CN109903042A - 基于区块链的信息授权方法、装置、介质及电子设备 - Google Patents

基于区块链的信息授权方法、装置、介质及电子设备 Download PDF

Info

Publication number
CN109903042A
CN109903042A CN201910048692.XA CN201910048692A CN109903042A CN 109903042 A CN109903042 A CN 109903042A CN 201910048692 A CN201910048692 A CN 201910048692A CN 109903042 A CN109903042 A CN 109903042A
Authority
CN
China
Prior art keywords
information
risk
demander
transaction
classification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910048692.XA
Other languages
English (en)
Inventor
张小利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
OneConnect Smart Technology Co Ltd
Original Assignee
OneConnect Smart Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by OneConnect Smart Technology Co Ltd filed Critical OneConnect Smart Technology Co Ltd
Priority to CN201910048692.XA priority Critical patent/CN109903042A/zh
Publication of CN109903042A publication Critical patent/CN109903042A/zh
Priority to PCT/CN2019/120519 priority patent/WO2020147426A1/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/04Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Finance (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Technology Law (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本公开是关于一种基于区块链的信息授权方法、装置、介质及电子设备,属于区块链应用技术领域,该方法包括:接收位于区块链节点上的信息需求终端的信息获取请求;根据信息获取请求中的信息需求者标识查询到的信息需求者公钥验证信息需求者签名,得到验证结果;当验证结果为通过,对信息需求者获取该类型的信息的风险类别进行判断;当交易风险类别为无风险,信息提供终端将信息需求类型的信息、信息获取合约以及该次交易记录信息利用信息需求者公钥加密,设置查看有效期后,向信息需求终端进行广播,完成授权。本公开在利用区块链实现信息安全层面的安全授权基础上,通过交易风险的提前评估,有效保证了基于区块链授权信息的合法层面的安全授权。

Description

基于区块链的信息授权方法、装置、介质及电子设备
技术领域
本公开涉及区块链应用技术领域,具体而言,涉及一种基于区块链的信息授权方法、装置、介质及电子设备。
背景技术
信息授权就是信息拥有者按照一定的相互协议将拥有的各种信息授权给需要相关信息的其他用户使用。
基于区块链进行信息授权时就是在区块链上的节点上的各设备之间将信息通过加密的形式进行授权分享,只有被授权的一方才可以通过自己独有的私钥解密,以区块链技术来提供相关信息的授权,被授权信息都是密文上链,信息授权时可以有效保证信息授权的安全性,即信息在信息安全层面的安全授权。但是,各种具有隐私性和机密性的信息在授权时,不仅要保证信息的安全,同时要保证信息授权时的在法律法规层面的安全性、可靠性,利用区块链进行授权时信息需求者不透明等原因会导致进行信息交易时具有潜在的风险,目前,没有一种在区块链信息授权时进行合法层面安全性评估授权的方法,带来潜在授权风险。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的目的在于提供一种基于区块链的信息授权方案,进而至少在一定程度上在保证信息授权的合法合规的情况下,实现信息的安全、可靠授权。
根据本公开的一个方面,提供一种基于区块链的信息授权方法,其包括:
接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;
根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;
当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;
当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
在本公开的一种示例性实施例中,所述所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括:
利用所述信息需求者数字证书获取所述信息需求者数字证书指向的需求者行业类别;
依据所述信息需求类型在区块链交易记录中获取该类型信息交易频率;
将所述需求者行业类别、信息交易频率以及信息需求类型的作为输入数据输入预先训练好的机器学习模型,得到与该行业类别的信息需求者交易该类型信息的风险类别预测结果,所述预测结果包括有风险,折中风险、无风险中一种,
其中,所述机器学习模型的训练方法是:
收集需求者行业类别、信息交易频率以及信息需求类型样本组集,其中,每个样本组事先标定了与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别;
将每个样本组的数据分别输入机器学习模型,得到对样本组事先标定的与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别,所述风险类别包括有风险,折中风险、无风险中一种;
如果机器学习模型的输出与事先对样本组事先标定的不一致,则调整机器学习模型的系数,使得机器学习模型针对所有样本组的输出,与事先标定的与所述样本组中行业类别的信息需求者交易所述信息需求类型信息的风险类别一致,训练结束。
在本公开的一种示例性实施例中,在区块链的一个节点上设置了信息授权风险判断终端,所述信息授权风险判断终端来源于历史信息授权监控机构,其特征在于,
所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括:
向信息授权风险判断终端广播风险判断需求;
当接收到所述信息授权风险判断终端对所述风险判断需求的响应时,将所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用信息授权风险判断终端公钥加密后,广播至信息授权风险判断终端;
获取所述信息授权风险判断终端判断的所述交易风险类别。
在本公开的一种示例性实施例中,在所述获取所述信息授权风险判断终端判断的所述交易风险类别中,
所述信息授权风险判断终端判断所述交易风险类别的方法是:
利用所述信息授权风险判断终端的私钥解密所述广播对应的内容,得到所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用与所述广播对应的内容相关联的信息提供终者公钥验证所述信息交易记录签名;
当利用所述信息提供终者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种;
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别。
在本公开的一种示例性实施例中,当利用所述信息提供者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种,包括:
向所述区块链节点上的信息需求终端广播交易记录真实性验证请求;
当接收到所述信息需求终端对所述验证请求的响应时,将所述交易记录签名且所述利用信息需求者公钥加密后,广播至信息需求终端;
获取所述信息需求终端对所述交易记录的真实性的判断结果,所述判断结果包括真实和不真实中的一种。
在本公开的一种示例性实施例中,所述历史信息授权监控机构按照每个信息需求者数字证书指向的信息需求者标签对应保存了根据所述信息需求者的历史交易评价的信誉类别,其中所述信誉类别包括良好、折中和差中的一种,其特征在于,
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别,包括:
根据所述信息需求者数字证书获取所述信息需求者数字证书指向的信息需求者标签;
根据所述信息需求者标签爬取记录在历史信息授权监控机构的所述信息需求者交易信誉类别;
根据所述交易信誉类别,判断所述交易风险类别。
在本公开的一种示例性实施例中,所述根据所述交易信誉类别,判断所述风险类别,包括:
根据所述交易信誉类别为良好,判断所述交易风险类别为无风险;
根据所述交易信誉类别为折中,判断所述交易风险类别为折中风险;
根据所述交易信誉类别为差,判断所述交易风险类别为有风险。
在本公开的一种示例性实施例中,所述当所述验证结果为真实时,利用所述信息需求者数字证书、所述信息需求类型,判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别,包括:
信息授权风险判断终端根据所述信息需求者数字证书获取所述信息需求者数字证书指向的信息需求者标签;
根据所述信息需求者标签爬取记录在历史信息授权监控机构的该信息需求者交易所述信息需求类型的信息的记录和该信息需求类型的信息在区块链中的交易记录;
根据所述信息需求者交易所述信息需求类型的信息的记录和所述信息需求类型的信息在区块链中的交易记录,判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别。
本示例的一种实施方式中,所述根据所述信息需求者交易所述信息需求类型的信息的记录和所述信息需求类型的信息在区块链中的交易记录判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别,包括:
获取所述信息需求者交易所述信息需求类型的信息的记录中该信息需求类型的信息的第一交易频率;
获取所述信息需求类型的信息在区块链中的交易记录中该信息需求类型的信息的在包括当前时刻点之前的预定时间段的第二交易频率;
利用所述第一交易频率和第二频率判断与所述信息需求终端来源的信息需求者获取该类型的信息的风险类别。
本示例的一种实施方式中,利用所述第一交易频率和第二频率判断与所述信息需求终端来源的信息需求者获取该类型的信息的风险类别,包括:
当所述第一频率超过第一预定阈值,同时第二频率超过第二预定阈值,判断所述风险类别为无风险;
当所述第一频率没有超过第一预定阈值,同时第二频率没有超过第二预定阈值,判断所述风险类别为有风险;
当所述第一频率超过第一预定阈值,同时第二频率没有超过第二预定阈值,或者,第一频率没有超过第一预定阈值,同时第二频率超过第二预定阈值,判断所述风险类别为折中风险。
根据本公开的一个方面,提供一种基于区块链的信息授权装置,其特征在于,包括:
获取模块,用于接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;
验证模块,用于根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;
判断模块,用于当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;
授权模块,用于当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
根据本公开的一个方面,提供一种计算机可读存储介质,其上存储有基于区块链的信息授权程序,其特征在于,所述基于区块链的信息授权程序被处理器执行时实现上述任一项所述的方法。
根据本公开的一个方面,提供一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的基于区块链的信息授权程序;其中,所述处理器配置为经由执行所述基于区块链的信息授权程序来执行上述任一项所述的方法。
本公开一种基于区块链的信息授权方法及装置,首先,接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;区块链一个节点上的信息提供终端获取到信息需求终端广播的信息获取请求,以查看自己是否拥有所需求的类型的信息,当有该信息的时候进行后续的步骤,可以有效减少信息授权之前问询的步骤浪费的时间,提高工作效率。根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;信息需求者签名是利用信息需求者的私钥添加,同时只有利用信息需求者公钥才可以验证,通过验证说明本次操作为信息需求者的真实操作,有效保证安全性。当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种。在确保本次操作为需求者的真实操作后,与信息需求者交易该类型的信息是否合法具有很大的潜在风险,通过交易风险评估可以有效保证该次交易的合法性保障。当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权;当本次交易评估后为无风险时,将信息用信息需求者公钥加密实现私密传输,只有信息需求者私钥可以解密;最后在一定程度上在保证信息授权的合法合规的情况下,实现信息的安全、可靠授权。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示意性示出一种基于区块链的信息授权方法的流程图。
图2示意性示出一种基于区块链的信息授权方法的应用场景示例图。
图3示意性示出一种信息需求者获取该类型的信息的风险类别进行判断方法流程图。
图4示意性示出一种基于区块链的信息授权装置的方框图。
图5示意性示出一种用于实现上述基于区块链的信息授权方法的电子设备示例框图。
图6示意性示出一种用于实现上述基于区块链的信息授权方法的计算机可读存储介质。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本公开将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施方式中。在下面的描述中,提供许多具体细节从而给出对本公开的实施方式的充分理解。然而,本领域技术人员将意识到,可以实践本公开的技术方案而省略所述特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知技术方案以避免喧宾夺主而使得本公开的各方面变得模糊。
此外,附图仅为本公开的示意性图解,并非一定是按比例绘制。图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。附图中所示的一些方框图是功能实体,不一定必须与物理或逻辑上独立的实体相对应。可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
本示例实施方式中首先提供了基于区块链的信息授权方法,该基于区块链的信息授权方法可以运行于服务器,也可以运行于服务器集群或云服务器等,当然,本领域技术人员也可以根据需求在其他平台运行本发明的方法,本示例性实施例中对此不做特殊限定。参考图1所示,该基于区块链的信息授权方法可以包括以下步骤:
步骤S110.接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名。
步骤S120.根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种。
步骤S130.当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种。
步骤S140.当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
上述基于区块链的信息授权方法中,首先,接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;区块链一个节点上的信息提供终端获取到信息需求终端广播的信息获取请求,以查看自己是否拥有所需求的类型的信息,当有该信息的时候进行后续的步骤,可以有效减少信息授权之前问询的步骤浪费的时间,提高工作效率。根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;信息需求者签名是利用信息需求者的私钥添加,同时只有利用信息需求者公钥才可以验证,通过验证说明本次操作为信息需求者的真实操作,有效保证安全性。
当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种。在确保本次操作为需求者的真实操作后,与信息需求者交易该类型的信息是否合法具有很大的潜在风险,通过交易风险评估可以有效保证该次交易的合法性保障。当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权;当本次交易评估后为无风险时,将信息用信息需求者公钥加密实现私密传输,只有信息需求者私钥可以解密;最后在一定程度上在保证信息授权的合法合规的情况下,实现信息的安全、可靠授权。
下面,将结合附图对本示例实施方式中上述基于区块链的信息授权方法中的各步骤进行详细的解释以及说明。
在步骤S110中,接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名。
在本示例实施方式中,参考图2所示,首先,位于区块链的一个节点上的信息需求终端202,在需要一种信息时,向区块链中其它的节点的具有所述信息的信息提供终端201广播获取该信息的信息获取请求;其中,信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;信息需求者标识用于查询信息需求者公钥,信息需求者数字证书用于获取信息需求者信息,信息需求类型用于准确定位所需要的信息的类型,信息获取合约就是指本次信息获取的双方合约,信息需求者签名是用信息需求者私钥添加,可以用公钥验证签名,表明信息需求者真实操作。
在步骤S120中.根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种。
在本示例的实施方式中,信息需求者标识与信息需求者公钥相关联,公钥保存在区块链的节点上;可以根据所述信息需求者标识查询到信息需求者公钥信息需求者签名是用信息需求者私钥添加,只能够用信息需求者的公钥进行验证的签名,信息需求者只有用私钥添加签名,才能表明本次操作是信息需求者的真实意愿;通过信息需求者的公钥进行验证的签名,验证结果未通过说明本次交易是信息需求者的真实操作,进而可以进行接下来的交易。
在步骤S130中.当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种。
在本示例的实施方式中,区块链中进行交易时,使用区块链技术来提供相关信息的授权,被授权信息都是密文上链,授权过程安全可靠;但是信息授权具有很大的风险,例如不合法、不合规章等;利用区块链进行授权时与信息需求者不透明,进行交易时,具有潜在的风险;所以需要对交易的风险进行判断,判断信息需求终端来源的信息需求者获取该类型的信息的风险,只有保证无风险时才可以进行交易。本示例中在验证结果为通过,对信息需求终端来源的信息需求者获取该类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,可以有效保证信息授权的合法合规性,在交易风险类别无风险时进行本次交易。
在本示例的一种实施方式中,参考图3所示,所述所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括步骤S310、步骤S320及步骤S330:
步骤S310.利用所述信息需求者数字证书获取所述信息需求者数字证书指向的需求者行业类别;
步骤S320.依据所述信息需求类型在区块链交易记录中获取该类型信息交易频率;
步骤S330.将所述需求者行业类别、信息交易频率以及信息需求类型的作为输入数据输入预先训练好的机器学习模型,得到与该行业类别的信息需求者交易该类型信息的风险类别预测结果,所述预测结果包括有风险,折中风险、无风险中一种,
其中,所述机器学习模型的训练方法是:
收集需求者行业类别、信息交易频率以及信息需求类型样本组集,其中,每个样本组事先标定了与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别;
将每个样本组的数据分别输入机器学习模型,得到对样本组事先标定的与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别,所述风险类别包括有风险,折中风险、无风险中一种;
如果机器学习模型的输出与事先对样本组事先标定的不一致,则调整机器学习模型的系数,使得机器学习模型针对所有样本组的输出,与事先标定的与所述样本组中行业类别的信息需求者交易所述信息需求类型信息的风险类别一致,训练结束。
通过训练机器学习模型可以自动的通过打标签的形式进行交易风险的预测,得到信息需求终端来源的信息需求者获取该类型的信息的风险类别的预测结果。其中训练机器学习模型的样本选用事先标定了与一种行业类别的信息需求者交易一种类型信息的风险类别的需求者行业类别、信息交易频率、信息需求类型样本组,不同行业类别信息需求者对一种类型的信息的需求情况不同,同时这种类型的信息的交易频率可以反映该类型的信息的大众需求程度,这几个要素可以较为准确的指引与一种行业类别的信息需求者交易一种类型信息的风险,例如一家外资企业获取国防类型的信息时,这就具有极大的交易风险。
在本示例的一种实施方式中,在区块链的一个节点上设置了信息授权风险判断终端,所述信息授权风险判断终端来源于历史信息授权监控机构,其特征在于,
所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括:
向信息授权风险判断终端广播风险判断需求;
当接收到所述信息授权风险判断终端对所述风险判断需求的响应时,将所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用信息授权风险判断终端公钥加密后,广播至信息授权风险判断终端;
获取所述信息授权风险判断终端判断的所述交易风险类别。
通过在区块链的节点上设置信息授权风险判断终端,用于对信息需求终端来源的信息需求者获取该类型的信息的风险类别进行判断,在信息提供终端需要判断信息需求终端来源的信息需求者获取该类型的信息的风险类别时,只需要将相关信息广播至信息授权风险判断终端,就可以使得交易风险判断由专门的第三方终端信息授权风险判断终端进行,有效降低信息提供终端的处理负荷,进一步的对信息需求终端的评价更加客观。
在本示例的一种实施方式中,在所述获取所述信息授权风险判断终端判断的所述交易风险类别中,
所述信息授权风险判断终端判断所述交易风险类别的方法是:
利用所述信息授权风险判断终端的私钥解密所述广播对应的内容,得到所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用与所述广播对应的内容相关联的信息提供终者公钥验证所述信息交易记录签名;
当利用所述信息提供终者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种;
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别。
信息授权风险判断终端在获取到信息需求者数字证书、所述信息需求类型和信息交易记录签名后,通过利用与所述广播对应的内容相关联的信息提供终者公钥验证信息交易记录签名,就可知道本次操作是不是信息需求者的真实操作;然后判断本次交易记录的真实性,可以保证在具有真实交易的情况下在进行风险判断,保证每个用户的隐私;在判断为真实存在交易后,对信息需求者交易所述信息需求类型的信息的交易风险类别进行判断,可以保证信息需求者的隐私安全。
在本示例的一种实施方式中,当利用所述信息提供者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种,包括:
向所述区块链节点上的信息需求终端广播交易记录真实性验证请求;
当接收到所述信息需求终端对所述验证请求的响应时,将所述交易记录签名且所述利用信息需求者公钥加密后,广播至信息需求终端;
获取所述信息需求终端对所述交易记录的真实性的判断结果,所述判断结果包括真实和不真实中的一种。
只有在交易记录是真实的情况下才进行所述信息需求终端来源的信息需求者获取该类型的信息的风险类别,可以保证对信息需求者的公平性,防止其他其它节点的恶意获取评价,保证信息不被滥用,同时避免区块链的节点上产生多余的信息;通过向信息需求者验证交易记录的真实性,可以在信息需求者的同意的情况下进行风险判断,进一步的保证信息需求者的公平性;同时,当信息需求者不进行所述交易记录的真实性验证时可以说明本次交易具有风险。
在本示例的一种实施方式中,所述历史信息授权监控机构按照每个信息需求者数字证书指向的信息需求者标签对应保存了根据所述信息需求者的历史交易评价的信誉类别,其中所述信誉类别包括良好、折中和差中的一种,其特征在于,
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别,包括:
根据所述信息需求者数字证书获取所述信息需求者数字证书指向的信息需求者标签;
根据所述信息需求者标签爬取记录在历史信息授权监控机构的所述信息需求者交易信誉类别;
根据所述交易信誉类别,判断所述交易风险类别。
历史信息授权监控机构保存有区块链上所有用户的信息交易记录以及信息需求者交易信誉类别,通过每个用户唯一的标签,也就是信息需求者标签,可以准确的爬取到信息需求者的交易信息记录,进而根据信息交易记录中的交易信誉类别,判断所述风险类别。这样可以根据用户的历史记录准确的判断出本次交易的风险。
在本示例的一种实施方式中,所述根据所述交易信誉类别,判断所述风险类别,包括:
根据所述交易信誉类别为良好,判断所述交易风险类别为无风险;
根据所述交易信誉类别为折中,判断所述交易风险类别为折中风险;
根据所述交易信誉类别为差,判断所述交易风险类别为有风险。
通过根据所述信息需求者的历史交易评价的信誉类别,例如违法违纪等信誉类别,就可以直接判断出与该信息需求者的交易的交易风险类别,例如,所述信息需求者的交易信誉类别为良好时,说明与该信息需求者进行交易时,可以有效保证交易之后的信息安全,而所述信息需求者的交易信誉类别为良好时,则相反。
在本示例的一种实施方式中,所述当所述验证结果为真实时,利用所述信息需求者数字证书、所述信息需求类型,判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别,包括:
信息授权风险判断终端根据所述信息需求者数字证书获取所述信息需求者数字证书指向的信息需求者标签;
根据所述信息需求者标签爬取记录在历史信息授权监控机构的该信息需求者交易所述信息需求类型的信息的记录和该信息需求类型的信息在区块链中的交易记录;
根据所述信息需求者交易所述信息需求类型的信息的记录和所述信息需求类型的信息在区块链中的交易记录,判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别。
根据所述信息需求者交易所述信息需求类型的信息的记录可以判断出该用户对该类型的信息的实际需求度,根据信息需求类型的信息在区块链中的交易记录可以判断出该类型的信息的所有用户的需求度,结合两个需求度就可以准确的判断出与所述信息需求终端来源的信息需求者交易该类型的信息的风险类别,例如当用户对该类型的信息在交易记录中非常的少,整个区块链中的交易记录中也非常的少,这就说明本次交易具有较高的风险,需要进行一定的实际考量决定时候进行交易,有效保证区块链中交易信息的低风险性。
本示例的一种实施方式中,所述根据所述信息需求者交易所述信息需求类型的信息的记录和所述信息需求类型的信息在区块链中的交易记录判断与所述信息需求终端来源的信息需求者交易所述信息需求类型的信息的风险类别,包括:
获取所述信息需求者交易所述信息需求类型的信息的记录中该信息需求类型的信息的第一交易频率;
获取所述信息需求类型的信息在区块链中的交易记录中该信息需求类型的信息的在包括当前时刻点之前的预定时间段的第二交易频率;
利用所述第一交易频率和第二频率判断与所述信息需求终端来源的信息需求者获取该类型的信息的风险类别。
当不能够直接根据例如交易信誉等判断出一个信息需求者的交易风险时,通过获取该信息交易者历史上交易该信息的记录,通过交易记录计算得到当前时刻点的类型的信息的第一交易频率,可以判断出该信息需求者的主要交易信息类型是否是该类型的信息;通过整个区块链中所述类型的信息的交易记录,计算包括当前时刻点之前的预定时间段的该类型信息的第二交易频率,可以知道该类型的信息是否在最近的时间段为大部分企业所需要的;通过获取所述信息需求者交易所述信息需求类型的信息的记录中该信息需求类型的信息的第一交易频率,例如第一交易频率为0,说明该信息需求者对该类型的信息需求度极低;通过获取所述信息需求类型的信息在区块链中的交易记录中该信息需求类型的信息的在包括当前时刻点之前的预定时间段的第二交易频率,例如为0.01%,说明所有用户对该信息的需求度也很低,反应出该类型的信息是比如国防、敏感言论等信息;然后,利用所述第一交易频率和第二频率判断与所述信息需求终端来源的信息需求者获取该类型的信息的风险类别;就可以根据两个交易频率准确的判断出本次交易的风险,进而在进一步的实地考量后决定是否授权该信息。
本示例的一种实施方式中,利用所述第一交易频率和第二频率判断与所述信息需求终端来源的信息需求者获取该类型的信息的风险类别,包括:
当所述第一频率超过第一预定阈值,同时第二频率超过第二预定阈值,判断所述风险类别为无风险;当所述第一频率没有超过第一预定阈值,同时第二频率没有超过第二预定阈值,判断所述风险类别为有风险;当所述第一频率超过第一预定阈值,同时第二频率没有超过第二预定阈值,或者,第一频率没有超过第一预定阈值,同时第二频率超过第二预定阈值,判断所述风险类别为折中风险。
当第一频率超过第一预定阈值,例如10%,同时第二频率超过第二预定阈值,例如5%,说明企业获取该类型的信息是非常合理的,也就是无风险;当第一频率没有超过第一预定阈值10%,同时第二频率没有超过第二预定阈值5%,判断所述风险类别为有风险,说明该信息需求者获取该类型的信息存在异常情况,为了保证信息授权的低风险即合法合规等,需要进一步调查研究或者直接拒绝授权;当所述第一频率超过第一预定阈值10%,同时第二频率没有超过第二预定阈值5%,或者,第一频率没有超过第一预定阈值10%,同时第二频率超过第二预定阈值5%,说明该信息需求者获取所述信息的情况在有风险和无风险之间,判断所述风险类别为折中风险,需要进一步的沟通协调后决定是否授权。
在步骤S140中.响应于所述交易风险类别为无风险,信息提供终端将所述信息需求类型的信息、信息获取合约以及该次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,向信息需求终端进行广播,以完成授权。
在本示例的实施方式中,当判断到交易风险类别为无风险说明可以安全交易,信息提供终端将需要的信息需求类型的信息、信息获取合约以及该次交易记录信息利用所述信息需求者的公钥加密,并且设置查看有效期后,向信息需求终端进行广播,以完成授权,只有信息需求者的私钥才可以进行解密查看,同时设置查看有效期可以进一步保证所述信息的安全传输。
本公开还提供了一种基于区块链的信息授权装置。参考图4所示,该基于区块链的信息授权装置可以包括获取模块410、验证模块420、判断模块430以及授权模块440。其中:
获取模块410可以用于接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;
验证模块420可以用于根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;
判断模块430可以用于当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;
授权模块440可以用于当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
上述基于区块链的信息授权装置中各模块的具体细节已经在对应的基于区块链的信息授权方法中进行了详细的描述,因此此处不再赘述。
应当注意,尽管在上文详细描述中提及了用于动作执行的设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本公开的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
此外,尽管在附图中以特定顺序描述了本公开中方法的各个步骤,但是,这并非要求或者暗示必须按照该特定顺序来执行这些步骤,或是必须执行全部所示的步骤才能实现期望的结果。附加的或备选的,可以省略某些步骤,将多个步骤合并为一个步骤执行,以及/或者将一个步骤分解为多个步骤执行等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、移动终端、或者网络设备等)执行根据本公开实施方式的方法。
在本公开的示例性实施例中,还提供了一种能够实现上述方法的电子设备。
所属技术领域的技术人员能够理解,本发明的各个方面可以实现为系统、方法或程序产品。因此,本发明的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。
下面参照图5来描述根据本发明的这种实施方式的电子设备500。图5显示的电子设备500仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图5所示,电子设备500以通用计算设备的形式表现。电子设备500的组件可以包括但不限于:上述至少一个处理单元510、上述至少一个存储单元520、连接不同系统组件(包括存储单元520和处理单元510)的总线530。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元510执行,使得所述处理单元510执行本说明书上述“示例性方法”部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元510可以执行如图1中所示的步骤S110:接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;S120:根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;步骤S130:当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;步骤S140:当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
存储单元520可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)5201和/或高速缓存存储单元5202,还可以进一步包括只读存储单元(ROM)5203。
存储单元520还可以包括具有一组(至少一个)程序模块5205的程序/实用工具5204,这样的程序模块5205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线530可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备500也可以与一个或多个外部设备700(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得客户能与该电子设备500交互的设备通信,和/或与使得该电子设备500能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口550进行。并且,电子设备500还可以通过网络适配器560与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器560通过总线530与电子设备500的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备500使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、终端装置、或者网络设备等)执行根据本公开实施方式的方法。
在本公开的示例性实施例中,还提供了一种计算机可读存储介质,其上存储有能够实现本说明书上述方法的程序产品。在一些可能的实施方式中,本发明的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在终端设备上运行时,所述程序代码用于使所述终端设备执行本说明书上述“示例性方法”部分中描述的根据本发明各种示例性实施方式的步骤。
参考图6所示,描述了根据本发明的实施方式的用于实现上述方法的程序产品600,其可以采用便携式紧凑盘只读存储器(CD-ROM)并包括程序代码,并可以在终端设备,例如个人电脑上运行。然而,本发明的程序产品不限于此,在本文件中,可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。所述程序产品可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读信号介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在客户计算设备上执行、部分地在客户设备上执行、作为一个独立的软件包执行、部分在客户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到客户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
此外,上述附图仅是根据本发明示例性实施例的方法所包括的处理的示意性说明,而不是限制目的。易于理解,上述附图所示的处理并不表明或限制这些处理的时间顺序。另外,也易于理解,这些处理可以是例如在多个模块中同步或异步执行的。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其他实施例。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由权利要求指出。

Claims (10)

1.一种基于区块链的信息授权方法,其特征在于,包括:
接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;
根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;
当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;
当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
2.根据权利要求1所述的方法,其特征在于,所述当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括:
利用所述信息需求者数字证书获取所述信息需求者数字证书指向的需求者行业类别;
依据所述信息需求类型在区块链交易记录中获取该类型信息交易频率;
将所述需求者行业类别、信息交易频率以及信息需求类型的作为输入数据输入预先训练好的机器学习模型,得到与该行业类别的信息需求者交易该类型信息的风险类别预测结果,所述预测结果包括有风险,折中风险、无风险中一种,
其中,所述机器学习模型的训练方法是:
收集需求者行业类别、信息交易频率以及信息需求类型样本组集,其中,每个样本组事先标定了与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别;
将每个样本组的数据分别输入机器学习模型,得到对样本组事先标定的与样本组中行业类别的信息需求者交易所述信息需求类型的信息的风险类别,所述风险类别包括有风险,折中风险、无风险中一种;
如果机器学习模型的输出与事先对样本组事先标定的不一致,则调整机器学习模型的系数,使得机器学习模型针对所有样本组的输出,与事先标定的与所述样本组中行业类别的信息需求者交易所述信息需求类型信息的风险类别一致,训练结束。
3.根据权利要求1所述的方法,在区块链的一个节点上设置了信息授权风险判断终端,所述信息授权风险判断终端来源于历史信息授权监控机构,其特征在于,
所述当验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种,包括:
向信息授权风险判断终端广播风险判断需求;
当接收到所述信息授权风险判断终端对所述风险判断需求的响应时,将所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用信息授权风险判断终端公钥加密后,广播至信息授权风险判断终端;
获取所述信息授权风险判断终端判断的所述交易风险类别。
4.根据权利要求3所述的方法,其特征在于,在所述获取所述信息授权风险判断终端判断的所述交易风险类别中,
所述信息授权风险判断终端判断所述交易风险类别的方法是:
利用所述信息授权风险判断终端的私钥解密所述广播对应的内容,得到所述信息需求者数字证书、所述信息需求类型和信息交易记录签名,利用与所述广播对应的内容相关联的信息提供终者公钥验证所述信息交易记录签名;
当利用所述信息提供终者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种;
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别。
5.根据权利要求4所述的方法,其特征在于,当利用所述信息提供者公钥验证所述信息交易记录签名,验证通过后,判断所述信息交易记录真实性,得到判断结果,所述判断结果包括真实和不真实中的一种,包括:
向所述区块链节点上的信息需求终端广播交易记录真实性验证请求;
当接收到所述信息需求终端对所述验证请求的响应时,将所述交易记录签名且所述利用信息需求者公钥加密后,广播至信息需求终端;
获取所述信息需求终端对所述交易记录的真实性的判断结果,所述判断结果包括真实和不真实中的一种。
6.根据权利要求4所述的方法,所述历史信息授权监控机构按照每个信息需求者数字证书指向的信息需求者标签对应保存了根据所述信息需求者的历史交易评价的信誉类别,其中所述信誉类别包括良好、折中和差中的一种,其特征在于,
当所述判断结果为真实时,利用所述信息需求者数字证书、所述信息需求类型判断与所述信息需求者交易所述信息需求类型的信息的交易风险类别,包括:
根据所述信息需求者数字证书获取所述信息需求者数字证书指向的信息需求者标签;
根据所述信息需求者标签爬取记录在历史信息授权监控机构的所述信息需求者交易信誉类别;
根据所述交易信誉类别,判断所述交易风险类别。
7.根据权利要求6所述的方法,其特征在于,所述根据所述交易信誉类别,判断所述风险类别,包括:
根据所述交易信誉类别为良好,判断所述交易风险类别为无风险;
根据所述交易信誉类别为折中,判断所述交易风险类别为折中风险;
根据所述交易信誉类别为差,判断所述交易风险类别为有风险。
8.一种基于区块链的信息授权装置,其特征在于,包括:
获取模块,用于接收位于区块链节点上的信息需求终端的信息获取请求,所述信息获取请求中至少包括信息需求者标识、信息需求者数字证书、信息需求类型、信息获取合约和信息需求者签名;
验证模块,用于根据所述信息需求者标识查询到信息需求者公钥,利用所述信息需求者公钥验证所述信息需求者签名,得到验证结果,所述验证结果包括通过和不通过中的一种;
判断模块,用于当所述验证结果为通过时,对与所述信息需求者交易所述信息需求类型的信息的风险类别进行判断,得到交易风险类别,所述交易风险类别包括有风险,折中风险、无风险中一种;
授权模块,用于当所述交易风险类别为无风险时,将所述信息需求类型的信息、信息获取合约以及本次交易记录信息利用所述信息需求者公钥加密,设置查看有效期后,在区块链上进行广播,以完成授权。
9.一种计算机可读存储介质,其上存储有基于区块链的信息授权程序,其特征在于,所述基于区块链的信息授权程序被处理器执行时实现权利要求1-7任一项所述的方法。
10.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的基于区块链的信息授权程序;其中,所述处理器配置为经由执行所述基于区块链的信息授权程序来执行权利要求1-7任一项所述的方法。
CN201910048692.XA 2019-01-18 2019-01-18 基于区块链的信息授权方法、装置、介质及电子设备 Pending CN109903042A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201910048692.XA CN109903042A (zh) 2019-01-18 2019-01-18 基于区块链的信息授权方法、装置、介质及电子设备
PCT/CN2019/120519 WO2020147426A1 (zh) 2019-01-18 2019-11-25 基于区块链的信息授权方法、装置、介质及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910048692.XA CN109903042A (zh) 2019-01-18 2019-01-18 基于区块链的信息授权方法、装置、介质及电子设备

Publications (1)

Publication Number Publication Date
CN109903042A true CN109903042A (zh) 2019-06-18

Family

ID=66943819

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910048692.XA Pending CN109903042A (zh) 2019-01-18 2019-01-18 基于区块链的信息授权方法、装置、介质及电子设备

Country Status (2)

Country Link
CN (1) CN109903042A (zh)
WO (1) WO2020147426A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110535659A (zh) * 2019-09-03 2019-12-03 北京海益同展信息科技有限公司 用于处理数据请求的方法和装置
CN111353780A (zh) * 2020-02-28 2020-06-30 南方科技大学 授权验证方法、装置及存储介质
WO2020147426A1 (zh) * 2019-01-18 2020-07-23 深圳壹账通智能科技有限公司 基于区块链的信息授权方法、装置、介质及电子设备
CN111464630A (zh) * 2020-03-31 2020-07-28 杭州复杂美科技有限公司 交易广播方法、设备和存储介质
CN111641695A (zh) * 2020-05-19 2020-09-08 全链通有限公司 基于区块链的应用程序授权使用方法、设备及存储介质
CN113436016A (zh) * 2021-06-29 2021-09-24 中国工商银行股份有限公司 基于区块链的作业处理方法、装置及系统

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103095697A (zh) * 2013-01-09 2013-05-08 华东师范大学 一种多重签名生成与验证系统及其方法
JP2014072733A (ja) * 2012-09-28 2014-04-21 Panasonic Corp 通信システム、通信端末、管理装置
CN106651346A (zh) * 2016-11-28 2017-05-10 上海凯岸信息科技有限公司 基于区块链的征信数据共享与交易系统
CN107819586A (zh) * 2017-11-20 2018-03-20 电子科技大学 一种多授权中心的门限属性基签名方法
CN108900528A (zh) * 2018-07-24 2018-11-27 中国联合网络通信集团有限公司 区块链实名认证方法、装置、设备及存储介质
CN108960832A (zh) * 2018-08-09 2018-12-07 全链通有限公司 区块链实名通信的隐私保护方法和系统
CN109003083A (zh) * 2018-07-27 2018-12-14 山东渔翁信息技术股份有限公司 一种基于区块链的ca认证方法、装置及电子设备
CN109150539A (zh) * 2018-07-24 2019-01-04 深圳前海益链网络科技有限公司 一种基于区块链的分布式ca认证系统、方法及装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3200167A1 (en) * 2016-01-29 2017-08-02 Mastercard International Incorporated Information transaction infrastructure
CN107257340B (zh) * 2017-06-19 2019-10-01 阿里巴巴集团控股有限公司 一种认证方法、基于区块链的认证数据处理方法及设备
CN108717443B (zh) * 2018-05-17 2020-06-05 京东数字科技控股有限公司 数据共享方法、区块链系统和计算机可读存储介质
CN109903042A (zh) * 2019-01-18 2019-06-18 深圳壹账通智能科技有限公司 基于区块链的信息授权方法、装置、介质及电子设备

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014072733A (ja) * 2012-09-28 2014-04-21 Panasonic Corp 通信システム、通信端末、管理装置
CN103095697A (zh) * 2013-01-09 2013-05-08 华东师范大学 一种多重签名生成与验证系统及其方法
CN106651346A (zh) * 2016-11-28 2017-05-10 上海凯岸信息科技有限公司 基于区块链的征信数据共享与交易系统
CN107819586A (zh) * 2017-11-20 2018-03-20 电子科技大学 一种多授权中心的门限属性基签名方法
CN108900528A (zh) * 2018-07-24 2018-11-27 中国联合网络通信集团有限公司 区块链实名认证方法、装置、设备及存储介质
CN109150539A (zh) * 2018-07-24 2019-01-04 深圳前海益链网络科技有限公司 一种基于区块链的分布式ca认证系统、方法及装置
CN109003083A (zh) * 2018-07-27 2018-12-14 山东渔翁信息技术股份有限公司 一种基于区块链的ca认证方法、装置及电子设备
CN108960832A (zh) * 2018-08-09 2018-12-07 全链通有限公司 区块链实名通信的隐私保护方法和系统

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020147426A1 (zh) * 2019-01-18 2020-07-23 深圳壹账通智能科技有限公司 基于区块链的信息授权方法、装置、介质及电子设备
CN110535659A (zh) * 2019-09-03 2019-12-03 北京海益同展信息科技有限公司 用于处理数据请求的方法和装置
WO2021042713A1 (zh) * 2019-09-03 2021-03-11 北京海益同展信息科技有限公司 用于处理数据请求的方法和装置
CN111353780A (zh) * 2020-02-28 2020-06-30 南方科技大学 授权验证方法、装置及存储介质
CN111353780B (zh) * 2020-02-28 2023-10-17 南方科技大学 授权验证方法、装置及存储介质
CN111464630A (zh) * 2020-03-31 2020-07-28 杭州复杂美科技有限公司 交易广播方法、设备和存储介质
CN111464630B (zh) * 2020-03-31 2021-07-06 杭州复杂美科技有限公司 交易广播方法、设备和存储介质
CN111641695A (zh) * 2020-05-19 2020-09-08 全链通有限公司 基于区块链的应用程序授权使用方法、设备及存储介质
CN111641695B (zh) * 2020-05-19 2022-10-28 全链通有限公司 基于区块链的应用程序授权使用方法、设备及存储介质
CN113436016A (zh) * 2021-06-29 2021-09-24 中国工商银行股份有限公司 基于区块链的作业处理方法、装置及系统

Also Published As

Publication number Publication date
WO2020147426A1 (zh) 2020-07-23

Similar Documents

Publication Publication Date Title
CN109903042A (zh) 基于区块链的信息授权方法、装置、介质及电子设备
EP3536002B1 (en) Decentralized biometric identity authentication
CN101589361B (zh) 控制数字身份表示的分发和使用的方法
US20210243037A1 (en) Method for information processing in digital asset certificate inheritance transfer, and related device
WO2020147709A1 (zh) 身份认证方法、个人安全内核节点、设备和介质
CN109711837A (zh) 基于区块链技术的投保处理方法、装置及电子设备
CN109087101A (zh) 交易校验方法、装置、存储介质及电子设备
CN105844471B (zh) 一种业务处理方法、装置及系统
CN106296186A (zh) 信息交互方法、装置及系统
CN108510276B (zh) 数据处理方法、装置和系统
CN110348975A (zh) 报关单信息校验方法及装置、电子设备和存储介质
CN112132198A (zh) 数据处理方法、装置、系统和服务器
KR20080100786A (ko) 인터넷 비지니스 보안 시스템
CN109255619A (zh) 一种基于区块链的身份认证方法及设备
CN110226317A (zh) 数据认证方法、装置和系统
CN101951375A (zh) 一种基于信任度评估的自适应信任协商系统和方法
US11196734B2 (en) Safe logon
CN106033571A (zh) 一种电子签名设备的交易方法、电子签名设备和交易系统
CN110351672A (zh) 信息推送方法、装置及电子设备
CN110324314A (zh) 用户注册方法及装置、存储介质、电子设备
CN111489175A (zh) 在线身份认证方法、装置、系统及存储介质
CN113569263A (zh) 跨私域数据的安全处理方法、装置及电子设备
CN110336787A (zh) 数据加密方法、装置、计算机设备和存储介质
CN105246042A (zh) 服务器登陆方法、终端及服务器
CN109919569A (zh) 跨区块链的审核方法、装置、存储介质及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 201, room 518000, building A, No. 1, front Bay Road, Qianhai Shenzhen Guangdong Shenzhen Hong Kong cooperation zone (Qianhai business secretary)

Applicant after: Shenzhen one ledger Intelligent Technology Co., Ltd.

Address before: 518000 Guangdong city of Shenzhen province Qianhai Shenzhen Hong Kong cooperation zone before Bay Road No. 1 building 201 room A

Applicant before: Shenzhen one ledger Intelligent Technology Co., Ltd.

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination