CN109525573A - 基于区块链的数据安全共享方法及其系统 - Google Patents
基于区块链的数据安全共享方法及其系统 Download PDFInfo
- Publication number
- CN109525573A CN109525573A CN201811322654.0A CN201811322654A CN109525573A CN 109525573 A CN109525573 A CN 109525573A CN 201811322654 A CN201811322654 A CN 201811322654A CN 109525573 A CN109525573 A CN 109525573A
- Authority
- CN
- China
- Prior art keywords
- data
- block chain
- sharing
- needed
- sharing platform
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0478—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了基于区块链的数据安全共享方法,该方法主要包括:数据提供者和数据共享平台达成数据共享协议后,数据提供者上传经过初步处理的原始数据,该数据再经数据共享平台处理后存储至区块链,数据所需者和数据共享平台达成数据共享协议,明确数据共享权限范围和问责情况,并告知数据共享平台所需数据的范围和要求,数据共享平台在遵循同数据供需双方达成的数据共享协议前提下从区块链调取数据供数据所需者使用。本发明还公开了基于区块链的数据安全共享系统,包括数据初步处理模块、区块链模块以及数据共享平台,所述几个模块协调配合工作,在数据安全共享过程中保证了数据供需双方的利益。
Description
技术领域
本发明涉及区块链和数据加解密技术领域,具体为基于区块链的数据安全共享方法及其系统。
背景技术
随着全世界数据量按照“数据摩尔定律”日益快速膨胀,数据资源越来越多,而这巨大的数据资源实际上就是隐藏的价值。然而出于安全或其它因素考虑,政府和许多大型企业掌握着大量高密度、高价值数据,没有与社会大众共享,如果这些数据资源一直被隐藏而无法与人类社会进行资源共享,其蕴含的巨大价值将会被浪费。现如今,人们越来越意识到数据共享的重要性,同时对数据共享时的安全性也提出了更高的要求。区块链技术是一种使用去中心化共识机制去维护一个完整的、分布式的、不可篡改的账本数据库的技术,它能够让区块链中的参与者在无需建立信任关系的前提下实现一个统一的账本系统。当运用区块链技术实现数据安全共享时,数据共享的安全性问题得以更好解决,且数据的价值也能更好的为人们所用。
现有技术如公开号为CN107135209A的发明公开了一种基于区块链的数据共享方法,其步骤包括:搭建数据共享模型的S1阶段、进行数据处理的S2阶段、进行数据通信的S3阶段、协商是否允许新节点加入的S4阶段、判断发出数据共享请求的节点是否为区域自治联盟成员的S5阶段、判断是否允许非区域自治联盟节点数据共享的S6阶段。该基于区块链的数据共享方法在实现数据共享的同时,有效减轻了管理复杂度,一定程度上解决了数据共享的安全性,但其在数据共享时不能有针对性的为数据需要者提供合适的数据,并且在数据共享过程中的数据安全保护不够。
发明内容
本发明的目的在于提供基于区块链的数据安全共享方法及其系统,以解决上述背景技术中提出的现有技术中存在数据在共享时不能有针对性的为数据所需者提供合适数据,且在数据共享过程中的对数据安全性保护不够的问题。
为实现上述目的,本发明提供如下技术方案:
基于区块链的数据安全共享方法,该方法包括以下步骤:
S1、数据提供者和数据共享平台沟通并达成数据共享协议后将数据初步处理并上传至数据共享平台;
S2、数据共享平台将数据再次处理后存入区块链;
S3、数据所需者和数据共享平台沟通并达成数据共享协议,并提出所需数据的范围和要求;
S4、数据共享平台按照数据所需者的要求从区块链调取相应数据;
S5、数据共享平台将调取的数据在数据所需者要求范围内进行解密处理,然后将处理好的数据传输给数据所需者,完成数据共享过程。
优选的,所述S1中数据初步处理为根据数据提供者和数据共享平台达成的数据共享协议对数据提供者提供的原始数据进行处理,处理方法可以为数据的脱敏处理或数据加密处理。
优选的,所述S2中对数据进行再处理为数据共享平台对数据进行再一次加密处理,可以为对数据进行同态加密处理。
基于区块链的数据安全共享系统,其包括:
数据初步处理模块,用于数据提供者对上传前的原始数据进行初步处理;区块链模块,用于存储处理后的数据;以及数据共享平台,用于建立同数据提供者和数据所需者进行沟通的平台并与数据供需双方达成数据共享协议,还与区块链模块达成数据申请、调取和处理的协议,以及协调并控制数据共享的整个过程,其包括数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元以及控制中心;
其中,数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元均连接控制中心,数据初步处理模块连接数据处理单元,数据存取单元连接区块链模块。
优选的,所述数据初步处理模块为集成有数据脱敏处理系统或数据加密算法的数据处理设备。
优选的,所述数据处理单元为集成有同态加密算法的数据加密工具。
优选的,所述控制中心为服务器。
优选的,所述数据初步处理模块和数据提供者沟通单元均连接数据提供者。
优选的,所述数据解密处理单元和数据所需者沟通单元均连接数据所需者。
与现有技术相比,本发明的有益效果是:本发明基于区块链的数据安全共享方法及其系统,通过对数据提供者提供的原始数据进行初步处理和再次处理的多次加密处理,可保证数据提供者上传的数据高安全性,避免被人盗用,另外将处理后的数据存储在区块链可方便数据提供者多方面监督,去除传统数据存储的中心化弊端,并且构建数据提供者和数据所需者沟通的平台,使数据共享时能够针对数据所需者提供恰到好处的数据信息,避免数据共享过程中提供数据过多造成数据泄露或提供数据过少造成数据共享效果差的问题。本方案总体上既能保证数据提供者的数据安全,又能满足数据所需者的数据所需要求,在数据安全共享过程中保证了数据供需双方的利益。
附图说明
图1为本发明中基于区块链的数据安全共享方法流程图;
图2为本发明中基于区块链的数据安全共享系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,基于区块链的数据安全共享方法,该方法包括以下步骤:
S1、数据提供者和数据共享平台沟通并达成数据共享协议后将数据初步处理并上传至数据共享平台。
数据提供者和数据共享平台沟通协商达成协议,然后按照双方达成的协议数据提供者针对自己提供的原始数据进行初步处理,比如数据脱敏处理,对原始数据中关于自己的身份信息、年龄信息、性别信息、地域信息等个人隐私信息有针对性的进行加密隐藏,或者选择对原始数据直接进行加密处理,原始数据处理好后上传这些数据至数据共享平台。
S2、数据共享平台将数据再次处理后存入区块链。
数据共享平台根据数据提供者的其它要求或根据数据的重要程度,有针对性的对数据进行再次处理,比如对数据进行同态加密处理,当数据处理好后存入区块链。
S3、数据所需者和数据共享平台沟通并达成数据共享协议,并提出所需数据的范围和要求。
数据所需者和数据共享平台沟通并达成数据共享协议,使数据所需者明确数据使用过程中的权限范围、问责情况等,数据所需者告知数据共享平台自己所需数据的范围和要求。
S4、数据共享平台按照数据所需者的要求从区块链调取相应数据。
数据共享平台的控制中心根据数据所需者提出的数据范围和要求从区块链中调取相应数据,比如针对金融方面数据所需者调取关于金融范围内的数据,针对医疗方面数据所需者调取医疗范围内的数据等。
S5、数据共享平台将调取的数据在数据所需者要求范围内进行解密处理,然后将处理好的数据传输给数据所需者,完成数据共享过程。
数据共享平台根据数据所需者所需数据的特定要求,选择对数据进行一次解密、二次解密、同态加密算法的解密或直接输出数据处理结果,保证在数据所需者要求范围内将最全面的数据信息提供给数据所需者,最终数据所需者得到数据,数据共享过程结束。
如图2所示,本发明还公开了基于区块链的数据安全共享系统,其包括:
数据初步处理模块,用于数据提供者对上传前的原始数据进行初步处理;区块链模块,用于存储处理后的数据;以及数据共享平台,用于建立同数据提供者和数据所需者进行沟通的平台并与数据供需双方达成数据共享协议,还与区块链模块达成数据申请、调取和处理的协议,以及协调并控制数据共享的整个过程,其包括数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元以及控制中心;
其中,数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元均连接控制中心,数据初步处理模块连接数据处理单元,数据存取单元连接区块链模块。
数据初步处理模块,用于数据提供者对上传前的原始数据进行初步处理。该模块是为了保护数据提供者的合法权益,避免数据在共享过程中泄露了数据提供者的私人信息,所以在原始数据上传数据共享平台之前,按照数据提供者和数据共享平台达成的协议,数据提供者对自己提供的原始数据进行数据脱敏处理或数据加密处理。
区块链模块,用于存储处理后的数据。该模块存储可供数据共享平台进行数据共享的数据,由于区块链本身区别于传统数据存储的去中心化特点,将数据存储在区块链上可以供多方数据提供者共同监督和维护,避免数据出现问题。
数据共享平台,用于建立同数据提供者和数据所需者进行沟通的平台并与数据供需双方达成数据共享协议,还与区块链模块达成数据申请、调取和处理的协议,以及协调并控制数据共享的整个过程,其包括数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元以及控制中心。数据共享平台实际上是由一台或几台服务器控制的服务中心,在整个数据共享过程中完成对数据提供者、数据所需者以及区块链之间数据存储、调取、数据安全保护工作。首先数据共享平台需要和数据提供者通过数据提供者沟通单元达成数据共享协议,以期在满足数据提供者的要求下通过数据处理单元对数据进行二次加密或同态加密处理;然后将处理好的数据通过数据存取单元存入区块链模块;当数据所需者需要数据信息时,会通过数据所需者沟通单元同数据共享平台沟通协商,达成数据共享协议,此时数据所需者明确数据使用过程中的权限范围、问责情况,而数据共享平台也收到数据所需者所需数据的范围和要求;数据共享平台按照数据所需者的要求和范围通过数据存取单元从数据库调取相应数据,然后通过数据解密处理单元对调取的数据进行一次解密、二次解密或同态加密算法的解密,在不违背和数据提供者达成的数据共享协议的前提下,尽量为数据所需者提供全面、可靠、有价值的数据信息;控制中心的服务器在数据共享过程中建立同数据提供者和数据所需者进行沟通的平台并与数据供需双方达成数据共享协议,还与区块链模块达成数据申请、调取和处理的协议,以及协调并控制数据共享的全过程。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。
Claims (9)
1.一早基于区块链的数据安全共享方法,其特征在于,该方法包括以下步骤:
S1、数据提供者和数据共享平台沟通并达成数据共享协议后将数据初步处理并上传至数据共享平台;
S2、数据共享平台将数据再次处理后存入区块链;
S3、数据所需者和数据共享平台沟通并达成数据共享协议,并提出所需数据的范围和要求;
S4、数据共享平台按照数据所需者的要求从区块链调取相应数据;
S5、数据共享平台将调取的数据在数据所需者要求范围内进行解密处理,然后将处理好的数据传输给数据所需者,完成数据共享过程。
2.根据权利要求1所述的基于区块链的数据安全共享方法,其特征在于,所述S1中数据初步处理为根据数据提供者和数据共享平台达成的数据共享协议对数据提供者提供的原始数据进行处理,处理方法可以为数据的脱敏处理或数据加密处理。
3.根据权利要求1所述的基于区块链的数据安全共享方法,其特征在于,所述S2中对数据进行再处理为数据共享平台对数据进行再一次加密处理,可以为对数据进行同态加密处理。
4.一种基于区块链的数据安全共享系统,其特征在于,包括:
数据初步处理模块,用于数据提供者对上传前的原始数据进行初步处理;
区块链模块,用于存储处理后的数据;以及
数据共享平台,用于建立同数据提供者和数据所需者进行沟通的平台并与数据供需双方达成数据共享协议,还与区块链模块达成数据申请、调取和处理的协议,以及协调并控制数据共享的整个过程,其包括数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元以及控制中心;
其中,所述数据处理单元、数据存取单元、数据所需者沟通单元、数据提供者沟通单元、数据解密处理单元均连接控制中心,所述数据初步处理模块连接数据处理单元,所述数据存取单元连接区块链模块。
5.根据权利要求4所述的基于区块链的数据安全共享系统,其特征在于,所述数据初步处理模块为集成有数据脱敏处理系统或数据加密算法的数据处理设备。
6.根据权利要求4所述的基于区块链的数据安全共享系统,其特征在于,所述数据处理单元为集成有同态加密算法的数据加密工具。
7.根据权利要求4所述的基于区块链的数据安全共享系统,其特征在于,所述控制中心为服务器。
8.根据权利要求4所述的基于区块链的数据安全共享系统,其特征在于,所述数据初步处理模块和数据提供者沟通单元均连接数据提供者。
9.根据权利要求4所述的基于区块链的数据安全共享系统,其特征在于,所述数据解密处理单元和数据所需者沟通单元均连接数据所需者。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811322654.0A CN109525573A (zh) | 2018-11-08 | 2018-11-08 | 基于区块链的数据安全共享方法及其系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811322654.0A CN109525573A (zh) | 2018-11-08 | 2018-11-08 | 基于区块链的数据安全共享方法及其系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109525573A true CN109525573A (zh) | 2019-03-26 |
Family
ID=65776341
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811322654.0A Pending CN109525573A (zh) | 2018-11-08 | 2018-11-08 | 基于区块链的数据安全共享方法及其系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109525573A (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110070300A (zh) * | 2019-04-29 | 2019-07-30 | 百度在线网络技术(北京)有限公司 | 数据审核和获取方法、装置、系统、设备及介质 |
CN110135186A (zh) * | 2019-04-11 | 2019-08-16 | 浙江工业大学 | 基于区块链技术的医疗数据交易与共享方法 |
CN111324881A (zh) * | 2020-02-20 | 2020-06-23 | 铭数科技(青岛)有限公司 | 一种融合Kerberos认证服务器与区块链的数据安全分享系统及方法 |
CN111416716A (zh) * | 2020-04-29 | 2020-07-14 | 中国联合网络通信集团有限公司 | 基于区块链的信息分享方法、接收终端和发送终端 |
CN112182110A (zh) * | 2020-10-13 | 2021-01-05 | 成都数融科技有限公司 | 一种基于区块链的市民数据可信共享方法及系统 |
CN113326241A (zh) * | 2021-07-06 | 2021-08-31 | 深圳市炆石数据有限公司 | 基于数据中立国的数据安全共享方法、系统及存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106788987A (zh) * | 2016-11-28 | 2017-05-31 | 树读(上海)信息科技有限公司 | 一种基于区块链的征信数据共享与交易系统 |
US20180013707A1 (en) * | 2015-06-24 | 2018-01-11 | Private Giant | Method and system for sender-controlled messaging and content sharing |
CN108737428A (zh) * | 2018-05-24 | 2018-11-02 | 中国联合网络通信集团有限公司 | 基于图像识别的皮肤病确定方法和装置 |
CN108769133A (zh) * | 2018-05-04 | 2018-11-06 | 珠海市筑巢科技有限公司 | 一种基于区块链的飞行数据共享方法、计算机装置及计算机可读存储介质 |
-
2018
- 2018-11-08 CN CN201811322654.0A patent/CN109525573A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180013707A1 (en) * | 2015-06-24 | 2018-01-11 | Private Giant | Method and system for sender-controlled messaging and content sharing |
CN106788987A (zh) * | 2016-11-28 | 2017-05-31 | 树读(上海)信息科技有限公司 | 一种基于区块链的征信数据共享与交易系统 |
CN108769133A (zh) * | 2018-05-04 | 2018-11-06 | 珠海市筑巢科技有限公司 | 一种基于区块链的飞行数据共享方法、计算机装置及计算机可读存储介质 |
CN108737428A (zh) * | 2018-05-24 | 2018-11-02 | 中国联合网络通信集团有限公司 | 基于图像识别的皮肤病确定方法和装置 |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110135186A (zh) * | 2019-04-11 | 2019-08-16 | 浙江工业大学 | 基于区块链技术的医疗数据交易与共享方法 |
CN110070300A (zh) * | 2019-04-29 | 2019-07-30 | 百度在线网络技术(北京)有限公司 | 数据审核和获取方法、装置、系统、设备及介质 |
CN110070300B (zh) * | 2019-04-29 | 2022-08-05 | 百度在线网络技术(北京)有限公司 | 数据审核和获取方法、装置、系统、设备及介质 |
CN111324881A (zh) * | 2020-02-20 | 2020-06-23 | 铭数科技(青岛)有限公司 | 一种融合Kerberos认证服务器与区块链的数据安全分享系统及方法 |
CN111416716A (zh) * | 2020-04-29 | 2020-07-14 | 中国联合网络通信集团有限公司 | 基于区块链的信息分享方法、接收终端和发送终端 |
CN112182110A (zh) * | 2020-10-13 | 2021-01-05 | 成都数融科技有限公司 | 一种基于区块链的市民数据可信共享方法及系统 |
CN113326241A (zh) * | 2021-07-06 | 2021-08-31 | 深圳市炆石数据有限公司 | 基于数据中立国的数据安全共享方法、系统及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109525573A (zh) | 基于区块链的数据安全共享方法及其系统 | |
US20200162246A1 (en) | Methods and Systems For Cryptographic Private Key Management For Secure Multiparty Storage And Transfer Of Information | |
US20160378949A1 (en) | System, method, and apparatus for electronic prescription | |
CN113127916B (zh) | 数据集合处理方法、数据处理方法、装置及存储介质 | |
US7577258B2 (en) | Apparatus and method for group session key and establishment using a certified migration key | |
CN108768633A (zh) | 实现区块链中信息共享的方法及装置 | |
CN109872155A (zh) | 数据处理方法和装置 | |
CN105429752A (zh) | 一种云环境下用户密钥的处理方法及系统 | |
CN106656490B (zh) | 量子白板数据存储方法 | |
JP2015537483A (ja) | 指紋認証による図面管理システム及び図面管理方法 | |
CN109257347A (zh) | 适于银企间数据交互的通信方法和相关装置、存储介质 | |
CN108268799A (zh) | 数据查询系统和方法、存储介质、终端 | |
CN114020841A (zh) | 一种数据共享系统、方法、存储介质和设备 | |
TW200415900A (en) | Methods and apparatus for finding a shared secret without compromising non-shared secrets | |
CN104065623A (zh) | 信息处理方法、信任服务器及云服务器 | |
CN102984125B (zh) | 一种移动数据隔离的系统及方法 | |
EP4278558A1 (en) | System and method for key establishment | |
Mukte et al. | Smart Data Transfer for Data Monetization | |
CN114268643B (zh) | 一种基于主动标识技术的配电物联终端及管理方法 | |
CN113595722B (zh) | 量子安全密钥同步方法、装置、电子设备和存储介质 | |
CN107196918A (zh) | 一种匹配数据的方法和装置 | |
CN112100145B (zh) | 数字化模型共享学习系统及方法 | |
WO2024139347A1 (zh) | 敏感信息安全获取方法、系统、装置及电子设备 | |
CN112380546A (zh) | 基于区块链三权分立的共享数据处理方法和装置 | |
CN104954447B (zh) | 支持属性基加密的移动智能设备安全服务实现方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190326 |
|
RJ01 | Rejection of invention patent application after publication |