CN109040077B - 数据共享与隐私保护的方法及系统 - Google Patents

数据共享与隐私保护的方法及系统 Download PDF

Info

Publication number
CN109040077B
CN109040077B CN201810903515.0A CN201810903515A CN109040077B CN 109040077 B CN109040077 B CN 109040077B CN 201810903515 A CN201810903515 A CN 201810903515A CN 109040077 B CN109040077 B CN 109040077B
Authority
CN
China
Prior art keywords
data
data analysis
analysis
access
verification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810903515.0A
Other languages
English (en)
Other versions
CN109040077A (zh
Inventor
闾海荣
江瑞
张学工
李林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN201810903515.0A priority Critical patent/CN109040077B/zh
Publication of CN109040077A publication Critical patent/CN109040077A/zh
Application granted granted Critical
Publication of CN109040077B publication Critical patent/CN109040077B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种数据共享与隐私保护的方法及系统,其中的方法包括:向个人数据中心发送数据分析请求;根据发送的数据分析请求,个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;访问权限验证通过后,个人数据中心对请求的数据进行无篡改验证,其中,请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;将数据分析算法上传至个人数据中心,对所请求的数据进行分析并获取分析结果,其中,根据个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方。利用本发明,能够解决当前数据管理和共享传输中存在的身份管理难、标准不一致、数据安全性缺失、隐私保护机制缺乏等问题。

Description

数据共享与隐私保护的方法及系统
技术领域
本发明涉及大数据技术领域,更为具体地,涉及一种数据共享与隐私保护的方法及系统。
背景技术
目前,大数据的规模化应用受到严重制约,主要缘于数据缺乏精准有效的确权和管理手段,数据共享缺乏安全可靠且高效的传输技术,以及隐私保护与数据共享间的天然冲突。
随着区块链技术的发展,利用区块链构建可信的数据共享及应用网络正越来越受到重视。区块链技术具有分布式去中心化、时序数据、集体维护、可编程、以及不可篡改和加密安全性等优点。如何利用这些优势,来构建一套全新的分布式数据管理和共享利用体系,解决当前数据管理和共享传输中存在的身份管理难、标准不一致、数据安全性缺失、隐私保护机制缺乏等问题,为大数据产业的健康发展提供理论基础和应用基础。
因此,本发明提供了一种数据共享与隐私保护的方法及系统。
发明内容
鉴于上述问题,本发明的目的是提供一种数据共享与隐私保护的方法及系统,以解决当前数据管理和共享传输中存在的身份管理难、标准不一致、数据安全性缺失、隐私保护机制缺乏等问题。
本发明提供一种数据共享与隐私保护的方法,包括:
向个人数据中心发送数据分析请求;
根据发送的数据分析请求,所述个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;
访问权限验证通过后,所述个人数据中心对请求的数据进行无篡改验证,其中,所述请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;
将数据分析算法上传至所述个人数据中心,对所请求的数据进行分析并获取分析结果,其中,
根据所述个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方。
本发明还提供一种数据共享与隐私保护的系统,包括:
数据分析请求单元,用于向个人数据中心发送数据分析请求;
访问权限验证单元,用于根据发送的数据分析请求,所述个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;
数据无篡改验证单元,用于访问权限验证通过后,所述个人数据中心对请求的数据进行无篡改验证,其中,所述请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;
请求数据分析单元,用于将数据分析算法上传至所述个人数据中心,对所请求的数据进行分析并获取分析结果;
分析结果返回单元,用于根据所述个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方。
从上面的技术方案可知,本发明提供的数据共享与隐私保护的方法及系统,提出一个全新的基于个人数据中心和区块链的体系,基于区块链、边缘计算和互联网技术结合的信息基础设施,实现我的数据我做主,保证个人数据主权和个人信息隐私保护,本发明能够获取以下有益效果:
1)该体系中,个人数据中心是整个网络的基础节点,服务分析算法在其中执行。这不同于传统互联网中应用的模式,传统的互联网应用的模式多采用数据存储和服务部署在中心端;
2)严格监控算法对数据的操作,个人可以对数据进行授权,只有被授权的计算结果才能离开个人数据中心,上传给数据服务请求商。
为了实现上述以及相关目的,本发明的一个或多个方面包括后面将详细说明的特征。下面的说明以及附图详细说明了本发明的某些示例性方面。然而,这些方面指示的仅仅是可使用本发明的原理的各种方式中的一些方式。此外,本发明旨在包括所有这些方面以及它们的等同物。
附图说明
通过参考以下结合附图的说明,并且随着对本发明的更全面理解,本发明的其它目的及结果将更加明白及易于理解。在附图中:
图1为根据本发明实施例的数据共享与隐私保护的方法流程示意图;
图2为根据本发明实施例的数据共享与隐私保护的系统逻辑结构框图。
在所有附图中相同的标号指示相似或相应的特征或功能。
具体实施方式
在下面的描述中,出于说明的目的,为了提供对一个或多个实施例的全面理解,阐述了许多具体细节。然而,很明显,也可以在没有这些具体细节的情况下实现这些实施例。
针对当前的数据管理和共享传输中存在的身份管理难、标准不一致、数据安全性缺失、隐私保护机制缺乏等问题,本发明提出了一种数据共享与隐私保护的方法及系统。
以下将结合附图对本发明的具体实施例进行详细描述。
为了说明本发明提供的数据共享与隐私保护的方法,图1示出了根据本发明实施例的数据共享与隐私保护的方法流程。
如图1所示,本发明提供的数据共享与隐私保护的方法,包括:
S110:向个人数据中心发送数据分析请求;
S120:根据发送的数据分析请求,个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;
S130:访问权限验证通过后,个人数据中心对请求的数据进行无篡改验证,其中,请求的数据的哈希值存储于区块链上,以验证请求的数据无篡改;
S140:将数据分析算法上传至个人数据中心,对所请求的数据进行分析并获取分析结果,其中,
根据个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方。
在上述方法流程中,分别包括:数据分析请求、权限验证、请求的数据没有篡改验证和调用数据分析算法。
具体地,数据分析请求:第三方数据服务请求商向PDC发出数据分析请求;当个人数据接收到数据请求方发出的访问请求,个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;其中,智能合约(英语:Smart contract)是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转;可以简单理解为在区块链环境中运行的代码逻辑。
权限验证:根据个人或者机构配置的数据访问许可进行验证,其中,权限验证包括两方面内容的验证,一是,访问者的身份的权限验证,二是,对访问的内容进行权限验证。
也就是说,身份认证可以理解为加入整体体系中的身份认证和可以互相访问体系中的节点;数据访问授权是指数据分析请求可以访问哪些数据。其中,访问者的身份认证通过分配公私钥来认证,访问内容是指可以访问体系中的节点,每个节点都可以作为数据分析请求方和数据被分析方,通过权限的配置实现节点之前的访问内容的控制。即:通过权限的配置实现节点可以访问那些其他节点的控制,决定节点之间访问通路的畅通。
请求的数据没有篡改验证:由于数据的哈希值存在区块链上,可以验证数据的不可篡改。
调用数据分析算法:个人或者机构的原始数据保存在PDC中,在PDC中执行分析算法分析数据,将算法分析的结果进行返回给第三方数据服务请求商。
其中,在调用数据算法的过程中,通过数据分析算法的智能监控对数据分析算法运行和数据分析算法运行的分析结果进行监控;PDC根据监控到的数据分析算法运行的分析结果设定权限,以决定是否将获取的分析结果返回数据分析请求方。如果个人PDC不想将分析结果分享给第三方数据请求商,可以设定权限,不同意将分析结果放回数据请求方,数据请求方将不会得到此分析结果;如果PDC同意将将分析结果分享给第三方数据请求商,数据请求方在通过权限验证后,PDC同意并将分析结果返回数据请求方。
在本发明的实施例中,个人数据中心(Personal Data Center,PDC)是该系统非常重要的组成部分,原始数据的存储、身份认证、数据访问授权、数据不可篡改、数据分析算法运行、数据分析算法的智能监控;其中,PDC由个人或者单独的机构控制。
个人数据中心,与数据和服务都部署在服务器端的模式不同,个人数据中心存储的数据由个人控制的介质存储,并且个人可以很方便的定制各种策略分享和控制自己的数据。
通过区块链技术实现个人灵活控制自己的数据访问并保证数据的不可篡改,数据分析在PDC中实现边缘计算,可以对算法的运行和结果进行智能监控。
也就是说,1)个人或者机构的原始数据保存在PDC中,原始数据的哈希存储在区块链中,保证数据的不可篡改;(2)个人或者机构可以很方便的定制各种策略分享和控制自己的数据,控制哪些数据可以访问;(3)数据分析的算法部署在PDC中,第三方数据服务商可调用数据分析算法并获得数据分析结果。
与上述方法相对应,本发明还提供一种数据共享与隐私保护的系统,图2示出了根据本发明实施例的数据共享与隐私保护的系统逻辑结构。
如图2所示,本发明提供的数据共享与隐私保护的系统200,包括:数据分析请求单元210、访问权限验证单元220、数据无篡改验证单元230、请求数据分析单元240和分析结果返回单元250。
其中,数据分析请求单元210,用于向个人数据中心发送数据分析请求;
访问权限验证单元220,用于根据发送的数据分析请求,所述个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限;
数据无篡改验证单元230,用于访问权限验证通过后,所述个人数据中心对请求的数据进行无篡改验证,其中,所述请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;
请求数据分析单元240,用于将数据分析算法上传至所述个人数据中心,对所请求的数据进行分析并获取分析结果;
分析结果返回单元250,用于根据所述个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方。
其中,个人数据中心包括原始数据的存储、身份认证、数据访问授权、数据不可篡改、数据分析算法运行、数据分析算法的智能监控。
其中,身份认证包括访问者身份的认证和访问内容的认证;;其中,
所述访问者身份的认证通过分配公私钥来认证;
访问内容指访问体系中的节点,每个节点都作为数据分析请求方和数据被分析方,通过权限的配置实现节点之前的访问内容的控制。
其中,数据分析算法的智能监控,用于对数据分析算法运行和数据分析算法运行的分析结果进行监控。
其中,根据监控到的数据分析算法运行的分析结果设定权限,以决定是否将获取的分析结果返回数据分析请求方。
通过上述实施方式可以看出,本发明提供的数据共享与隐私保护的方法及系统,通过提出一个基于个人数据中心和区块链的体系,基于区块链、边缘计算和互联网技术结合的信息基础设施,实现我的数据我做主,保证个人数据主权和个人信息隐私保护,从而解决当前数据管理和共享传输中存在的身份管理难、标准不一致、数据安全性缺失、隐私保护机制缺乏等问题。
如上参照附图以示例的方式描述了根据本发明提出的数据共享与隐私保护的方法及系统。但是,本领域技术人员应当理解,对于上述本发明所提出的数据共享与隐私保护的方法及系统,还可以在不脱离本发明内容的基础上做出各种改进。因此,本发明的保护范围应当由所附的权利要求书的内容确定。

Claims (4)

1.一种数据共享与隐私保护的方法,包括:
向个人数据中心发送数据分析请求;
根据发送的数据分析请求,所述个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限,所述权限验证为身份认证,包括访问者身份的认证和访问内容的认证;其中,
所述访问者身份的认证通过分配公私钥来认证;
访问内容指访问体系中的节点,每个节点都作为数据分析请求方和数据被分析方,通过权限的配置实现节点之前的访问内容的控制;
访问权限验证通过后,所述个人数据中心对请求的数据进行无篡改验证,其中,所述请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;
将数据分析算法上传至所述个人数据中心,对所请求的数据进行分析并获取分析结果,其中,
根据所述个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方;
其中,通过数据分析算法的智能监控对数据分析算法运行和数据分析算法运行的分析结果进行监控;以及,
根据监控到的数据分析算法运行的分析结果设定权限,以决定是否将获取的分析结果返回数据分析请求方。
2.如权利要求1所述的数据共享与隐私保护的方法,其中,
所述个人数据中心包括原始数据的存储、所述身份认证、数据访问授权、数据不可篡改、数据分析算法运行、数据分析算法的智能监控。
3.一种数据共享与隐私保护的系统,包括:
数据分析请求单元,用于向个人数据中心发送数据分析请求;
访问权限验证单元,用于根据发送的数据分析请求,所述个人数据中心进行访问权限验证,其中,通过区块链中的智能合约进行访问验证权限,所述权限验证为身份认证,包括访问者身份的认证和访问内容的认证;其中,
所述访问者身份的认证通过分配公私钥来认证;
访问内容指访问体系中的节点,每个节点都作为数据分析请求方和数据被分析方,通过权限的配置实现节点之前的访问内容的控制;
数据无篡改验证单元,用于访问权限验证通过后,所述个人数据中心对请求的数据进行无篡改验证,其中,所述请求的数据的哈希值存储于区块链上,以验证所述请求的数据无篡改;
请求数据分析单元,用于将数据分析算法上传至所述个人数据中心,对所请求的数据进行分析并获取分析结果;
分析结果返回单元,用于根据所述个人数据中心所设定的权限决定是否将获取的分析结果返回数据分析请求方;
其中,所述数据分析算法的智能监控,用于对数据分析算法运行和数据分析算法运行的分析结果进行监控;以及,
根据监控到的数据分析算法运行的分析结果设定权限,以决定是否将获取的分析结果返回数据分析请求方。
4.如权利要求3所述的数据共享与隐私保护的系统,其中,
所述个人数据中心包括原始数据的存储、所述身份认证、数据访问授权、数据不可篡改、数据分析算法运行、所述数据分析算法的智能监控。
CN201810903515.0A 2018-08-09 2018-08-09 数据共享与隐私保护的方法及系统 Active CN109040077B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810903515.0A CN109040077B (zh) 2018-08-09 2018-08-09 数据共享与隐私保护的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810903515.0A CN109040077B (zh) 2018-08-09 2018-08-09 数据共享与隐私保护的方法及系统

Publications (2)

Publication Number Publication Date
CN109040077A CN109040077A (zh) 2018-12-18
CN109040077B true CN109040077B (zh) 2021-03-23

Family

ID=64632439

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810903515.0A Active CN109040077B (zh) 2018-08-09 2018-08-09 数据共享与隐私保护的方法及系统

Country Status (1)

Country Link
CN (1) CN109040077B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109583905A (zh) * 2018-12-21 2019-04-05 众安信息技术服务有限公司 基于区块链网络的利用通证来实现数据共享的方法和设备
CN109800596B (zh) * 2018-12-27 2023-01-31 余炀 一种个人数据安全管理系统
CN110263553B (zh) * 2019-05-13 2021-07-13 清华大学 基于公钥验证的数据库访问控制方法、装置及电子设备
CN111147469B (zh) * 2019-12-20 2022-10-11 航天信息股份有限公司 一种对终端设备上传数据进行内容验证的方法及系统
CN111224986A (zh) * 2020-01-07 2020-06-02 杭州宇链科技有限公司 一种基于可信执行环境的多方隐私计算系统
CN111416704B (zh) * 2020-03-17 2022-10-18 中国建设银行股份有限公司 基于区块链的数据处理方法、装置及系统
CN111654375A (zh) * 2020-04-17 2020-09-11 浙江吉利汽车研究院有限公司 一种基于区块链的边缘计算安全加密方法、装置及系统
CN111682934B (zh) * 2020-04-21 2023-08-01 国网天津市电力公司电力科学研究院 一种综合能源计量数据的存储、访问、共享方法及系统
CN111709048A (zh) * 2020-05-15 2020-09-25 山西警察学院 一种基于私有链的数据安全共享的方法
CN111858575B (zh) * 2020-08-05 2024-04-19 杭州锘崴信息科技有限公司 私有数据分析方法及系统
CN112084527B (zh) * 2020-08-18 2024-06-18 中国银联股份有限公司 数据存储及获取方法、装置、设备、介质
CN112287392B (zh) * 2020-11-23 2023-06-02 广东科学技术职业学院 一种具备保护隐私信息的智能合约实现方法及系统
CN112543187B (zh) * 2020-11-26 2022-04-12 齐鲁工业大学 基于边缘区块链的工业物联网安全数据共享方法
CN113010919A (zh) * 2021-03-22 2021-06-22 北京神州数字科技有限公司 一种敏感数据与隐私数据的保护方法
CN115730322A (zh) * 2021-08-30 2023-03-03 华为云计算技术有限公司 数据分析方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106682530A (zh) * 2017-01-10 2017-05-17 杭州电子科技大学 一种基于区块链技术的医疗信息共享隐私保护方法及装置
CN107135661A (zh) * 2016-12-26 2017-09-05 深圳前海达闼云端智能科技有限公司 数据处理方法、装置、系统及信息采集设备
CN107241360A (zh) * 2017-08-04 2017-10-10 北京明朝万达科技股份有限公司 一种数据安全共享交换方法和数据安全共享交换平台系统
CN107391944A (zh) * 2017-07-27 2017-11-24 北京太云科技有限公司 一种基于区块链的电子病历共享系统
CN108023894A (zh) * 2017-12-18 2018-05-11 苏州优千网络科技有限公司 基于区块链的签证信息系统及其处理方法
CN108173850A (zh) * 2017-12-28 2018-06-15 杭州趣链科技有限公司 一种基于区块链智能合约的身份认证系统和身份认证方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10026118B2 (en) * 2016-02-22 2018-07-17 Bank Of America Corporation System for allowing external validation of data in a process data network

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107135661A (zh) * 2016-12-26 2017-09-05 深圳前海达闼云端智能科技有限公司 数据处理方法、装置、系统及信息采集设备
CN106682530A (zh) * 2017-01-10 2017-05-17 杭州电子科技大学 一种基于区块链技术的医疗信息共享隐私保护方法及装置
CN107391944A (zh) * 2017-07-27 2017-11-24 北京太云科技有限公司 一种基于区块链的电子病历共享系统
CN107241360A (zh) * 2017-08-04 2017-10-10 北京明朝万达科技股份有限公司 一种数据安全共享交换方法和数据安全共享交换平台系统
CN108023894A (zh) * 2017-12-18 2018-05-11 苏州优千网络科技有限公司 基于区块链的签证信息系统及其处理方法
CN108173850A (zh) * 2017-12-28 2018-06-15 杭州趣链科技有限公司 一种基于区块链智能合约的身份认证系统和身份认证方法

Also Published As

Publication number Publication date
CN109040077A (zh) 2018-12-18

Similar Documents

Publication Publication Date Title
CN109040077B (zh) 数据共享与隐私保护的方法及系统
JP7076682B2 (ja) ブロックチェーンネットワークに基づくデータ処理方法、装置、電子機器およびコンピュータプログラム
Liu et al. A survey on secure data analytics in edge computing
US11115418B2 (en) Registration and authorization method device and system
CN109040012B (zh) 一种基于区块链的数据安全保护和共享方法与系统和应用
Megouache et al. Ensuring user authentication and data integrity in multi-cloud environment
CN111033502B (zh) 经由区块链使用生物特征数据和不可逆函数进行身份验证
Khan et al. Towards secure mobile cloud computing: A survey
CN111147255B (zh) 数据安全服务系统、方法和计算机可读储存介质
US20220166631A1 (en) Complete forward access sessions
CN110597832A (zh) 基于区块链网络的政务信息处理方法、装置、电子设备及存储介质
KR102152360B1 (ko) IoT 서비스를 위한 블록체인 기반 데이터 신뢰성 제공 시스템 및 방법
CN111434084A (zh) 来自实体的访问信息的许可
Ghani et al. Issues and challenges in cloud storage architecture: a survey
CN105516110A (zh) 移动设备安全数据传送方法
CN114239046A (zh) 数据共享方法
CN110598434A (zh) 基于区块链网络的房屋信息处理方法、装置、电子设备及存储介质
CN111880919B (zh) 数据调度方法、系统和计算机设备
CN111914293A (zh) 一种数据访问权限验证方法、装置、计算机设备及存储介质
Cui et al. IoT data management and lineage traceability: A blockchain-based solution
CN114357490A (zh) 一种基于区块链的数据共享方法、装置以及系统
CN112235301A (zh) 访问权限的验证方法、装置和电子设备
Moradi et al. Security‐Level Improvement of IoT‐Based Systems Using Biometric Features
CN110266653A (zh) 一种鉴权方法、系统及终端设备
CN110189440A (zh) 一种基于区块链的智能锁监管设备及其方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant