数字签名,将所述密文数据、所述密文数据数字签名和所述汽车数字证书上传到所述授权节点;
所述授权节点通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中;
所述授权节点将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中。
可选地,所述当授权过的所述汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名之前还包括:
认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的所述汽车终端和所述数据存储网络进行授权;
所述汽车终端在所述认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
所述数据存储网络在所述认证中心授权后,确定所述数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书。
可选地,所述授权节点通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中之后还包括:
若未通过验证,所述授权节点发送重新上传数据通知到所述汽车终端。
可选地,所述授权节点将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中之后还包括:
若未通过验证,所述其他数据存储节点发送重新广播通知到所述授权节点。
可选地,所述共识机制具体为DPOS共识机制。
本发明提供的一种基于联盟链的交通信息查询装置,包括:
第一上传模块,用于当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名;
第一回复模块,设置在所述授权节点上,用于对所述个人信息进行验证,并返回回复信息到所述汽车终端,所述回复信息携带有网络公钥;
第一生成模块,设置在所述汽车终端上,用于通过所述网络公钥对所述个人信息进行加密,得到密文数据,所述密文数据携带有时间戳,并生成对应的密文数据数字签名,将所述密文数据、所述密文数据数字签名和所述汽车数字证书上传到所述授权节点;
第一解密模块,设置在所述授权节点上,用于通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中;
第一广播模块,设置在所述授权节点上,用于将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中。
可选地,还包括:
第一认证模块,设置在认证中心上,用于分别对汽车终端和数据存储网络进行身份认证,并对认证通过的所述汽车终端和所述数据存储网络进行授权;
第一获取模块,设置在所述汽车终端上,用于在所述认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
第一确定模块,设置在数据存储网络上,用于在所述认证中心授权后,确定所述数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书。
可选地,还包括:
第一通知模块,设置在所述授权节点上,用于若未通过验证,所述授权节点发送重新上传数据通知到所述汽车终端。
可选地,还包括:
第二通知模块,设置在所述其他数据存储节点上,若未通过验证,所述其他数据存储节点发送重新广播通知到所述授权节点。
可选地,所述共识机制具体为DPOS共识机制。
从以上技术方案可以看出,本发明具有以下优点:
本发明提供的一种基于联盟链的交通信息存放方法包括:当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名;所述授权节点对所述个人信息进行验证,并返回回复信息到所述汽车终端,所述回复信息携带有网络公钥;所述汽车终端通过所述网络公钥对所述个人信息进行加密,得到密文数据,所述密文数据携带有时间戳,并生成对应的密文数据数字签名,将所述密文数据、所述密文数据数字签名和所述汽车数字证书上传到所述授权节点;所述授权节点通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中;所述授权节点将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中,通过汽车终端启动时采集驾驶员的身份信息,并且通过区块链的技术进行认证,将该信息保存在区块链上,利用区块链上的信息具有不可篡改的特点,并存放在去中心化的数据库中,解决了目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素,同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。
图1为本发明实施例提供的一种基于联盟链的交通信息存放方法的一个实施例的流程示意图;
图2为本发明实施例提供的一种基于联盟链的交通信息存放方法的另一个实施例的流程示意图;
图3为本发明实施例提供的一种基于联盟链的交通信息存放装置的一个实施例的结构示意图。
具体实施方式
为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而非全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本实施例的执行主体可以包括以下几个部分,一是汽车终端,二是数据存储网络,三是认证中心,此外,在进行交通信息的读取时,可以设置有相关的政府部门和交警。
图1为本发明提供的一种基于联盟链的交通信息存放方法的一个实施例的流程图,包括:
步骤S100:当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;
本发明实施例中,当进行基于联盟链的交通信息存放时,需要当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;
汽车启动后,汽车终端可以但不限于由传感器采集驾驶人的身份信息(例如是图像或指纹等),可选地,通过无线网络将驾驶人身份信息上传到数据存储网络中,需要说明的是,授权节点为已经授权的数据存储网络;
步骤S101、授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;
当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名之后,需要授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;
授权节点接收到请求后,会对汽车终端的请求和身份信息进行验证,并对汽车终端的上传请求进行回复;
步骤S102:汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;
在授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥之后,需要汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;
汽车终端收到上传请求回复后,汽车终端会使用授权节点的公钥对驾驶人的身份信息进行加密,可选地,加密文件中数据的结构为[Car_id||Driver_id||时间戳],加密后的数据是Data_BSi_j,同时生成密文数据数字签名Sigdata_j。最终将加密后的数据Data_BSi_j,汽车终端j的数字证书Certj,以及密文数据数字签名Sigdata_j上传到授权节点;
步骤S103:授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中;
在汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点之后,需要授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中;
授权节点获取汽车终端上传的数据,使用自身的私钥对数据进行解密,然后对汽车终端身份的合法性以及数据的完整性进行检验,如果汽车终端身份合法并且数据完整,则存储数据到本地的数据库中,否则,要求汽车终端重新上传数据;
步骤S104:授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中;
在授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中之后,需要授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中;
授权节点合法的数据广播至联盟链中其他数据存储节点,其他数据存储节点会对数据的完整性进行验证,若数据完整,则保存数据,否则,请求数据存储节点重新广播数据,可选地,联盟链中数据存储节点运行Delegated Proof of Stake(DPoS)共识机制,由代表节点依次生成区块,然后加入区块链中;
可选地,在数据查找阶段,一旦发生交通事故或违章行为,交警可在联盟链中的数据存储节点根据智能合约查找出该车辆最近的一次驾驶记录,从而能迅速查找出相关的责任人,其中,智能合约由相关政府部门制定,可以规定本系统中所有组成部分应该履行的义务及其所享有的权利,例如,规定交通部门可查询的驾驶记录的时间范围、规定所有机动车辆必须入网、规定数据存储节点每隔一段时间清洗无效数据等。
本发明实施例中:
1)、在车辆启动时,传感器会马上识别出驾驶人的身份,并将该身份信息加入区块链中,在交通事故或者违章行为发生后可快速确定责任人,利用区块链去中心化、不可篡改这个特性,保证了证据的可信性;
2)、在数据传输过程中采用了非对称加密技术,使得数据在传输过程不易被获取,保证了驾驶员的私隐安全;
3)、通过联盟链的方式并采用例如Delegated Proof of Stake(DPoS)共识机制对数据进行验证,与传统的公有链相比,提高了数据验证的效率,并且降低了整个系统的运行以及维护成本;
本发明实施例提供的一种基于联盟链的交通信息存放方法包括:当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中;授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中,通过汽车终端启动时采集驾驶员的身份信息,并且通过区块链的技术进行认证,将该信息保存在区块链上,利用区块链上的信息具有不可篡改的特点,并存放在去中心化的数据库中,解决了目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素,同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。
上面是对一种基于联盟链的交通信息存放方法的一个实施例进行的详细描述,下面将对一种基于联盟链的交通信息存放方法的另一个实施例进行详细的描述。
请参阅图2,本发明提供的一种基于联盟链的交通信息存放方法的另一个实施例,包括:
步骤S200:认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的汽车终端和数据存储网络进行授权;
本发明实施例中,当需要进行基于联盟链的交通信息存放时,需要认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的汽车终端和数据存储网络进行授权;
步骤S201:汽车终端在认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
在认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的汽车终端和数据存储网络进行授权之后,需要汽车终端在认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
步骤S202:数据存储网络在认证中心授权后,确定数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书;
在汽车终端在认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书之后,需要数据存储网络在认证中心授权后,确定数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书;
步骤S203:当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;
在数据存储网络在认证中心授权后,确定数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书之后,需要当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;
汽车启动后,汽车终端可以但不限于由传感器采集驾驶人的身份信息(例如是图像或指纹等),可选地,通过无线网络将驾驶人身份信息上传到数据存储网络中,需要说明的是,授权节点为已经授权的数据存储网络;
步骤S204、授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;
当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名之后,需要授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;
授权节点接收到请求后,会对汽车终端的请求和身份信息进行验证,并对汽车终端的上传请求进行回复;
步骤S205:汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;
在授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥之后,需要汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;
汽车终端收到上传请求回复后,汽车终端会使用授权节点的公钥对驾驶人的身份信息进行加密,可选地,加密文件中数据的结构为[Car_id||Driver_id||时间戳],加密后的数据是Data_BSi_j,同时生成密文数据数字签名Sigdata_j。最终将加密后的数据Data_BSi_j,汽车终端j的数字证书Certj,以及密文数据数字签名Sigdata_j上传到授权节点;
步骤S206:授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中,若未通过验证,授权节点发送重新上传数据通知到汽车终端;
在汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点之后,需要授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中,若未通过验证,授权节点发送重新上传数据通知到汽车终端;
授权节点获取汽车终端上传的数据,使用自身的私钥对数据进行解密,然后对汽车终端身份的合法性以及数据的完整性进行检验,如果汽车终端身份合法并且数据完整,则存储数据到本地的数据库中,否则,要求汽车终端重新上传数据;
步骤S207:授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中,若未通过验证,其他数据存储节点发送重新广播通知到授权节点;
在授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中,若未通过验证,授权节点发送重新上传数据通知到汽车终端之后,需要授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中,若未通过验证,其他数据存储节点发送重新广播通知到授权节点;
授权节点合法的数据广播至联盟链中其他数据存储节点,其他数据存储节点会对数据的完整性进行验证,若数据完整,则保存数据,否则,请求数据存储节点重新广播数据,可选地,联盟链中数据存储节点运行Delegated Proof of Stake(DPoS)共识机制,由代表节点依次生成区块,然后加入区块链中;
本发明实施例提供的一种基于联盟链的交通信息存放方法包括:认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的汽车终端和数据存储网络进行授权;汽车终端在认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;数据存储网络在认证中心授权后,确定数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;授权节点对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;汽车终端通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;授权节点通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中,若未通过验证,授权节点发送重新上传数据通知到汽车终端;授权节点将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中,若未通过验证,其他数据存储节点发送重新广播通知到授权节点,通过汽车终端启动时采集驾驶员的身份信息,并且通过区块链的技术进行认证,将该信息保存在区块链上,利用区块链上的信息具有不可篡改的特点,并存放在去中心化的数据库中,解决了目前的交通信息查询都只能在交通事故发生后利用相关的传感器等辅助手段去确定肇事者的身份,由于具有太多不确定性的因素,会影响事故现场证据的采集,如传感器在事故中严重损坏、人为恶意破坏等因素,同时即使在相关的证据已经收集完成并上传到中心服务器后,这些数据还可能会遭到恶意删除,导致了现有的交通信息查询的查询结果不可靠的技术问题。
请参阅图3,图3示出了本发明实施例提供的一种基于联盟链的交通信息查询装置的结构示意图,包括:
第一上传模块301,用于当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到授权节点,上传请求携带有个人信息、汽车数字证书和根据汽车数字证书生成的证书数字签名;
第一回复模块302,设置在授权节点上,用于对个人信息进行验证,并返回回复信息到汽车终端,回复信息携带有网络公钥;
第一生成模块303,设置在汽车终端上,用于通过网络公钥对个人信息进行加密,得到密文数据,密文数据携带有时间戳,并生成对应的密文数据数字签名,将密文数据、密文数据数字签名和汽车数字证书上传到授权节点;
第一解密模块304,设置在授权节点上,用于通过网络私钥对密文数据进行解密,并对解密后的个人信息的完整性和合法性进行验证,若通过验证,则将个人信息存储到对应的本地数据库中;
第一广播模块305,设置在授权节点上,用于将个人信息广播至同一联盟链中的其他数据存储节点,其他数据存储节点对个人信息的完整性进行验证,若通过验证,则保存个人信息,运行共识机制生成区块,并将区块加入区块链中。
可选地,还包括:
第一认证模块,设置在认证中心上,用于分别对汽车终端和数据存储网络进行身份认证,并对认证通过的汽车终端和数据存储网络进行授权;
第一获取模块,设置在汽车终端上,用于在认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
第一确定模块,设置在数据存储网络上,用于在认证中心授权后,确定数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书。
可选地,还包括:
第一通知模块,设置在授权节点上,用于若未通过验证,授权节点发送重新上传数据通知到汽车终端。
可选地,还包括:
第二通知模块,设置在其他数据存储节点上,若未通过验证,其他数据存储节点发送重新广播通知到授权节点。
可选地,共识机制具体为DPOS共识机制。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种基于联盟链的交通信息存放方法,其特征在于,包括:
当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名;
所述授权节点对所述个人信息进行验证,并返回回复信息到所述汽车终端,所述回复信息携带有网络公钥;
所述汽车终端通过所述网络公钥对所述个人信息进行加密,得到密文数据,所述密文数据携带有时间戳,并生成对应的密文数据数字签名,将所述密文数据、所述密文数据数字签名和所述汽车数字证书上传到所述授权节点;
所述授权节点通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中;
所述授权节点将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中。
2.根据权利要求1所述的基于联盟链的交通信息存放方法,其特征在于,所述当授权过的所述汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名之前还包括:
认证中心分别对汽车终端和数据存储网络进行身份认证,并对认证通过的所述汽车终端和所述数据存储网络进行授权;
所述汽车终端在所述认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
所述数据存储网络在所述认证中心授权后,确定所述数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书。
3.根据权利要求2所述的基于联盟链的交通信息存放方法,其特征在于,所述授权节点通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中之后还包括:
若未通过验证,所述授权节点发送重新上传数据通知到所述汽车终端。
4.根据权利要求3所述的基于联盟链的交通信息存放方法,其特征在于,所述授权节点将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中之后还包括:
若未通过验证,所述其他数据存储节点发送重新广播通知到所述授权节点。
5.根据权利要求4所述的基于联盟链的交通信息存放方法,其特征在于,所述共识机制具体为DPOS共识机制。
6.一种基于联盟链的交通信息查询装置,其特征在于,包括:
第一上传模块,用于当通过授权的汽车终端启动时,采集驾驶人的个人信息,并发送上传请求到所述授权节点,所述上传请求携带有所述个人信息、所述汽车数字证书和根据所述汽车数字证书生成的证书数字签名;
第一回复模块,设置在所述授权节点上,用于对所述个人信息进行验证,并返回回复信息到所述汽车终端,所述回复信息携带有网络公钥;
第一生成模块,设置在所述汽车终端上,用于通过所述网络公钥对所述个人信息进行加密,得到密文数据,所述密文数据携带有时间戳,并生成对应的密文数据数字签名,将所述密文数据、所述密文数据数字签名和所述汽车数字证书上传到所述授权节点;
第一解密模块,设置在所述授权节点上,用于通过所述网络私钥对所述密文数据进行解密,并对解密后的所述个人信息的完整性和合法性进行验证,若通过验证,则将所述个人信息存储到对应的本地数据库中;
第一广播模块,设置在所述授权节点上,用于将所述个人信息广播至同一联盟链中的其他数据存储节点,所述其他数据存储节点对所述个人信息的完整性进行验证,若通过验证,则保存所述个人信息,运行共识机制生成区块,并将所述区块加入区块链中。
7.根据权利要求6所述的一种基于联盟链的交通信息查询装置,其特征在于,还包括:
第一认证模块,设置在认证中心上,用于分别对汽车终端和数据存储网络进行身份认证,并对认证通过的所述汽车终端和所述数据存储网络进行授权;
第一获取模块,设置在所述汽车终端上,用于在所述认证中心授权后,获取汽车公钥、汽车私钥和汽车数字证书;
第一确定模块,设置在数据存储网络上,用于在所述认证中心授权后,确定所述数据存储网络为联盟链中的授权节点,获取网络公钥、网络私钥和网络数字证书。
8.根据权利要求7所述的一种基于联盟链的交通信息查询装置,其特征在于,还包括:
第一通知模块,设置在所述授权节点上,用于若未通过验证,所述授权节点发送重新上传数据通知到所述汽车终端。
9.根据权利要求8所述的一种基于联盟链的交通信息查询装置,其特征在于,还包括:
第二通知模块,设置在所述其他数据存储节点上,若未通过验证,所述其他数据存储节点发送重新广播通知到所述授权节点。
10.根据权利要求9所述的一种基于联盟链的交通信息查询装置,其特征在于,所述共识机制具体为DPOS共识机制。
CN201810509937.XA 2018-05-24 2018-05-24 一种基于联盟链的交通信息存放方法及装置 Expired - Fee Related CN108712431B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810509937.XA CN108712431B (zh) 2018-05-24 2018-05-24 一种基于联盟链的交通信息存放方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810509937.XA CN108712431B (zh) 2018-05-24 2018-05-24 一种基于联盟链的交通信息存放方法及装置

Publications (2)

Publication Number Publication Date
CN108712431A true CN108712431A (zh) 2018-10-26
CN108712431B CN108712431B (zh) 2021-09-21

Family

ID=63870610

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810509937.XA Expired - Fee Related CN108712431B (zh) 2018-05-24 2018-05-24 一种基于联盟链的交通信息存放方法及装置

Country Status (1)

Country Link
CN (1) CN108712431B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109547419A (zh) * 2018-11-06 2019-03-29 深圳远为文化有限公司 按摩座椅的数据处理方法
CN109559123A (zh) * 2018-12-10 2019-04-02 大科数据(深圳)有限公司 一种混合型点对点的网络处理方法
CN109636605A (zh) * 2018-12-13 2019-04-16 南京区盟链信息科技有限公司 一种数字资产交易所的监管方法及系统
CN109831458A (zh) * 2019-03-21 2019-05-31 浙江工商大学 一种iot电子行为记录管理系统
CN110049060A (zh) * 2019-04-28 2019-07-23 南京理工大学 基于区块链的分布式可信身份存证方法及系统
CN110263582A (zh) * 2019-05-10 2019-09-20 阿里巴巴集团控股有限公司 一种基于联盟链的对账方法、装置及电子设备
CN110309160A (zh) * 2019-05-22 2019-10-08 平安科技(深圳)有限公司 数据入链事务处理方法、装置、计算机设备及存储介质
CN110379162A (zh) * 2019-07-23 2019-10-25 广东工业大学 车辆违章监测方法、装置、设备及计算机可读存储介质
CN110689460A (zh) * 2019-10-09 2020-01-14 腾讯科技(深圳)有限公司 基于区块链的交通事故数据处理方法、装置、设备及介质
CN111490982A (zh) * 2020-04-02 2020-08-04 江苏百达智慧网络科技有限公司 一种基于区块链的网络安全风险取证方法
WO2020186827A1 (zh) * 2019-03-21 2020-09-24 深圳壹账通智能科技有限公司 用户认证方法、装置、计算机设备及计算机可读存储介质
CN111711527A (zh) * 2020-06-16 2020-09-25 中国联合网络通信集团有限公司 接入方法及节点服务器、终端
CN113542194A (zh) * 2020-04-16 2021-10-22 中国联合网络通信集团有限公司 用户行为追溯方法、装置、设备及存储介质
US11228446B2 (en) 2019-05-10 2022-01-18 Advanced New Technologies Co., Ltd. Blockchain-based reconciliation method and apparatus and electronic device
CN114039733A (zh) * 2019-05-23 2022-02-11 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105975868A (zh) * 2016-04-29 2016-09-28 杭州云象网络技术有限公司 一种基于区块链的证据保全方法及装置
CN106779385A (zh) * 2016-12-07 2017-05-31 北京信任度科技有限公司 利用区块链固定电子证据和用户身份的方法及系统
US20170249482A1 (en) * 2016-02-29 2017-08-31 Fuji Xerox Co., Ltd. Information processing apparatus and non-transitory computer readable medium
CN107786547A (zh) * 2017-09-30 2018-03-09 厦门快商通信息技术有限公司 一种基于区块链的身份验证方法、装置及计算机可读存储介质
CN107833052A (zh) * 2017-10-27 2018-03-23 南京物联传感技术有限公司 一种基于区块链的聚合支付系统及工作方法
CN107948736A (zh) * 2017-11-03 2018-04-20 法信公证云(厦门)科技有限公司 一种音视频证据保全方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170249482A1 (en) * 2016-02-29 2017-08-31 Fuji Xerox Co., Ltd. Information processing apparatus and non-transitory computer readable medium
CN105975868A (zh) * 2016-04-29 2016-09-28 杭州云象网络技术有限公司 一种基于区块链的证据保全方法及装置
CN106779385A (zh) * 2016-12-07 2017-05-31 北京信任度科技有限公司 利用区块链固定电子证据和用户身份的方法及系统
CN107786547A (zh) * 2017-09-30 2018-03-09 厦门快商通信息技术有限公司 一种基于区块链的身份验证方法、装置及计算机可读存储介质
CN107833052A (zh) * 2017-10-27 2018-03-23 南京物联传感技术有限公司 一种基于区块链的聚合支付系统及工作方法
CN107948736A (zh) * 2017-11-03 2018-04-20 法信公证云(厦门)科技有限公司 一种音视频证据保全方法及系统

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109547419A (zh) * 2018-11-06 2019-03-29 深圳远为文化有限公司 按摩座椅的数据处理方法
CN109559123A (zh) * 2018-12-10 2019-04-02 大科数据(深圳)有限公司 一种混合型点对点的网络处理方法
CN109636605A (zh) * 2018-12-13 2019-04-16 南京区盟链信息科技有限公司 一种数字资产交易所的监管方法及系统
CN109831458A (zh) * 2019-03-21 2019-05-31 浙江工商大学 一种iot电子行为记录管理系统
WO2020186827A1 (zh) * 2019-03-21 2020-09-24 深圳壹账通智能科技有限公司 用户认证方法、装置、计算机设备及计算机可读存储介质
CN110049060A (zh) * 2019-04-28 2019-07-23 南京理工大学 基于区块链的分布式可信身份存证方法及系统
US11228446B2 (en) 2019-05-10 2022-01-18 Advanced New Technologies Co., Ltd. Blockchain-based reconciliation method and apparatus and electronic device
CN110263582A (zh) * 2019-05-10 2019-09-20 阿里巴巴集团控股有限公司 一种基于联盟链的对账方法、装置及电子设备
CN110309160A (zh) * 2019-05-22 2019-10-08 平安科技(深圳)有限公司 数据入链事务处理方法、装置、计算机设备及存储介质
CN114039733B (zh) * 2019-05-23 2023-12-12 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备
CN114039733A (zh) * 2019-05-23 2022-02-11 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备
CN110379162A (zh) * 2019-07-23 2019-10-25 广东工业大学 车辆违章监测方法、装置、设备及计算机可读存储介质
CN110689460A (zh) * 2019-10-09 2020-01-14 腾讯科技(深圳)有限公司 基于区块链的交通事故数据处理方法、装置、设备及介质
CN110689460B (zh) * 2019-10-09 2023-09-08 腾讯科技(深圳)有限公司 基于区块链的交通事故数据处理方法、装置、设备及介质
CN111490982A (zh) * 2020-04-02 2020-08-04 江苏百达智慧网络科技有限公司 一种基于区块链的网络安全风险取证方法
CN113542194A (zh) * 2020-04-16 2021-10-22 中国联合网络通信集团有限公司 用户行为追溯方法、装置、设备及存储介质
CN111711527A (zh) * 2020-06-16 2020-09-25 中国联合网络通信集团有限公司 接入方法及节点服务器、终端
CN111711527B (zh) * 2020-06-16 2022-07-12 中国联合网络通信集团有限公司 接入方法及节点服务器、终端

Also Published As

Publication number Publication date
CN108712431B (zh) 2021-09-21

Similar Documents

Publication Publication Date Title
CN108712431A (zh) 一种基于联盟链的交通信息存放方法及装置
Guo et al. Blockchain-inspired event recording system for autonomous vehicles
CN109583184A (zh) 身份验证方法及装置和电子设备
CN109194610A (zh) 基于区块链辅助的车载雾数据轻量级匿名接入认证方法
US11811754B2 (en) Authenticating devices via tokens and verification computing devices
CN105975868A (zh) 一种基于区块链的证据保全方法及装置
US20090132813A1 (en) Apparatus and Methods for Providing Scalable, Dynamic, Individualized Credential Services Using Mobile Telephones
CN107396285A (zh) 车辆隐私保护方法、装置、设备及存储介质
JP2007060668A (ja) モバイル通信装置のデータ・ユニット認証
JP2022528360A (ja) 自律走行車両を遠隔制御するための暗号的に安全なメカニズム
US20150221153A1 (en) Methods and apparatus for voter registration and voting using mobile communication devices
CN108882231A (zh) 一种无人驾驶安全通信认证协议
US20240214392A1 (en) Unified authentication system for decentralized identity platforms
CN110060403A (zh) 基于区块链的一人多票电子投票方法及系统
KR101736007B1 (ko) 소유자의 익명성을 보장하면서 차량용 카메라 영상 데이터의 시간과 위치를 검증하는 방법 및 장치
Yao et al. An Improved and Privacy‐Preserving Mutual Authentication Scheme with Forward Secrecy in VANETs
KR101973589B1 (ko) Qr 코드와 otp 정보를 이용한 차량 시동 인증 시스템 및 그 방법
CN105023310A (zh) 一种行车数据存储方法及装置、行车记录仪
CN108063748A (zh) 一种用户认证方法、装置及系统
JP2020024376A (ja) データ保護方法、認証サーバ、データ保護システム及びデータ構造
KR101919693B1 (ko) 전기 자동차의 무선 충전을 위한 위치 프라이버시를 제공하는 익명 지불 방법 및 시스템
Feng et al. Autonomous vehicles' forensics in smart cities
CN108664814A (zh) 一种基于代理的群组数据完整性验证方法
CN116484969A (zh) 联邦学习模型的训练方法、装置及汽车
Liu et al. A Fast VANET‐Assisted Scheme for Event Data Recorders

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20210921