CN110049066B - 一种基于数字签名和区块链的资源访问授权方法 - Google Patents
一种基于数字签名和区块链的资源访问授权方法 Download PDFInfo
- Publication number
- CN110049066B CN110049066B CN201910432311.8A CN201910432311A CN110049066B CN 110049066 B CN110049066 B CN 110049066B CN 201910432311 A CN201910432311 A CN 201910432311A CN 110049066 B CN110049066 B CN 110049066B
- Authority
- CN
- China
- Prior art keywords
- resource
- access
- service provider
- storage
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/108—Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- Technology Law (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开一种基于数字签名和区块链的资源访问授权方法,包括:编写并部署用于存证资源存储交付行为的智能合约方法,以及用于存证资源访问权限更新行为的智能合约方法;资源拥有者向资源存储及访问服务提供者发起资源存储交付请求,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约以对资源存储交付行为进行存证;资源拥有者向资源存储及访问服务提供者请求更新其资源数据的访问权限,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约以对资源访问权限更新行为进行存证。
Description
技术领域
本发明涉及计算机软件技术领域,具体涉及一种基于数字签名和区块链的资源访问授权方法。
背景技术
第三方在访问用户存储于服务系统中的资源信息之前,需要获得作为资源拥有者的用户的访问授权,而在中心化的服务系统中存在资源访问授权记录信息被篡改或被删除的隐患,这将会为资源拥有者在其资源信息被非法泄露后的维权行为带来困难。
数字签名利用非对称加密和密码学哈希函数,可以保证数字信息的完整性,并对数字信息发送者的身份进行防抵赖确认。
区块链作为一种结合了加密、链式时间戳与分布式共识等技术的分布式账本技术,具有防篡改能力并可对进入区块链系统的数据信息进行真实记录。
结合数字签名和区块链技术可就资源访问授权,对资源拥有者和作为资源存储及访问服务提供者的中心化服务系统双方所做的行为进行防篡改记录。这种中心化服务系统存在资源访问授权记录信息被篡改或被删除的隐患问题。
发明内容
本发明技术解决问题:针对上述中心化服务系统中存在资源访问授权记录信息被篡改或被删除的隐患问题,提供一种基于数字签名和区块链的资源访问授权方法,能够有效地消除易篡改和被删除隐患,实现了对资源存储交付行为、资源访问权限更新行为存证。
本发明技术解决方案:
本发明的一种基于数字签名和区块链的资源访问授权方法,包括以下步骤:
步骤S1:采用存证资源存储交付行为的智能合约方法,提取资源存储交付行为的重要要素,通过提交签名交易,将其存证到区块链上,该方法记为RSDF,将含有RSDF的智能合约部署到区块链系统中;采用存证资源访问权限更新行为的智能合约方法,提取资源访问权限行为的重要要素,通过提交签名交易,将其存证到区块链上,该方法记为RAAUF,并将含有RAAUF的智能合约部署到区块链系统中;
步骤S2:资源拥有者向资源存储及访问服务提供者发起资源存储交付请求,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约方法RSDF,以对资源存储交付行为进行存证;
步骤S3:资源拥有者向资源存储及访问服务提供者请求更新其资源数据的访问权限,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约方法RAAUF,以对资源访问权限更新行为进行存证;
上述步骤中,所述区块链系统具有支持部署及运行智能合约的能力;所述资源存储及访问服务提供者具有与区块链系统交互的能力,主要包括构建与提交签名交易以及同步交易和区块数据;所述资源存储及访问服务提供者可访问及使用资源拥有者的公钥信息。
所述步骤S1中,所述含有智能合约方法RSDF的智能合约和含有智能合约方法RAAUF的智能合约,可以是同一个智能合约或者是不同的智能合约。
所述步骤S2具体实现如下:
(2.1):资源拥有者构建资源存储交付请求信息,并将该请求信息发送给资源存储及访问服务提供者;
(2.2):资源存储及访问服务提供者对在(2.1)中收到的资源存储交付请求信息进行有效性验证,并暂存其中的资源数据以及初始化该资源的访问权限控制信息;
(2.3):根据在(2.2)中收到的资源存储交付请求信息的具体内容,资源存储及访问服务提供者构建含有其私钥签名的区块链交易,并将其发送到区块链系统,以调用在步骤S1中部署好的智能合约方法RSDF;
(2.4):若区块链系统成功确认了资源存储及访问服务提供者在(2.3)中所提交的交易,资源存储及访问服务提供者向资源拥有者返回资源存储交付请求成功的反馈信息;否则,资源存储及访问服务提供者向资源拥有者返回资源存储交付请求失败的反馈信息。
所述步骤(2.1)中,所述资源存储交付请求信息包含:资源数据、资源数据的数字指纹、生成资源数字指纹所使用的算法、资源拥有者标识、资源拥有者使用其私钥对请求信息的签名以及所使用的签名算法。
所述步骤(2.2)中,所述有效性验证的具体实现如下:
(2.2.1):根据资源存储交付请求信息中的资源拥有者标识,资源存储及访问服务提供者查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(2.2.2);
(2.2.2):根据资源存储交付请求信息中资源数据的数字指纹信息,以及生成数字指纹所使用的算法,资源存储及访问服务提供者对资源数据的完整性进行验证,若验证失败,则返回表示验证错误的反馈信息,否则执行步骤(2.2.3)
(2.2.3):根据资源存储交付请求信息中的签名算法信息以及在(2.2.1)中得到的公钥信息,对资源存储交付请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对资源存储交付请求的有效性验证;
所述步骤S3具体实现如下:
(3.1):资源拥有者构建资源访问权限更新请求信息,并将该请求信息发送给资源存储及访问服务提供者;
(3.2):资源存储及访问服务提供者对在(3.1)中收到的资源访问权限更新请求信息进行合法性验证;
(3.3):根据在(3.1)中收到的资源访问权限更新请求的具体内容,资源存储及访问服务提供者构建含有其私钥签名的区块链交易并将其发送到区块链系统,以调用在步骤S1中部署好的智能合约方法RAAUF;
(3.4):若区块链系统成功确认了资源存储及访问服务提供者在(3.3)中所提交的交易,资源存储及访问服务提供者向资源拥有者返回资源访问权限更新请求成功的反馈信息;否则,资源存储及访问服务提供者向资源拥有者返回资源访问权限更新请求失败的反馈信息。
所述步骤(3.1)中,所述资源访问权限更新请求信息包含:资源标识、资源拥有者标识、受影响的被授权者标识、权限更新内容、资源拥有者使用其私钥对请求信息的签名以及所使用的签名算法。上述被授权者标识所代表的被授权者可以是个人用户或第三方应用。上述权限更新内容包括授权动作、访问动作以及访问限定条件,其中授权动作包括授予、撤销和更改,访问动作包括读与写,访问限定条件包括访问时间段和访问次数。
所述步骤(3.2)具体实现如下:
(3.2.1):根据资源访问权限更新请求信息中的资源标识,资源存储及访问服务提供者在其资源权限控制列表中查询相应资源的权限控制信息,若无对应记录,则返回表示验证错误的反馈信息,否则执行(3.2.2);
(3.2.2):根据在(3.2.1)中查询到的相应资源权限控制信息,判断资源访问权限更新请求信息中的资源拥有者与资源权限控制信息中的资源拥有者是否相同,若不同,则返回表示验证错误的反馈信息,否则执行(3.2.3);
(3.2.3):根据资源访问权限更新请求信息中的资源拥有者标识,资源存储及访问服务提供者查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(3.2.4);
(3.2.4):利用在步骤(3.2.3)中查询到的公钥信息以及资源访问权限更新请求信息中的签名算法信息对资源访问权限更新请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对资源访问权限更新请求的合法性验证。
本发明与现有技术相比的优点在于:
(1)使用数字签名和区块链技术将资源拥有者与资源存储及访问服务提供者双方对相关资源数据的存储及访问行为所达成的共识进行防抵赖确认存证,与传统技术相比,增强了对作为资源拥有者的用户方的权益的保护;
(2)利用区块链与智能合约,将资源拥有者对资源数据的访问授权记录信息进行防篡改存证,与传统技术相比,在资源数据发生泄露之后的纠纷中可为资源拥有者与资源存储及访问服务提供者双方各自的维权行为提供举证便利。
附图说明
图1为基于数字签名和区块链的资源访问授权方法一般流程图;
图2文件资源存储与访问系统结构图;
图3为本发明方法实现流程图;
图4为智能合约的存储内容示意图。
具体实施方式
为使本发明更加容易理解,结合一个实例对本发明作进一步阐述,但该实施例不构成对本发明的任何限制。
如图2所示,一个文件资源存储与访问系统,主要由浏览器、文件服务器和RepChain联盟链组成。其中,浏览器作为用户代理为文件资源拥有者用户与文件服务器之间的交互提供支持,浏览器端支持计算文件资源的数字指纹以及对信息进行数字签名;文件服务器,对外提供与文件资源存储访问相关的服务,对于文件资源拥有者用户,主要对其提供文件存储、文件访问以及文件访问权限更新服务,文件服务器通过RepChain Client组件与RepChain联盟链进行交互;RepChain联盟链由多个组织机构的节点使用RepChain联盟链基础组件进行组网。
如图3所示,基于上述结构实现本发明所提出的一种基于数字签名和区块链的资源访问授权方法,具体实施步骤如下:
步骤S1:由RepChain联盟链运维者编写并部署智能合约,在该合约中实现合约方法RSDF与RAAUF,分别用于存证文件存储交付行为和文件访问权限更新行为。
上述智能合约的存储内容如图4所示,其中RSDF需存储的信息包括:文件的数字指纹、文件名称、文件大小、文件拥有者社会信用编号、文件存储服务方社会信用编号、文件拥有者签名、文件拥有者签名所用签名算法、文件存储服务方签名、文件存储服务方签名所用签名算法及时间戳;RAAUF需存储的信息包括:文件的数字指纹、文件拥有者社会信用编号、被授权者的社会信用编号、授权动作、文件访问动作、文件访问限定条件、文件拥有者签名、文件拥有者签名所用签名算法以及时间戳。
步骤S2:文件拥有者通过浏览器向文件服务器发起文件存储交付请求,文件服务器构建并提交区块链交易,调用智能合约方法RSDF,以将资源存储交付行为在RepChain联盟链系统中进行存证。其具体实现为:
(2.1):文件拥有者通过浏览器构建文件存储交付请求,并将该请求提交给文件服务器,该请求包含信息:文件数据、文件哈希值、所用哈希算法(如SHA256算法)、文件拥有者社会信用编号(如个人身份证号码)、文件拥有者的签名以及所使用的签名算法(如ECDSAwithSHA256算法);
(2.2):文件服务器对在(2.1)中收到的文件存储交付请求信息进行有效性验证,并暂存其中的文件数据以及初始化该文件的访问权限控制信息。其中有效性验证分为以下两步:
(2.2.1):根据文件存储交付请求信息中的文件拥有者社会信用编号,文件服务器查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(2.2.2);
(2.2.2):根据文件存储交付请求信息中文件哈希值,以及所用哈希算法,文件服务器对文件数据的完整性进行验证,若验证失败,则返回表示验证错误的反馈信息,否则执行步骤(2.2.3)
(2.2.3):根据文件存储交付请求信息中的签名算法信息以及在(2.2.1)中得到的公钥信息,对文件存储交付请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对文件存储交付请求的有效性验证;
(2.3):根据在(2.2)中收到的文件存储交付请求信息的具体内容,文件服务器通过RepChain Client构建调用智能合约方法RSDF的签名交易,并将其发送到RepChain联盟链;
(2.4):若RepChain联盟链成功确认了文件服务器在(2.3)中所提交的交易,文件服务器向文件拥有者返回文件存储交付请求成功的反馈信息;否则,文件服务器向文件拥有者返回文件存储交付请求失败的反馈信息。
步骤S3:文件拥有者向文件服务器请求更新其文件的访问权限,文件服务器构建并提交区块链交易,调用智能合约方法RAAUF,以将资源访问权限更新行为在RepChain联盟链系统中进行存证。其具体实现为:
(3.1):文件拥有者在浏览器中构建文件访问权限更新请求信息,并将该请求信息发送给文件服务器,该请求信息包含:文件哈希值、文件拥有者社会信用编号(如个人身份证号码)、受影响的被授权者社会信用编号(如个人身份证号码)、授权动作(如授予)、访问动作(如读)、访问限定条件(如限定访问时间段为2019-03-01 00:00:00:000UTC至2019-04-01 12:00:00:000UTC)、文件拥有者的签名以及所使用的签名算法(如ECDSAwithSHA256)。
(3.2):文件服务器对在(3.1)中收到的文件访问权限更新请求信息进行合法性验证,其中合法性验证的具体实现分为以下四步:
(3.2.1):根据文件访问权限更新请求信息中的文件哈希值,文件服务器在其文件访问权限控制列表中查询相应资源的权限控制信息,若无对应记录,则返回表示验证错误的反馈信息,否则执行(3.2.2);
(3.2.2):根据在(3.2.1)中查询到的文件访问权限控制信息,判断文件访问权限更新请求信息中的文件拥有者社会信用编号与文件访问权限控制信息中的文件拥有者社会信用编号是否相同,若不同,则返回表示验证错误的反馈信息,否则执行(3.2.3);
(3.2.3):根据文件访问权限更新请求信息中的文件拥有者社会信用编号,文件服务器查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(3.2.4);
(3.2.4):利用在步骤(3.2.3)中查询到的公钥信息以及文件访问权限更新请求信息中的签名算法信息对文件访问权限更新请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对文件访问权限更新请求的合法性验证;
(3.3):根据在(3.1)中收到的文件访问权限更新请求的具体内容,文件服务器通过RepChain Client构建调用智能合约方法RAAUF的签名交易,并将其发送到RepChain联盟链;
(3.4):若RepChain联盟链成功确认了文件服务器在(3.3)中所提交的交易,文件服务器向文件拥有者返回文件权限更新请求成功的反馈信息;否则,文件服务器向文件拥有者返回文件访问权限更新请求失败的反馈信息。
Claims (7)
1.一种基于数字签名和区块链的资源访问授权方法,其特征在于,包括以下步骤:
步骤S1:编写用于存证资源存储交付行为的智能合约方法,记为RSDF,将含有RSDF的智能合约部署到区块链系统中;编写用于存证资源访问权限更新行为的智能合约方法,记为RAAUF,并将含有RAAUF的智能合约部署到区块链系统中;
步骤S2:资源拥有者向资源存储及访问服务提供者发起资源存储交付请求,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约方法RSDF,以对资源存储交付行为进行存证;
步骤S3:资源拥有者向资源存储及访问服务提供者请求更新其资源数据的访问权限,资源存储及访问服务提供者构建并提交区块链交易,调用智能合约方法RAAUF,以对资源访问权限更新行为进行存证,最终完成基于数字签名和区块链的资源访问授权;
所述步骤S2具体实现如下:
步骤(2.1)资源拥有者构建资源存储交付请求信息,并将该请求信息发送给资源存储及访问服务提供者;
步骤(2.2)资源存储及访问服务提供者对在步骤(2.1)中收到的资源存储交付请求信息进行有效性验证,并暂存其中的资源数据以及初始化该资源的访问权限控制信息;
步骤(2.3)根据在步骤(2.2)中收到的资源存储交付请求信息的具体内容,资源存储及访问服务提供者构建含有其私钥签名的区块链交易,并将其发送到区块链系统,以调用所述步骤S1中部署好的智能合约方法RSDF;
步骤(2.4)若区块链系统成功确认了资源存储及访问服务提供者在步骤(2.3)中所提交的交易,资源存储及访问服务提供者向资源拥有者返回资源存储交付请求成功的反馈信息;否则,资源存储及访问服务提供者向资源拥有者返回资源存储交付请求失败的反馈信息;
所述步骤S3具体实现如下:
步骤(3.1)资源拥有者构建资源访问权限更新请求信息,并将该请求信息发送给资源存储及访问服务提供者;
步骤(3.2)资源存储及访问服务提供者对在(3.1)中收到的资源访问权限更新请求信息进行合法性验证;
步骤(3.3)根据在步骤(3.1)中收到的资源访问权限更新请求的具体内容,资源存储及访问服务提供者构建含有其私钥签名的区块链交易并将其发送到区块链系统,以调用所述步骤S1中部署好的智能合约方法RAAUF;
步骤(3.4)若区块链系统成功确认了资源存储及访问服务提供者在步骤(3.3)中所提交的交易,资源存储及访问服务提供者向资源拥有者返回资源访问权限更新请求成功的反馈信息;否则,资源存储及访问服务提供者向资源拥有者返回资源访问权限更新请求失败的反馈信息。
2.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述区块链系统具有支持部署及运行智能合约的能力;所述资源存储及访问服务提供者具有与区块链系统交互的能力,包括构建与提交签名交易以及同步交易和区块数据;所述资源存储及访问服务提供者可访问及使用资源拥有者的公钥信息。
3.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述步骤S1中,所述含有智能合约方法RSDF的智能合约和含有智能合约方法RAAUF的智能合约,是同一个智能合约或者是不同的智能合约。
4.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述步骤(2.1)中,所述资源存储交付请求信息包含:资源数据、资源数据的数字指纹、生成资源数字指纹所使用的算法、资源拥有者标识、资源拥有者使用其私钥对请求信息的签名以及所使用的签名算法。
5.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述步骤(2.2)中,所述有效性验证的具体实现如下:
(2.2.1)根据资源存储交付请求信息中的资源拥有者标识,资源存储及访问服务提供者查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(2.2.2);
(2.2.2)根据资源存储交付请求信息中资源数据的数字指纹信息,以及生成数字指纹所使用的算法,资源存储及访问服务提供者对资源数据的完整性进行验证,若验证失败,则返回表示验证错误的反馈信息,否则执行步骤(2.2.3);
(2.2.3)根据资源存储交付请求信息中的签名算法信息以及在(2.2.1)中得到的公钥信息,对资源存储交付请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对资源存储交付请求的有效性验证。
6.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述步骤(3.1)中,所述资源访问权限更新请求信息包含:资源标识、资源拥有者标识、受影响的被授权者标识、权限更新内容、资源拥有者使用其私钥对请求信息的签名以及所使用的签名算法,上述被授权者标识所代表的被授权者是个人用户或第三方应用,上述权限更新内容包括授权动作、访问动作以及访问限定条件,其中授权动作包括授予、撤销和更改,访问动作包括读与写,访问限定条件包括访问时间段和访问次数。
7.根据权利要求1所述的基于数字签名和区块链的资源访问授权方法,其特征在于:所述步骤(3.2)具体实现如下:
(3.2.1):根据资源访问权限更新请求信息中的资源标识,资源存储及访问服务提供者在其资源权限控制列表中查询相应资源的权限控制信息,若无对应记录,则返回表示验证错误的反馈信息,否则执行步骤(3.2.2);
(3.2.2)根据在(3.2.1)中查询到的相应资源权限控制信息,判断资源访问权限更新请求信息中的资源拥有者与资源权限控制信息中的资源拥有者是否相同,若不同,则返回表示验证错误的反馈信息,否则执行步骤(3.2.3);
(3.2.3)根据资源访问权限更新请求信息中的资源拥有者标识,资源存储及访问服务提供者查询其公钥信息,若无对应的公钥信息,则返回表示验证错误的反馈信息,否则执行步骤(3.2.4);
(3.2.4)利用在(3.2.3)中查询到的公钥信息以及资源访问权限更新请求信息中的签名算法信息对资源访问权限更新请求信息中的签名信息进行数字签名验证,若验证失败,则返回表示验证错误的反馈信息,否则完成对资源访问权限更新请求的合法性验证。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910432311.8A CN110049066B (zh) | 2019-05-23 | 2019-05-23 | 一种基于数字签名和区块链的资源访问授权方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910432311.8A CN110049066B (zh) | 2019-05-23 | 2019-05-23 | 一种基于数字签名和区块链的资源访问授权方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110049066A CN110049066A (zh) | 2019-07-23 |
CN110049066B true CN110049066B (zh) | 2020-05-26 |
Family
ID=67283299
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910432311.8A Active CN110049066B (zh) | 2019-05-23 | 2019-05-23 | 一种基于数字签名和区块链的资源访问授权方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110049066B (zh) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110543784B (zh) * | 2019-09-09 | 2022-06-07 | 江苏方天电力技术有限公司 | 一种基于区块链的大数据资源开放多方访问控制方法 |
CN113221169B (zh) * | 2019-10-30 | 2023-01-20 | 支付宝(杭州)信息技术有限公司 | 区块链隐私数据的查询方法及装置 |
CN110837652A (zh) * | 2019-11-07 | 2020-02-25 | 山东爱城市网信息技术有限公司 | 一种基于区块链的数据资源授权方法及系统 |
CN111177107B (zh) * | 2019-12-31 | 2023-07-25 | 百度在线网络技术(北京)有限公司 | 基于区块链的文件处理方法、装置、设备和存储介质 |
CN111314316A (zh) * | 2020-01-20 | 2020-06-19 | 江苏荣泽信息科技股份有限公司 | 一种基于区块链的数据访问方法 |
CN111327618B (zh) * | 2020-02-25 | 2023-04-18 | 上海链民信息科技有限公司 | 一种基于区块链的精准访问控制方法、装置及系统 |
CN111902815B (zh) * | 2020-03-11 | 2023-06-27 | 合肥达朴汇联科技有限公司 | 数据传送方法、系统、设备、电子设备及可读存储介质 |
CN112800404B (zh) * | 2021-03-30 | 2021-07-23 | 支付宝(杭州)信息技术有限公司 | 一种跨链访问控制方法和装置 |
CN112769871B (zh) * | 2021-03-30 | 2021-11-19 | 支付宝(杭州)信息技术有限公司 | 跨链访问控制方法和装置 |
CN113139209B (zh) * | 2021-04-15 | 2023-09-26 | 中国科学院软件研究所 | 一种基于原子性签名的可验证凭据实现方法和系统 |
CN113327165A (zh) | 2021-06-07 | 2021-08-31 | 支付宝(杭州)信息技术有限公司 | 一种基于区块链的交易方法 |
CN114022285A (zh) * | 2021-11-10 | 2022-02-08 | 中国科学院计算机网络信息中心 | 一种基于联盟区块链的跨机构云计算资源计量方法及系统 |
CN114254344B (zh) * | 2021-12-14 | 2024-03-08 | 北京师范大学 | 一种基于区块链的共享数据库的隐私数据范围查询方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106408299A (zh) * | 2016-08-31 | 2017-02-15 | 江苏买卖网电子商务有限公司 | 一种基于区块链技术的电子智能签约支付方法 |
CN107103473A (zh) * | 2017-04-27 | 2017-08-29 | 电子科技大学 | 一种基于区块链的智能合约实现方法 |
CN109344647A (zh) * | 2018-09-12 | 2019-02-15 | 上海点融信息科技有限责任公司 | 用于区块链网络的访问凭证生成方法、数据访问方法、存储介质、计算设备 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10026118B2 (en) * | 2016-02-22 | 2018-07-17 | Bank Of America Corporation | System for allowing external validation of data in a process data network |
WO2018158936A1 (ja) * | 2017-03-03 | 2018-09-07 | 日本電気株式会社 | ブロックチェーン管理装置、ブロックチェーン管理方法及びプログラム |
CN109117660B (zh) * | 2017-06-22 | 2021-05-28 | 中思博安科技(北京)有限公司 | 一种基于区块链和智能合约的数据共享方法及系统 |
CN107911373B (zh) * | 2017-11-24 | 2019-09-06 | 中钞信用卡产业发展有限公司杭州区块链技术研究院 | 一种区块链权限管理方法及系统 |
CN108462568B (zh) * | 2018-02-11 | 2021-08-06 | 西安电子科技大学 | 一种基于区块链的安全文件存储和共享方法、云存储系统 |
CN109347941A (zh) * | 2018-10-10 | 2019-02-15 | 南京简诺特智能科技有限公司 | 一种基于区块链的数据共享平台及其实现方法 |
-
2019
- 2019-05-23 CN CN201910432311.8A patent/CN110049066B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106408299A (zh) * | 2016-08-31 | 2017-02-15 | 江苏买卖网电子商务有限公司 | 一种基于区块链技术的电子智能签约支付方法 |
CN107103473A (zh) * | 2017-04-27 | 2017-08-29 | 电子科技大学 | 一种基于区块链的智能合约实现方法 |
CN109344647A (zh) * | 2018-09-12 | 2019-02-15 | 上海点融信息科技有限责任公司 | 用于区块链网络的访问凭证生成方法、数据访问方法、存储介质、计算设备 |
Also Published As
Publication number | Publication date |
---|---|
CN110049066A (zh) | 2019-07-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110049066B (zh) | 一种基于数字签名和区块链的资源访问授权方法 | |
CN108898389B (zh) | 基于区块链的内容验证方法及装置、电子设备 | |
US10489562B2 (en) | Modular software protection | |
US10970717B2 (en) | Distributed ledger for encrypted digital identity | |
US11523153B2 (en) | System and techniques for digital data lineage verification | |
US6334118B1 (en) | Software rental system and method for renting software | |
JP5449905B2 (ja) | 情報処理装置、プログラム、および情報処理システム | |
CN104104672B (zh) | 基于身份认证建立动态授权码的方法 | |
CN110771120B (zh) | 用于基于区块链的认证的系统和方法 | |
US20110314285A1 (en) | Registration method of biologic information, application method of using template and authentication method in biometric authentication | |
AU2019204723B2 (en) | Cryptographic key management based on identity information | |
US8856507B2 (en) | Secure identity and personal information storage and transfer | |
JP2018537022A (ja) | デジタルアイデンティティを管理するためのシステム及び方法 | |
CN102549576A (zh) | 审核设备 | |
JP2003005859A (ja) | プログラムやデータの管理方法とコンピュータ | |
CN110908786A (zh) | 一种智能合约调用方法、装置及介质 | |
WO2022216625A1 (en) | Enhanced asset management using an electronic ledger | |
TW201913529A (zh) | 基於區塊鏈智能合約的函證系統及其方法 | |
CN111915308A (zh) | 一种区块链网络的交易处理方法及区块链网络 | |
EP4240245A1 (en) | Method for suspending protection of an object achieved by a protection device | |
JP6866803B2 (ja) | 認証システムおよび認証方法 | |
CN110033367A (zh) | 基于区块链的合同记录方法及装置、电子设备 | |
JP2001337600A (ja) | 電子データ保管システム、履歴検証装置、電子データ保管方法及び記録媒体 | |
JP5431804B2 (ja) | 認証システムおよび認証方法 | |
CN111177171A (zh) | 基于区块链的业务数据认证与管理方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |