CN110213737A - 基于联盟链建立体域网信息安全机制的方法 - Google Patents

基于联盟链建立体域网信息安全机制的方法 Download PDF

Info

Publication number
CN110213737A
CN110213737A CN201910436003.2A CN201910436003A CN110213737A CN 110213737 A CN110213737 A CN 110213737A CN 201910436003 A CN201910436003 A CN 201910436003A CN 110213737 A CN110213737 A CN 110213737A
Authority
CN
China
Prior art keywords
accounting nodes
alliance
transaction
cloud server
chain
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910436003.2A
Other languages
English (en)
Other versions
CN110213737B (zh
Inventor
覃团发
刘宇
胡永乐
沈湘平
陈哲
罗剑涛
官倩宁
李金泽
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Runjian Co Ltd
Guangxi University
Original Assignee
Runjian Co Ltd
Guangxi University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Runjian Co Ltd, Guangxi University filed Critical Runjian Co Ltd
Priority to CN201910436003.2A priority Critical patent/CN110213737B/zh
Publication of CN110213737A publication Critical patent/CN110213737A/zh
Application granted granted Critical
Publication of CN110213737B publication Critical patent/CN110213737B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/009Security arrangements; Authentication; Protecting privacy or anonymity specially adapted for networks, e.g. wireless sensor networks, ad-hoc networks, RFID networks or cloud networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/38Services specially adapted for particular environments, situations or purposes for collecting sensor information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Medical Informatics (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Telephonic Communication Services (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

本发明公开了一种基于联盟链建立体域网信息安全机制的方法,其包括以下步骤:步骤一、部署多个用于采集生理数据的传感器,任一传感器上搭载一个wifi模块,wifi模块与云服务器连接并在云服务器上部署一个第一记账节点;步骤二、在远程服务设备上部署多个第二记账节点和多个排序节点;步骤三、搭建通信通道,形成联盟区块链;步骤四、传感器采集生理数据并将生理数据上传至联盟区块链。本发明针对体域网暴露的诸多安全性问题,提出了利用联盟区块链对体域网信息进行管理的安全机制,联盟区块链的身份认证,密封通道传输和分布式记账能有效地保护用户隐私数据,防止用户的生理信息被篡改。

Description

基于联盟链建立体域网信息安全机制的方法
技术领域
本发明涉及体域网技术领域。更具体地说,本发明涉及一种基于联盟链建立体域网信息安全机制的方法。
背景技术
随着我国经济水平的不断提高,人民的生活质量越来越高,越来越多的人开始关注自己的身体健康,不少人穿戴智能设备来检测自己的生理数据,这些设备构成一个公众应用的网络,即为常说的体域网,体域网技术具有自动化、智能化的应用特点,能够有效的解决看病难,看病贵的问题,特别是对于地处偏远地区的用户更是提供了便捷迅速的医疗服务手段,体域网能够对疾病进行实时的监控和预防,代替了传统的病后治疗诊疗方法。
随着信息化和传感器技术的发展,体域网中的用户的个人信息和生理参数信息越来越容易受到攻击和破坏,其安全性引起了人们的广泛关注。传统的体域网网络是依赖汇聚节点的星型网络,体域网的通信通道都是开放性的,导致体域网中的传感器面临着传输信息被监听、位置暴露等安全威胁;另有,传统的体域网内的数据传输都要经过汇聚节点的存储和转发,汇聚节点一旦被攻破将导致整个体域网的瘫痪而损失全部数据的风险。
如何提高体域网中用户个人信息和生理参数信息等隐私的安全问题是当下电子医疗发展领域亟待解决的问题。
发明内容
本发明的一个目的是解决至少上述问题,并提供至少后面将说明的优点。
本发明还有一个目的是提供一种基于联盟链建立体域网信息安全机制的方法,其针对体域网暴露的诸多安全性问题,提出了利用联盟区块链对体域网信息进行管理的安全机制,联盟区块链的身份认证,密封通道传输和分布式记账能有效地保护用户隐私数据,防止用户的生理信息被篡改。
为了实现根据本发明的这些目的和其它优点,提供了一种基于联盟链建立体域网信息安全机制的方法,其包括以下步骤:
步骤一、部署多个用于采集生理数据的传感器,任一传感器上搭载一个wifi模块,wifi模块与云服务器连接并在云服务器上部署一个第一记账节点;
步骤二、在远程服务设备上部署多个第二记账节点和多个排序节点;所有的第一记账节点、所有的第二记账节点、所有的排序节点构成联盟;
步骤三、联盟内的任一用户的所有第一记账节点和需要相互通信的若干个第二记账节点和若干个排序节点,共同搭建起一个通信通道,形成一个联盟区块链;通信通道内的任一第一记账节点、任一第二记账节点分别对应一个账本副本;
步骤四、传感器按采集周期采集生理数据,并将生理数据传送至相对应的云服务器,云服务器向其对应的通信通道内发起交易提案,请求将生理数据上传至联盟区块链。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,任一第一记账节点/任一第二记账节点在加入至通信通道之前,需要获取证书,具体为:
步骤S1、第一记账节点/第二记账节点在线下将身份证明导入第三方权威证书颁发机构,第三方权威证书颁发机构反馈用户名和密码给第一记账节点/第二记账节点;
步骤S2、第一记账节点/第二记账节点在互联网上向第三方权威机构提出注册请求,第三方权威证书颁发机构标识第一记账节点/第二记账节点对应的用户名、密码,并反馈注册证书给第一记账节点/第二记账节点;
步骤S3、第一记账节点/第二记账节点向第三方权威证书颁发机构提出证书请求,第三方权威证书颁发机构在数据库内验证第一记账节点/第二记账节点的用户名、密码,并反馈证书给第一记账节点/第二记账节点。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,第三方权威证书颁发机构在反馈证书给第一记账节点/第二记账节点同时,还会反馈私钥给第一记账节点/第二记账节点,证书中包括与私钥匹配的公钥,归属于同一个通信通道的多个第一记账节点、多个第二记账节点的公钥相同。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,云服务器在发起交易提案以后,云服务器上的第一记账节点用自身私钥在交易提案上进行签名。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,步骤四中的请求将生理数据上传至联盟区块链具体为:
步骤a、在与步骤四中云服务器相对应的通信通道内的所有的第二记账节点中选举若干个第二记账节点作为背书节点,任一背书节点用证书中的公钥对交易提案上的第一记账节点的签名进行验证,若背书节点验证成功,则背书节点将交易提案中的生理数据计入自身的账本副本中进行模拟背书,同时背书节点用自身的私钥在交易提案上进行签名,并将签名的交易提案和模拟背书结果反馈至云服务器;若任一背书节点验证失败,则交易提案中的交易为无效交易;
步骤b、所有的背书节点将各自的签名和模拟背书结果反馈至云服务器;云服务器用其上的第一记账节点对应的公钥对所有的背书节点的签名进行一一验证,若云服务器验证成功,则云服务器对所有的背书节点的背书结果进行比对,若所有的模拟背书结果一致,则交易提案上的交易为有效交易,云服务器生成新的区块信息;若云服务器的验证失败,或所有的背书节点的背书结果不一致,则将交易提案上的交易标识为无效交易;
步骤c、云服务器将新的区块信息提交至通信通道内的多个排序节点,多个排序节点将新的区块信息广播转发给通信通道内的所有的第一记账节点和所有的第二记账节点,任一第一记账节点/任一第二记账节点执行交易提案上的交易,若交易结果与新的区块信息一致,则第一记账节点/第二记账节点更新自身的账本副本;若交易结果与新的区块信息不一致,则将新的区块信息标识为无效区块信息。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,任一联盟区块链上安装有智能合约,智能合约上记录有各个交易的方法名和参数,在云服务器向联盟区块链发起交易请求时,智能合约将交易相对应的方法名和参数反馈至云服务器,云服务器调用交易相对应的方法,并将交易相对应的参数引入形成交易提案。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,wifi模块的工作电流小于40mA,休眠电流小于100μA。
优选的是,所述的基于联盟链建立体域网信息安全机制的方法,传感器包括心率传感器、体温传感器和血压传感器等体域网传感器中的一种或多种。
本发明至少包括以下有益效果:
1、利用联盟区块链分布式记账的特点,保证了用户的个人信息、生理参数信息的不可篡改性,除非攻击者能说服联盟区块链上51%的节点一起作假,但是这个作弊成本将会很高;
2、利用PKI架构对加入联盟区块链的多个节点的身份进行管理,联盟区块链上的任何操作都会验证节点的身份,任何有恶意行为的节点都可以被追溯到;
3、联盟区块链可以为需要查询数据、交换数据的几个节点形成封闭传输通道,形成“私网”,只有位于同一通信通道内的几个节点之间可以产生交易,其他非通道内节点不能加入;
4、本发明不再需要汇聚节点整合转发各传感器采集到的数据,每个传感器可以单独作为一个区块链节点,传感器之间的通信和数据交换可以通过联盟区块链来实现,为传感器节点间通信提供了一种新思路。
本发明的其它优点、目标和特征将部分通过下面的说明体现,部分还将通过对本发明的研究和实践而为本领域的技术人员所理解。
附图说明
图1为本发明所述的基于联盟链建立体域网信息安全机制的方法的流程图。
具体实施方式
下面结合附图及实施例对本发明做进一步的详细说明,以令本领域技术人员参照说明书文字能够据以实施。
应当理解,本文所使用的诸如“具有”、“包含”以及“包括”术语并不排出一个或多个其它元件或其组合的存在或添加。
需要说明的是,下述实施方案中所述实验方法,如无特殊说明,均为常规方法,所述试剂和材料,如无特殊说明,均可从商业途径获得。
在本发明的描述中,术语“横向”、“纵向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,并不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。
如图1所示,本发明提供一种基于联盟链建立体域网信息安全机制的方法,其包括以下步骤:
步骤101、部署多个用于采集生理数据的传感器,任一传感器上搭载一个wifi模块,wifi模块与云服务器连接并在云服务器上部署一个第一记账节点;
步骤102、在远程服务设备上部署多个第二记账节点和多个排序节点;所有的第一记账节点、所有的第二记账节点、所有的排序节点构成联盟;
步骤103、联盟内的任一用户的所有第一记账节点和需要相互通信的若干个第二记账节点和若干个排序节点,共同搭建起一个通信通道,形成一个联盟区块链;通信通道内的任一第一记账节点、任一第二记账节点分别对应一个账本副本;
步骤104、传感器按采集周期采集生理数据,并将生理数据传送至相对应的云服务器,云服务器向其对应的通信通道内发起交易提案,请求将生理数据上传至联盟区块链。
在上述技术方案中,本发明针对体域网暴露的诸多安全性问题,提出了利用联盟区块链对体域网信息进行管理的安全机制,联盟区块链的身份认证,密封通道传输和分布式记账能有效地保护用户隐私数据,防止用户的生理信息被篡改。
首先我们部署多个传感器,其分别用于采集多个用户的生理数据,具体包括心率、温度、血压等人体生理参数;每个传感器上搭载一个wifi模块与云服务器连接,并在云服务器上部署一个第一记账节点,利用wifi模块作为媒介,将传感器与云服务器连接,传感器采集的生理数据通过wifi模块传递至云服务器,并在云服务器上进行区块计算。相比于在本地芯片上进行区块计算,云服务器的计算速度更快,计算延时和传输延时更低,能有效降低生理数据信息传输延时过大的问题;本发明将分布式的传感器与分布式的区块链网络结合,将传感器直接接入联盟区块链中且为分布式的部署,节省了传统的汇聚点,避免了汇聚点一旦被攻破导致整个体域网瘫痪,进而损失全部数据的事故的发生;
远程服务设备为第三方医疗机构服务器和/或健康中心机构服务器,传统的体域网是用户把生理数据从传感器传输给汇聚节点,汇聚节点整合后再传给远程服务设备,传感器通常会采用一些轻量级的安全算法,对生理数据起到加密的作用,轻量级的计算抵抗外界对数据的攻击破坏的能力较低,在将数据从传感器传送至汇聚点的过程中,很容易被黑客攻破导致数据泄露,整合转发数据的汇聚点也存在极容易被攻击的问题,对数据构成威胁,用户的历史数据信息在传输过程中就会被轻易地篡改或丢失,而部署在联盟区块链上的节点,凭借着联盟区块链分布式记账的特点可以保证数据的完整性,仅攻破一个节点并篡改账本的副本信息并不能生效,因为这些历史记录已经通过共识机制同步到网络中所有节点的账本副本里了,确保了历史信息不被作假,本发明大大提升体域网数据的安全性;
区别于主流的公有区块链,本发明使用了联盟区块链,将需要相互通信的所有节点结合并搭建一个通信通道,只有在一个通信通道里的节点才能参与数据的查询、传输、修改和储存等交易,通道外的节点无权查看通信通道内的数据,这就构筑了隐私安全的第一道防线;
本发明中,对于通道内敏感的信息也可以进行加密,可以使用私有数据集合将敏感的信息储存,必须是被认证的组织才可以访问私有数据,其他记账节点记录的是它的哈希值,方便访问者进行校对和审查。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,任一第一记账节点/任一第二记账节点在加入至通信通道之前,需要获取证书,具体为:
步骤S1、第一记账节点/第二记账节点在线下将身份证明导入第三方权威证书颁发机构,第三方权威证书颁发机构反馈用户名和密码给第一记账节点/第二记账节点;
步骤S2、第一记账节点/第二记账节点在互联网上向第三方权威机构提出注册请求,第三方权威证书颁发机构标识第一记账节点/第二记账节点对应的用户名、密码,并反馈注册证书给第一记账节点/第二记账节点;
步骤S3、第一记账节点/第二记账节点向第三方权威证书颁发机构提出证书请求,第三方权威证书颁发机构在数据库内验证第一记账节点/第二记账节点的用户名、密码,并反馈证书给第一记账节点/第二记账节点。
在上述技术方案中,第三方权威证书颁发机构就好比身份管理员,可以对通信通道内的所有节点的身份进行核实和管理,远程服务设备上的排序节点也是需要向第三方权威机构进行备案、核实、获取证书的,保证通信通道内每个节点的合法性,这样就防止了开放网络中任何节点都可以匿名加入的情况出现,由于传感器采集到的数据涉及到用户的个人隐私,所以我们要求加入网络的节点必须是经过认证的合法节点。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,第三方权威证书颁发机构在反馈证书给第一记账节点/第二记账节点同时,还会反馈私钥给第一记账节点/第二记账节点,证书中包括与私钥匹配的公钥,归属于同一个通信通道的多个第一记账节点、多个第二记账节点的公钥相同。交易始发的节点用其私钥对交易提案进行签名,交易提案提交到通信通道内,通道内的其余节点用证书上的公钥进行验证,利用公私钥的匹配性,省去了数据传输过程中,对各个节点身份的验证,同时进一步保证联盟区块链上的数据的安全性。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,云服务器在发起交易提案以后,云服务器上的第一记账节点用自身私钥在交易提案上进行签名。通信通道内的其余的第一记账节点、第二记账节点可以用公钥对交易提案进行验证,利用公私钥的匹配性,省去了数据传输过程中,对各个节点身份的验证,同时进一步保证联盟区块链上的数据的安全性。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,步骤四中的请求将生理数据上传至联盟区块链具体为:
步骤a、在与步骤四中云服务器相对应的通信通道内的所有的第二记账节点中选举若干个第二记账节点作为背书节点,任一背书节点用证书中的公钥对交易提案上的第一记账节点的签名进行验证,若背书节点验证成功,则背书节点将交易提案中的生理数据计入自身的账本副本中进行模拟背书,同时背书节点用自身的私钥在交易提案上进行签名,并将签名的交易提案和模拟背书结果反馈至云服务器;若任一背书节点验证失败,则交易提案中的交易为无效交易;
步骤b、所有的背书节点将各自的签名和模拟背书结果反馈至云服务器;云服务器用其上的第一记账节点对应的公钥对所有的背书节点的签名进行一一验证,若云服务器验证成功,则云服务器对所有的背书节点的背书结果进行比对,若所有的模拟背书结果一致,则交易提案上的交易为有效交易,云服务器生成新的区块信息;若云服务器的验证失败,或所有的背书节点的背书结果不一致,则将交易提案上的交易标识为无效交易;
步骤c、云服务器将新的区块信息提交至通信通道内的多个排序节点,多个排序节点将新的区块信息广播转发给通信通道内的所有的第一记账节点和所有的第二记账节点,任一第一记账节点/任一第二记账节点执行交易提案上的交易,若交易结果与新的区块信息一致,则第一记账节点/第二记账节点更新自身的账本副本;若交易结果与新的区块信息不一致,则将新的区块信息标识为无效区块信息。
在上述技术方案中,完成注册的节点就可以和需要通信的其余节点一起组成一条通信通道了,通道会生成创世区块和账本,每个记账节点(第一记账节点、第二记账节点)都需要维护一个交易账本的副本,通道会把无关的节点隔离开,没有加入通道的节点无权访问该通道的交易账本,每隔一段时间间隔传感器的第一记账节点就把当前传感器采集到的生理数据上传到联盟区块链上,这一过程并不会马上记载到账本上,而是会先由传感器的第一记账节点签名后交给通道内的从第二记账节点中选举的背书节点,背书节点用公钥验证签名并进行模拟交易,模拟完成后背书节点再在交易提案上签名发反馈至传感器的第一记账节点,当收集到足够多的背书签名后,比对模拟的结果,如果结果一致说明该传感器的业务确实完成,可以生成新的区块,下一步就可以转发给通道中的排序节点。排序节点会通过广播的方式转发信息,通知通道内的记账节点更新自己的账本副本,排序节点广播采用的是Gossip协议,当一个记账节点接收到排序节点的消息后,它可以随机选择k个节点进行转发,如果有节点掉线或者未响应也可以通过之后的反熵机制来补全账本,反熵机制会让节点周期性地和邻近节点比对账本,并维护和更新账本信息。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,任一联盟区块链上安装有智能合约,智能合约上记录有各个交易的方法名和参数,在云服务器向联盟区块链发起交易请求时,智能合约将交易相对应的方法名和参数反馈至云服务器,云服务器调用交易相对应的方法,并将交易相对应的参数引入形成交易提案。通道内还会运行智能合约,智能合约会在达到特定条件下,自动帮助执行业务,比如测速传感器达到5m/s的时候访问心脏病病人的心率传感器数据;又或是心率超过正常值范围时,心率传感器相对应的第一记账节点相对应的云服务器自动发起将心率数据提交至至远程服务设备(如第三方医疗机构)的交易提案。智能合约上有事先编写好的业务逻辑,采集生理数据的传感器对应的第一记账节点签名后将交易提案提交至通信通道,通信通道内的背书节点按照智能合约上的逻辑执行业务。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,wifi模块的工作电流小于40mA,休眠电流小于100μA。超低功耗的wifi模块进一步降低数据传输过程中计算的能耗。
在另一种技术方案中,所述的基于联盟链建立体域网信息安全机制的方法,传感器包括心率传感器、体温传感器和血压传感器等体域网传感器中的一种或多种。满足用户的多种生理数据的采集。
这里说明的设备数量和处理规模是用来简化本发明的说明的。对本发明的应用、修改和变化对本领域的技术人员来说是显而易见的。
尽管本发明的实施方案已公开如上,但其并不仅仅限于说明书和实施方式中所列运用,它完全可以被适用于各种适合本发明的领域,对于熟悉本领域的人员而言,可容易地实现另外的修改,因此在不背离权利要求及等同范围所限定的一般概念下,本发明并不限于特定的细节和这里示出与描述的图例。

Claims (8)

1.基于联盟链建立体域网信息安全机制的方法,其特征在于,其包括以下步骤:
步骤一、部署多个用于采集生理数据的传感器,任一传感器上搭载一个wifi模块,wifi模块与云服务器连接并在云服务器上部署一个第一记账节点;
步骤二、在远程服务设备上部署多个第二记账节点和多个排序节点;所有的第一记账节点、所有的第二记账节点、所有的排序节点构成联盟;
步骤三、联盟内的任一用户的所有第一记账节点和需要相互通信的若干个第二记账节点和若干个排序节点,共同搭建起一个通信通道,形成一个联盟区块链;通信通道内的任一第一记账节点、任一第二记账节点分别对应一个账本副本;
步骤四、传感器按采集周期采集生理数据,并将生理数据传送至相对应的云服务器,云服务器向其对应的通信通道内发起交易提案,请求将生理数据上传至联盟区块链。
2.如权利要求1所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,任一第一记账节点/任一第二记账节点在加入至通信通道之前,需要获取证书,具体为:
步骤S1、第一记账节点/第二记账节点在线下将身份证明导入第三方权威证书颁发机构,第三方权威证书颁发机构反馈用户名和密码给第一记账节点/第二记账节点;
步骤S2、第一记账节点/第二记账节点在互联网上向第三方权威机构提出注册请求,第三方权威证书颁发机构标识第一记账节点/第二记账节点对应的用户名、密码,并反馈注册证书给第一记账节点/第二记账节点;
步骤S3、第一记账节点/第二记账节点向第三方权威证书颁发机构提出证书请求,第三方权威证书颁发机构在数据库内验证第一记账节点/第二记账节点的用户名、密码,并反馈证书给第一记账节点/第二记账节点。
3.如权利要求2所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,第三方权威证书颁发机构在反馈证书给第一记账节点/第二记账节点同时,还会反馈私钥给第一记账节点/第二记账节点,证书中包括与私钥匹配的公钥,归属于同一个通信通道的多个第一记账节点、多个第二记账节点的公钥相同。
4.如权利要求3所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,云服务器在发起交易提案以后,云服务器上的第一记账节点用自身私钥在交易提案上进行签名。
5.如权利要求4所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,步骤四中的请求将生理数据上传至联盟区块链具体为:
步骤a、在与步骤四中云服务器相对应的通信通道内的所有的第二记账节点中选举若干个第二记账节点作为背书节点,任一背书节点用证书中的公钥对交易提案上的第一记账节点的签名进行验证,若背书节点验证成功,则背书节点将交易提案中的生理数据计入自身的账本副本中进行模拟背书,同时背书节点用自身的私钥在交易提案上进行签名,并将签名的交易提案和模拟背书结果反馈至云服务器;若任一背书节点验证失败,则交易提案中的交易为无效交易;
步骤b、所有的背书节点将各自的签名和模拟背书结果反馈至云服务器;云服务器用其上的第一记账节点对应的公钥对所有的背书节点的签名进行一一验证,若云服务器验证成功,则云服务器对所有的背书节点的背书结果进行比对,若所有的模拟背书结果一致,则交易提案上的交易为有效交易,云服务器生成新的区块信息;若云服务器的验证失败,或所有的背书节点的背书结果不一致,则将交易提案上的交易标识为无效交易;
步骤c、云服务器将新的区块信息提交至通信通道内的多个排序节点,多个排序节点将新的区块信息广播转发给通信通道内的所有的第一记账节点和所有的第二记账节点,任一第一记账节点/任一第二记账节点执行交易提案上的交易,若交易结果与新的区块信息一致,则第一记账节点/第二记账节点更新自身的账本副本;若交易结果与新的区块信息不一致,则将新的区块信息标识为无效区块信息。
6.如权利要求5所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,任一联盟区块链上安装有智能合约,智能合约上记录有各个交易的方法名和参数,在云服务器向联盟区块链发起交易请求时,智能合约将交易相对应的方法名和参数反馈至云服务器,云服务器调用交易相对应的方法,并将交易相对应的参数引入形成交易提案。
7.如权利要求6所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,wifi模块的工作电流小于40mA,休眠电流小于100μA。
8.如权利要求7所述的基于联盟链建立体域网信息安全机制的方法,其特征在于,传感器包括心率传感器、体温传感器和血压传感器等体域网传感器中的一种或多种。
CN201910436003.2A 2019-05-23 2019-05-23 基于联盟链建立体域网信息安全机制的方法 Active CN110213737B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910436003.2A CN110213737B (zh) 2019-05-23 2019-05-23 基于联盟链建立体域网信息安全机制的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910436003.2A CN110213737B (zh) 2019-05-23 2019-05-23 基于联盟链建立体域网信息安全机制的方法

Publications (2)

Publication Number Publication Date
CN110213737A true CN110213737A (zh) 2019-09-06
CN110213737B CN110213737B (zh) 2022-02-15

Family

ID=67788413

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910436003.2A Active CN110213737B (zh) 2019-05-23 2019-05-23 基于联盟链建立体域网信息安全机制的方法

Country Status (1)

Country Link
CN (1) CN110213737B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111177766A (zh) * 2020-01-16 2020-05-19 四川川测研地科技有限公司 应用于管道完整性管理的区块链管理系统及管理方法
CN111191294A (zh) * 2019-12-27 2020-05-22 诚镌科技(广州)有限公司 基于区块链的单节点记账方法、系统、设备和存储介质
CN111191283A (zh) * 2019-12-27 2020-05-22 广西大学 基于联盟区块链的北斗定位信息安全加密方法及装置
CN111710422A (zh) * 2020-06-04 2020-09-25 四川虹微技术有限公司 标识码确定方法、装置、电子设备及可读存储介质
CN112069520A (zh) * 2020-09-10 2020-12-11 广西大学 基于联盟区块链和北斗的电力杆塔监测数据加密方法及装置
CN112073483A (zh) * 2020-08-28 2020-12-11 武汉大学 基于信誉与委员会背书机制的权威证明共识方法及系统
CN112241539A (zh) * 2020-10-16 2021-01-19 昆明理工大学 一种基于联盟链的分布式制造业数据采集存储方法
CN113114728A (zh) * 2021-03-22 2021-07-13 南京航空航天大学 一种基于可编辑区块链的体域网身份认证方法及系统
CN113691569A (zh) * 2020-05-18 2021-11-23 顺丰科技有限公司 一种基于联盟链的动态扩展的记账方法及装置
CN113726665A (zh) * 2021-08-27 2021-11-30 四川启睿克科技有限公司 基于区块链的边界网关路由的更新方法
CN113852662A (zh) * 2021-08-06 2021-12-28 华数云科技有限公司 一种基于联盟链的边缘云分布式存储框架及方法
CN113965566A (zh) * 2021-10-11 2022-01-21 浪潮云信息技术股份公司 一种基于Header-Sig流的BFT共识算法实现方法及系统
CN114039740A (zh) * 2021-09-17 2022-02-11 北京邮电大学 一种网络测量方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110107075A1 (en) * 2009-10-29 2011-05-05 Inha-Industry Partnership Institute Network device and network control device in wireless body area network, and secure wake-up method and wake-up authentication code generation method of network device and network control device
EP2679037A1 (en) * 2011-02-22 2014-01-01 BlackBerry Limited Methods and apparatus to connect wireless-enabled devices
CN105812126A (zh) * 2016-05-19 2016-07-27 齐鲁工业大学 健康区块链数据加密密钥的轻量级备份与高效恢复方法
CN109727032A (zh) * 2018-12-29 2019-05-07 杭州趣链科技有限公司 一种基于身份标识密码的联盟区块链访问控制方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110107075A1 (en) * 2009-10-29 2011-05-05 Inha-Industry Partnership Institute Network device and network control device in wireless body area network, and secure wake-up method and wake-up authentication code generation method of network device and network control device
EP2679037A1 (en) * 2011-02-22 2014-01-01 BlackBerry Limited Methods and apparatus to connect wireless-enabled devices
CN105812126A (zh) * 2016-05-19 2016-07-27 齐鲁工业大学 健康区块链数据加密密钥的轻量级备份与高效恢复方法
CN109727032A (zh) * 2018-12-29 2019-05-07 杭州趣链科技有限公司 一种基于身份标识密码的联盟区块链访问控制方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
张万达: "Body Area Network Identity Authentication Protocol Based on Physical", 《IEEE》 *
杨惠杰: "区块链技术在物联网中的身份认证研究", 《中兴通讯技术》 *

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111191294A (zh) * 2019-12-27 2020-05-22 诚镌科技(广州)有限公司 基于区块链的单节点记账方法、系统、设备和存储介质
CN111191283A (zh) * 2019-12-27 2020-05-22 广西大学 基于联盟区块链的北斗定位信息安全加密方法及装置
CN111191294B (zh) * 2019-12-27 2022-05-24 诚镌科技(广州)有限公司 基于区块链的单节点记账方法、系统、设备和存储介质
CN111177766A (zh) * 2020-01-16 2020-05-19 四川川测研地科技有限公司 应用于管道完整性管理的区块链管理系统及管理方法
CN113691569A (zh) * 2020-05-18 2021-11-23 顺丰科技有限公司 一种基于联盟链的动态扩展的记账方法及装置
CN111710422A (zh) * 2020-06-04 2020-09-25 四川虹微技术有限公司 标识码确定方法、装置、电子设备及可读存储介质
CN111710422B (zh) * 2020-06-04 2024-01-26 四川虹微技术有限公司 标识码确定方法、装置、电子设备及可读存储介质
CN112073483A (zh) * 2020-08-28 2020-12-11 武汉大学 基于信誉与委员会背书机制的权威证明共识方法及系统
CN112069520A (zh) * 2020-09-10 2020-12-11 广西大学 基于联盟区块链和北斗的电力杆塔监测数据加密方法及装置
CN112241539A (zh) * 2020-10-16 2021-01-19 昆明理工大学 一种基于联盟链的分布式制造业数据采集存储方法
CN113114728B (zh) * 2021-03-22 2022-04-01 南京航空航天大学 一种基于可编辑区块链的体域网身份认证方法及系统
CN113114728A (zh) * 2021-03-22 2021-07-13 南京航空航天大学 一种基于可编辑区块链的体域网身份认证方法及系统
CN113852662A (zh) * 2021-08-06 2021-12-28 华数云科技有限公司 一种基于联盟链的边缘云分布式存储框架及方法
CN113852662B (zh) * 2021-08-06 2023-09-26 华数云科技有限公司 一种基于联盟链的边缘云分布式存储系统及方法
CN113726665A (zh) * 2021-08-27 2021-11-30 四川启睿克科技有限公司 基于区块链的边界网关路由的更新方法
CN114039740A (zh) * 2021-09-17 2022-02-11 北京邮电大学 一种网络测量方法及系统
CN113965566A (zh) * 2021-10-11 2022-01-21 浪潮云信息技术股份公司 一种基于Header-Sig流的BFT共识算法实现方法及系统
CN113965566B (zh) * 2021-10-11 2024-05-14 浪潮云信息技术股份公司 一种基于Header-Sig流的BFT共识算法实现方法及系统

Also Published As

Publication number Publication date
CN110213737B (zh) 2022-02-15

Similar Documents

Publication Publication Date Title
CN110213737A (zh) 基于联盟链建立体域网信息安全机制的方法
Garg et al. BAKMP-IoMT: Design of blockchain enabled authenticated key management protocol for internet of medical things deployment
Srinivas et al. A mutual authentication framework for wireless medical sensor networks
Ferrag et al. Fighting COVID-19 and future pandemics with the Internet of Things: Security and privacy perspectives
Wang et al. Distributed security architecture based on blockchain for connected health: Architecture, challenges, and approaches
CN102077545B (zh) 用于进行无处不在的病人监测的个人安全管理器
Zhou et al. Securing m-healthcare social networks: challenges, countermeasures and future directions
Mohanta et al. Decauth: Decentralized authentication scheme for iot device using ethereum blockchain
CN112954675B (zh) 多网关认证方法、系统、存储介质、计算机设备、终端
Hussain et al. Authentication techniques and methodologies used in wireless body area networks
CN107833052B (zh) 一种基于区块链的聚合支付系统及工作方法
Subramani et al. Lightweight privacy and confidentiality preserving anonymous authentication scheme for WBANs
CN103959735B (zh) 用于提供安全组播集群内通信的系统和方法
IL295578A (en) Secure methods and systems for providing environmental rating
CN107835166A (zh) 一种基于区块链的高价值晶体追溯方法及装置
CN109412790A (zh) 一种面向物联网的用户认证与密钥协商系统及方法
US20100150353A1 (en) Secure method and apparatus to verify personal identity over a network
KR20190063796A (ko) 블록체인 시스템을 위한 생체 정보 기반의 인증 장치 및 방법
Jiang et al. Two-factor authentication protocol using physical unclonable function for IoV
Shreya et al. A smart secure healthcare monitoring system with Internet of Medical Things
Xu et al. A secure mutual authentication scheme of blockchain-based in WBANs
Jan et al. Lmas-shs: A lightweight mutual authentication scheme for smart home surveillance
Bagga et al. Blockchain-envisioned access control for internet of things applications: a comprehensive survey and future directions
Chen et al. An efficient mutual authentication and key agreement scheme without password for wireless sensor networks
Rangwani et al. Four-factor mutual authentication scheme for health-care based on wireless body area network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant