CN110348237A - 基于区块链的数据管理方法及装置、存储介质、电子设备 - Google Patents

基于区块链的数据管理方法及装置、存储介质、电子设备 Download PDF

Info

Publication number
CN110348237A
CN110348237A CN201910444803.9A CN201910444803A CN110348237A CN 110348237 A CN110348237 A CN 110348237A CN 201910444803 A CN201910444803 A CN 201910444803A CN 110348237 A CN110348237 A CN 110348237A
Authority
CN
China
Prior art keywords
data
set provider
data set
authorization
consumer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910444803.9A
Other languages
English (en)
Inventor
刘利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
OneConnect Smart Technology Co Ltd
Original Assignee
OneConnect Smart Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by OneConnect Smart Technology Co Ltd filed Critical OneConnect Smart Technology Co Ltd
Priority to CN201910444803.9A priority Critical patent/CN110348237A/zh
Publication of CN110348237A publication Critical patent/CN110348237A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本公开涉及一种基于区块链的数据管理方法及装置,属于安全工具技术领域,该方法包括:当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;基于所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中;当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;基于所获取的授权凭证,判断该数据提供者的授权是否合法;当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。该方法集中管理授权权限,管理方便,且不易出错。

Description

基于区块链的数据管理方法及装置、存储介质、电子设备
技术领域
本公开涉及安全工具技术领域,具体而言,涉及一种基于区块链的数据管理方法、基于区块链的数据管理装置、计算机可读存储介质以及电子设备。
背景技术
随着互联网技术在人们日常生活中的普及,人们可以通过手机或者电脑等智能设备连接互联网进行活动以满足自己在生活中或者工作中的需要。
在使用互联网的过程中,人们将各种数据存储于互联网上,例如大到企业客户数据、运营数据,小到个人的指纹信息、账号信息等等。当有数据消费者需查看或者使用所存储的数据时,则需要请求对该数据的权限。现有的授权管理都为分散管理,多个数据消费者各自管理所具有的权限,使得授权管理过于杂乱。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的实施例提供一种基于区块链的数据管理方法、基于区块链的数据管理装置、计算机可读存储介质以及电子设备。
根据本公开的第一方面,提供一种基于区块链的数据管理方法,包括:
当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;
基于所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中;
当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;
当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;
基于所获取的授权凭证,判断该数据提供者的授权是否合法;
当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。
在本公开的一示例性实施例中,在当区块网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表之前,所述数据管理方法还包括:
当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表;
基于该数据消费者列表,获取该数据消费者列表中的每一数据消费者所拥有的授权权限;
将该数据消费者列表中的每一数据消费者以及该数据消费者所对应的授权权限对应存储于该数据提供者的授权列表中。
在本公开的一示例性实施例中,在当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表之前,所述数据管理方法还包括:
当区块链网络中的区块链节点接收到数据提供者的注册请求时,获取该数据提供者的身份信息;
基于该数据提供者的身份信息,生成与该数据提供者相对应的身份ID;
基于该身份ID,生成与该身份ID相对应的公钥和私钥,并将该公钥与该身份ID对应存储,将该私钥发送至该数据提供者;
其中,所述获取该数据提供者的授权凭证包括获取该数据提供者的私钥。
在本公开的一示例性实施例中,所述数据管理方法还包括:
当接收到数据提供者对授权列表的编辑请求时,向该数据提供者显示授权列表编辑界面,其中,该授权列表编辑界面包括授权列表修改选项;
响应于该数据提供者选择授权列表修改选项,向该数据提供者显示授权列表中每一数据消费者与该数据消费者所对应的授权权限的对应关系列表;
响应于该数据提供者对该对应关系列表中数据消费者与授权权限对应关系的选择,将所选择的数据消费者与授权权限置于修改状态;
接受在修改状态下该数据提供者对所选择的数据消费者与授权权限对应关系的修改。
在本公开的一示例性实施例中,在所述当该数据提供者的授权合法时,完成对该数据消费者的授权之后,所述数据管理方法还包括:
将该授权请求与该数据消费者对应存储于该授权列表中。
在本公开的一示例性实施例中,所述基于该数据提供者的授权凭证,判断该数据提供者的授权是否合法包括:
验证与该身份ID对应存储的公钥和由该数据提供者处所获取的私钥,当验证通过时,则判定该数据提供者的授权合法。
根据本公开的第二方面,提供一种基于区块链的数据管理装置,包括:
第一获取模块,配置为当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;
第一判断模块,配置为基于所获取的授权列表,判断该数据消费者是否存在于该授权列表中;
显示模块,配置为当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;
第二获取模块,配置为当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;
第二判断模块,配置为基于所获取的授权凭证,判断该数据提供者的授权是否合法;
执行模块,配置为当该数据提供者的授权合法时,完成对该数据消费者的授权。
根据本公开的第三方面,提供一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如上述任意一项所述的基于区块链的数据管理方法。
根据本公开的第四方面,提供一种电子设备,包括:
处理器;以及
存储器,其上存储有计算机程序;
其中,所述处理器被配置为经由执行所述计算机程序来实现如上述任意一项所述的基于区块链的数据管理方法。
本公开的实施例提供的技术方案可以具有以下有益效果:
通过本公开的各实施例,当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表,该授权列表包括了数据提供者已经授权的数据消费者以及该消费者所对应的数据权限,通过判断该数据消费者对该数据的权限是否存在于授权列表中以确定该数据消费者能否对应使用该数据,实现了数据权限的统一管理,避免了由于权限分散管理而导致授权管理过于杂乱。且当数据消费者对该数据的权限不存在于授权列表中时,须经由数据提供者进行授权确认再验证授权凭证,保证了数据提供者的数据安全性,防止恶意泄露及使用。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出根据本公开一示例性实施例的一种基于区块链的数据管理方法的应用场景示意图。
图2示出根据本公开一示例性实施例的一种基于区块链的数据管理方法的流程示意图。
图3示出根据本公开一示例性实施例的基于区块链的数据管理方法还包括的编辑授权列表的流程示意图。
图4示出根据本公开一示例性实施例的一种基于区块链的数据管理装置的示意组成框图。
图5示出根据本公开一示例性实施例的电子设备的示意组成框图。
图6示出根据本公开一示例性实施例的一种计算机可读存储介质的示意图。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本公开将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施方式中。在下面的描述中,提供许多具体细节从而给出对本公开的实施方式的充分理解。然而,本领域技术人员将意识到,可以实践本公开的技术方案而省略所述特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知技术方案以避免使得本公开的各方面变得模糊。
此外,附图仅为本公开的示意性图解,并非一定是按比例绘制。图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。
请参阅图1,图1为根据本公开一示例性实施例的基于区块链的数据管理方法的应用场景示意图,如图1中的实施例所示,示出了至少一个数据消费端100、至少一个数据提供端200和服务器300。其中,数据消费端100、数据提供端200为可供用户直接操作的终端,该数据消费端100和数据提供端200可以为位置可移动的终端或者位置固定的终端,例如该数据消费端100、数据提供端200可以是手提电脑也可以是台式电脑等等。数据消费端100和数据提供端200可以分别和服务器300进行通信,例如数据提供端200可将数据上传至服务器300进行存储,数据消费端100欲查看或者使用该数据时,可通过该服务器300向数据提供端200进行权限请求,当数据提供端200允许授权时,数据消费端100才可查看或使用该数据提供端200所授权的、存储于服务器300上的数据。
在一示例性实施方式中,提供了一种基于区块链的数据管理方法,该数据管理方法可以运行在任意计算设备中,例如运行于终端或者服务器,也可以运行于服务器集群或云服务器等,当然,本领域技术人员也可以根据需求在其他平台运行本发明的方法,本公开对此不做特殊限定。参考图2,该示例性数据管理方法包括:
步骤S210,当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表。
其中,数据消费者是指数据的使用方,数据消费者可通过使用或者查看数据以满足运作需求,该数据消费者可以是个人、应用或者组织等,例如应用通过查看数据提供者的定位数据以确定该数据提供者的位置等。
数据提供者是指数据的提供方,数据提供者将相关数据存储于网络或者服务器等可供存储的平台或者设备,例如当数据提供者为个人时,该数据提供者可将指纹信息或者身份信息存储于手机或者电脑等,当数据提供者为组织时,该数据提供者可将运营数据或者客户数据存储于服务器中,以供组织内部共享等。
数据消费者对数据的授权请求是指数据消费者在使用或者查看数据之前,向该数据的数据提供者进行授权申请的信息,当数据提供者允许了该授权请求时,数据消费者才能够使用或者查看该数据。
数据提供者的授权列表是指存储有该数据提供者所授权的数据消费者名单以及每一数据消费者所拥有的数据权限的列表。根据该数据提供者的授权列表能够确定该数据提供者曾向哪些数据消费者授权了哪些数据的权限。例如数据提供者为个人,曾向手机上的浏览器应用授权了地理位置数据以及身份信息的数据权限。
在一示例性实施方式中,在当区块网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表之前,还包括:
当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表。
其中,权限管理请求是指数据提供者用于请求进行整理数据权限的信息。在一示例中,所述权限管理请求可以由数据提供者点击界面的特定区域进行发送,例如数据提供者点击界面上的“权限管理”按键以发送权限管理请求;在另一示例中,所述权限管理请求可以每间隔预定时间自动发送,该预定时间可以为1小时、3小时或者8小时等等,例如每间隔2小时自动发送一次权限管理请求。
数据提供者所对应的数据消费者列表是指该数据提供者所授权的所有的数据消费者的名单,根据该数据消费者列表能够得知某一数据消费者是否有被该数据提供者所授权。
基于该数据消费者列表,获取该数据消费者列表中的每一数据消费者所拥有的授权权限。
根据数据消费者列表中的每一数据消费者,确定该数据消费者对于数据提供者所拥有的数据权限,例如手机上的浏览器应用即数据消费者具有手机用户即数据提供者的账号信息以及地理位置数据的数据权限,手机上的社交应用(例如QQ或者微信等)具有手机用户的通信录数据以及相册数据的数据权限等。
将该数据消费者列表中的每一数据消费者以及该数据消费者所对应的授权权限对应存储于该数据提供者的授权列表中。
将数据消费者列表中的每一数据消费者以及该数据消费者对于该数据提供者的数据所拥有的授权权限对应存储于该数据提供者的授权列表中,以供后续查询,提高了后续的查询效率。
在一示例性实施例中,在当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表之前,所述数据管理方法还包括:
当区块链网络中的区块链节点接收到数据提供者的注册请求时,获取该数据提供者的身份信息。
其中,数据提供者的注册请求是指数据提供者用于向区块链节点请求进行注册的信息,该注册请求可以由数据提供者点击界面上的特定区域而发送,例如数据提供者点击界面上的“注册”按键进行发送等。当区块链节点接收到数据提供者的注册请求时,获取该数据提供者的身份信息,该数据提供者的身份信息是指能够代表该数据提供者且唯一的身份标识,例如证件号码、手机号码或者社交账号等。
基于该数据提供者的身份信息,生成与该数据提供者相对应的身份ID。
根据该数据提供者的身份信息所建立的身份ID,能够使得每一身份ID对应一个数据提供者的身份信息。在一示例中,将该身份ID配置为与该数据提供者的身份信息相同,例如该数据提供者的身份信息为电话号码:156XXXX1234,则将身份ID配置为:156XXXX1234,以使得该身份ID能够与该数据提供者的身份信息相对应,基于该数据提供者的身份信息能够对应查找该数据提供者的身份信息。
基于该身份ID,生成与该身份ID相对应的公钥和私钥,并将该公钥与该身份ID对应存储,将该私钥发送至该数据提供者;
其中,将基于该身份ID生成的公钥与该身份ID对应存储,将私钥发送给数据提供者,由数据提供者进行保存。例如将私钥发送至该数据提供者的社交账号或者发送至该数据提供者的移动设备端如手机等等
其中,所述获取该数据提供者的授权凭证包括获取该数据提供者的私钥。
通过获取该数据提供者的私钥以进行验证,当所获取的私钥通过验证时才能够进行授权,保证了该数据提供者的数据的安全性,防止数据泄露或者被恶意使用。
在一示例性实施方式中,所述基于该数据提供者的授权凭证,判断该数据提供者的授权是否合法包括:
验证与该身份ID对应存储的公钥和由该数据提供者处所获取的私钥,当验证通过时,则判定该数据提供者的授权合法。
步骤S220,基于所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中。
在本示例性实施方式中,遍历所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中,以确定该数据消费者对该数据是否具有相应的数据权限。在一示例中,在遍历所获取的授权列表时,可以查询数据消费者名单,确定发送授权请求的数据消费者是否存在于授权列表中的数据消费者名单中,如果该数据消费者存在于该数据消费者名单中,则继续查找该数据消费者所请求的数据权限是否存在于授权列表中;如果该数据消费者不存在于该数据消费者名单中,则停止查询该授权列表,以提高查询效率。
步骤S230,当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框。
其中,授权确认输入框是指用于向数据提供者显示数据消费者的授权请求以供数据提供者确认是否进行授权的输入框。该授权确认输入框中包括确认授权和拒绝授权两个选项,数据提供者根据选择对应的选项以确定是否进行授权。
步骤S240,当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证。
其中,数据提供者的授权凭证是指用于确认数据提供者身份的凭证信息,该授权凭证可以为数据提供者所设置的数字密码、声纹信息或者指纹信息等等,每一数据提供者对应一授权凭证,以防止他人恶意盗用授权凭证导致数据提供者的数据外泄,造成数据提供者经济财产损失。
步骤S250,基于所获取的授权凭证,判断该数据提供者的授权是否合法。
在本示例性实施方式中,验证由数据提供者处所接收的授权凭证,当授权凭证通过验证时,则代表着该数据提供者的授权是合法的。
步骤S260,当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。
当判定该数据提供者的授权合法时则同意该数据消费者的授权请求,通过验证数据提供者的授权凭证的方式,以防止未授权的数据消费者擅用数据,防止数据提供者的数据被泄露,保证了数据提供者的数据安全。
在一示例性实施方式中,在所述当该数据提供者的授权合法时,完成对该数据消费者的授权之后,所述数据管理方法还包括:
将该授权请求与该数据消费者对应存储于该授权列表中。
在本示例性实施方式中,当数据时提供者的授权合法时,将数据消费者的授权请求以及该数据消费者对应存储于授权列表中。当该数据消费者再次请求相同的数据权限时,能够快速通过,避免多次授权的麻烦。
请参阅图3,图3为根据本公开一示例性实施例的基于区块链的数据管理方法还包括的编辑授权列表的流程示意图,在图3所示的实施例中,所述数据管理方法还包括:
步骤S310,当接收到数据提供者对授权列表的编辑请求时,向该数据提供者显示授权列表编辑界面,其中,该授权列表编辑界面包括授权列表修改选项。
其中,数据提供者对授权列表的编辑请求是指数据提供者用于请求修改授权列表的信息,通过修改授权列表,数据提供者能够对授权列表中每一数据消费者所具有的数据权限进行管理,例如数据提供者可由授权列表中删除数据消费者,以取消对该数据消费者的所有数据权限,或者数据提供者可修改授权列表中每一数据消费者所具有的数据权限(如删除等),以改变该数据消费者所具有的数据权限。
步骤S320,响应于该数据提供者选择授权列表修改选项,向该数据提供者显示授权列表中每一数据消费者与该数据消费者所对应的授权权限的对应关系列表。
其中,在一示例中,每一数据消费者与该数据消费者所对应的授权权限的对应关系可以通过对应编号进行显示,例如某一对应的数据消费者和授权权限均编号为1等。在另一示例中,每一数据消费者与该数据消费者所对应的授权权限的对应关系可以通过将数据消费者与授权权限放置于对应位置进行显示,例如将数据消费者所拥有的授权权限均放置于该数据消费者的下方以进行显示等,本示例对此不做特殊限定。
步骤S330,响应于该数据提供者对该对应关系列表中数据消费者与授权权限对应关系的选择,将所选择的数据消费者与授权权限置于修改状态。
在本示例性实施方式中,数据提供者通过修改数据消费者与授权权限的对应关系,以更改每一数据消费者所拥有的授权权限。在一示例中,数据提供者可通过修改数据消费者与授权权限的编号进行修改二者之间的对应关系。在另一示例中,数据提供者可通过调整数据消费者与授权权限的对应位置进行修改二者之间的对应关系,本示例对此不做特殊限定。
步骤S340,接受在修改状态下该数据提供者对所选择的数据消费者与授权权限对应关系的修改。
当数据提供者修改完成时,接受数据提供者对数据消费者和授权权限对应关系的修改,完成数据提供者对授权列表的管理,以达到对数据权限的统一管理,避免了分散管理而造成管理不便、繁琐的麻烦。
本公开实施例还提供了一种基于区块链的数据管理装置。参考图4所示,该示例性基于区块链的数据管理装置可以包括第一获取模块410、第一判断模块420、显示模块430、第二获取模块440、第二判断模块450和执行模块460。其中:
第一获取模块410,配置为当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;
第一判断模块420,配置为基于所获取的授权列表,判断该数据消费者是否存在于该授权列表中;
显示模块430,配置为当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;
第二获取模块440,配置为当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;
第二判断模块450,配置为基于所获取的授权凭证,判断该数据提供者的授权是否合法;
执行模块460,配置为当该数据提供者的授权合法时,完成对该数据消费者的授权。
上述基于区块链的数据管理装置中各模块的具体细节已经在对应的基于区块链的数据管理方法中进行了详细的描述,因此此处不再赘述。
应当注意,尽管在上文详细描述中提及了用于动作执行的设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本公开的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
此外,尽管在附图中以特定顺序描述了本公开中方法的各个步骤,但是,这并非要求或者暗示必须按照该特定顺序来执行这些步骤,或是必须执行全部所示的步骤才能实现期望的结果。附加的或备选的,可以省略某些步骤,将多个步骤合并为一个步骤执行,以及/或者将一个步骤分解为多个步骤执行等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、移动终端、或者网络设备等)执行根据本公开实施方式的方法。
所属技术领域的技术人员能够理解,本发明的各个方面可以实现为系统、方法或程序产品。因此,本发明的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。
根据一个示例性实施例,该装置可被实现为一种电子设备,该电子设备包括存储器和处理器,所述存储器中存储有计算机程序,所述计算机程序在被所述处理器执行时,使得所述处理器执行如上所述的各方法实施例中的任一个,或者,所述计算机程序在被所述处理器执行时使得该电子设备实现如上所述的装置各实施例的组成单元/模块所实现的功能。
上面的实施例中所述的处理器可以指单个的处理单元,如中央处理单元CPU,也可以是包括多个分散的处理单元的分布式处理器系统。
上面的实施例中所述的存储器可以包括一个或多个存储器,其可以是计算设备的内部存储器,例如暂态或非暂态的各种存储器,也可以是通过存储器接口连接到计算设备的外部存储装置。
下面参照图5来描述根据本发明的这种实施方式的电子设备500。图5显示的电子设备500仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图5所示,电子设备500以通用计算设备的形式表现。电子设备500的组件可以包括但不限于:上述至少一个处理单元510、上述至少一个存储单元520、连接不同系统组件(包括存储单元520和处理单元510)的总线530。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元510执行,使得所述处理单元510执行本说明书上述“示例性方法”部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元510可以执行如图2中所示的步骤S210,当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;步骤S220,基于所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中;步骤S230,当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;步骤S240,当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;步骤S250,基于所获取的授权凭证,判断该数据提供者的授权是否合法;步骤S260,当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。
存储单元520可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)5201和/或高速缓存存储单元5202,还可以进一步包括只读存储单元(ROM)5203。
存储单元520还可以包括具有一组(至少一个)程序模块5205的程序/实用工具5204,这样的程序模块5205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线530可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备500也可以与一个或多个外部设备700(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备500交互的设备通信,和/或与使得该电子设备500能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口550进行。并且,电子设备500还可以通过网络适配器560与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器560通过总线530与电子设备500的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备500使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、终端装置、或者网络设备等)执行根据本公开实施方式的方法。
在本公开的示例性实施例中,还提供了一种计算机可读存储介质,其上存储有能够实现本说明书上述方法的程序产品。在一些可能的实施方式中,本发明的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在终端设备上运行时,所述程序代码用于使所述终端设备执行本说明书上述“示例性方法”部分中描述的根据本发明各种示例性实施方式的步骤。
参考图6所示,描述了根据本发明的实施方式的用于实现上述方法的程序产品600,其可以采用便携式紧凑盘只读存储器(CD-ROM)并包括程序代码,并可以在终端设备,例如个人电脑上运行。然而,本发明的程序产品不限于此,在本文件中,可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
所述程序产品可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读信号介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言-诸如Java、C++等,还包括常规的过程式程序设计语言-诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
此外,上述附图仅是根据本发明示例性实施例的方法所包括的处理的示意性说明,而不是限制目的。易于理解,上述附图所示的处理并不表明或限制这些处理的时间顺序。另外,也易于理解,这些处理可以是例如在多个模块中同步或异步执行的。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其他实施例。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由权利要求指出。

Claims (9)

1.一种基于区块链的数据管理方法,其特征在于,包括:
当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;
基于所获取的授权列表,判断该数据消费者对该数据的权限是否存在于该授权列表中;
当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;
当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;
基于所获取的授权凭证,判断该数据提供者的授权是否合法;
当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。
2.根据权利要求1所述的数据管理方法,其特征在于,在当区块网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表之前,还包括:
当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表;
基于该数据消费者列表,获取该数据消费者列表中的每一数据消费者所拥有的授权权限;
将该数据消费者列表中的每一数据消费者以及该数据消费者所对应的授权权限对应存储于该数据提供者的授权列表中。
3.根据权利要求2所述的数据管理方法,其特征在于,在当区块链网络中的区块链节点接收到该数据提供者的权限管理请求时,获取该数据提供者所对应的数据消费者列表之前,还包括:
当区块链网络中的区块链节点接收到数据提供者的注册请求时,获取该数据提供者的身份信息;
基于该数据提供者的身份信息,生成与该数据提供者相对应的身份ID:
基于该身份ID,生成与该身份ID相对应的公钥和私钥,并将该公钥与该身份ID对应存储,将该私钥发送至该数据提供者;
其中,所述获取该数据提供者的授权凭证包括获取该数据提供者的私钥。
4.根据权利要求1所述的数据管理方法,其特征在于,还包括:
当接收到数据提供者对授权列表的编辑请求时,向该数据提供者显示授权列表编辑界面,其中,该授权列表编辑界面包括授权列表修改选项;
响应于该数据提供者选择授权列表修改选项,向该数据提供者显示授权列表中每一数据消费者与该数据消费者所对应的授权权限的对应关系列表:
响应于该数据提供者对该对应关系列表中数据消费者与授权权限对应关系的选择,将所选择的数据消费者与授权权限置于修改状态;
接受在修改状态下该数据提供者对所选择的数据消费者与授权权限对应关系的修改。
5.根据权利要求1所述的数据管理方法,其特征在于,在所述当该数据提供者的授权合法时,完成对该数据消费者的授权之后,还包括:
将该授权请求与该数据消费者对应存储于该授权列表中。
6.根据权利要求3所述的数据管理方法,其特征在于,所述基于该数据提供者的授权凭证,判断该数据提供者的授权是否合法包括:
验证与该身份ID对应存储的公钥和由该数据提供者处所获取的私钥,当验证通过时,则判定该数据提供者的授权合法。
7.一种基于区块链的数据管理装置,其特征在于,包括:
第一获取模块,配置为当区块链网络中的区块链节点接收到数据消费者对数据的授权请求时,获取该数据的数据提供者的授权列表;
第一判断模块,配置为基于所获取的授权列表,判断该数据消费者是否存在于该授权列表中;
显示模块,配置为当该数据消费者对该数据的权限不存在于该授权列表时,向数据提供者显示授权确认输入框;
第二获取模块,配置为当接收到数据提供者的授权确认请求时,获取该数据提供者的授权凭证;
第二判断模块,配置为基于所获取的授权凭证,判断该数据提供者的授权是否合法;
执行模块,配置为当该数据提供者的授权合法时,同意该数据消费者对数据的授权请求。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-6中任一项所述的基于区块链的数据管理方法。
9.一种电子设备,其特征在于,包括:
处理器;以及
存储器,其上存储有计算机程序;
其中,所述处理器被配置为经由执行所述计算机程序来实现如权利要求1-6中任一项所述的基于区块链的数据管理方法。
CN201910444803.9A 2019-05-24 2019-05-24 基于区块链的数据管理方法及装置、存储介质、电子设备 Pending CN110348237A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910444803.9A CN110348237A (zh) 2019-05-24 2019-05-24 基于区块链的数据管理方法及装置、存储介质、电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910444803.9A CN110348237A (zh) 2019-05-24 2019-05-24 基于区块链的数据管理方法及装置、存储介质、电子设备

Publications (1)

Publication Number Publication Date
CN110348237A true CN110348237A (zh) 2019-10-18

Family

ID=68173986

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910444803.9A Pending CN110348237A (zh) 2019-05-24 2019-05-24 基于区块链的数据管理方法及装置、存储介质、电子设备

Country Status (1)

Country Link
CN (1) CN110348237A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111385103A (zh) * 2020-05-29 2020-07-07 腾讯科技(深圳)有限公司 权限处理方法、系统、装置及电子设备
CN111737366A (zh) * 2020-07-22 2020-10-02 百度在线网络技术(北京)有限公司 区块链的隐私数据处理方法、装置、设备以及存储介质
CN111858611A (zh) * 2020-07-28 2020-10-30 北京金山云网络技术有限公司 数据访问方法、装置、计算机设备及存储介质
CN112883425A (zh) * 2021-03-26 2021-06-01 重庆度小满优扬科技有限公司 基于区块链的数据处理方法以及区块链节点
CN113011960A (zh) * 2020-11-30 2021-06-22 腾讯科技(深圳)有限公司 基于区块链的数据访问方法、装置、介质及电子设备

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111385103A (zh) * 2020-05-29 2020-07-07 腾讯科技(深圳)有限公司 权限处理方法、系统、装置及电子设备
CN111385103B (zh) * 2020-05-29 2020-09-25 腾讯科技(深圳)有限公司 权限处理方法、系统、装置及电子设备
CN111737366A (zh) * 2020-07-22 2020-10-02 百度在线网络技术(北京)有限公司 区块链的隐私数据处理方法、装置、设备以及存储介质
CN111858611A (zh) * 2020-07-28 2020-10-30 北京金山云网络技术有限公司 数据访问方法、装置、计算机设备及存储介质
CN113011960A (zh) * 2020-11-30 2021-06-22 腾讯科技(深圳)有限公司 基于区块链的数据访问方法、装置、介质及电子设备
CN112883425A (zh) * 2021-03-26 2021-06-01 重庆度小满优扬科技有限公司 基于区块链的数据处理方法以及区块链节点

Similar Documents

Publication Publication Date Title
CN110348237A (zh) 基于区块链的数据管理方法及装置、存储介质、电子设备
CN109522735B (zh) 一种基于智能合约的数据权限验证方法及装置
US8353002B2 (en) Chaining information card selectors
CN104270386B (zh) 跨应用系统用户信息整合方法及身份信息管理服务器
CN109635585A (zh) 在区块链网络中查询交易信息的方法、代理节点和介质
CN109194673A (zh) 基于用户授权信息的认证方法、系统、设备及存储介质
CN109286633A (zh) 单点登陆方法、装置、计算机设备及存储介质
US11122052B2 (en) Sensitive information accessibility in blockchain
CN105871786B (zh) 一种用户信息的验证方法、装置和系统
CN103581279B (zh) 面向第三方开发者的接入系统、方法及装置
CN101977184B (zh) 多身份选择登录装置及服务系统
CN102724221A (zh) 云计算企业信息系统及该系统的用户权限设定方法
CN110546935B (zh) 用于组织用户的个人标识符登录
US11818282B2 (en) Non-verbal sensitive data authentication
CN105450581A (zh) 权限控制的方法和装置
CN105100034A (zh) 一种网络应用中访问功能的方法和设备
CN109756446A (zh) 一种车载设备的访问方法和系统
US11134081B2 (en) Authentication mechanism utilizing location corroboration
CN105262780A (zh) 一种权限控制方法及系统
CN101951385B (zh) 电子交易平台服务切换方法
CN107944291A (zh) 信息获取方法、系统及计算机可读存储介质
CN110324314A (zh) 用户注册方法及装置、存储介质、电子设备
CN109274653A (zh) 基于用户权限的数据管控方法、系统、设备及存储介质
CN109522751A (zh) 访问权限控制方法、装置、电子设备及计算机可读介质
CN109831310A (zh) 一种身份验证方法、系统及相关装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
CB02 Change of applicant information

Address after: 201, room 518000, building A, No. 1, front Bay Road, Qianhai Shenzhen Guangdong Shenzhen Hong Kong cooperation zone (Qianhai business secretary)

Applicant after: Shenzhen one ledger Intelligent Technology Co., Ltd.

Address before: 518000 Guangdong city of Shenzhen province Qianhai Shenzhen Hong Kong cooperation zone before Bay Road No. 1 building 201 room A

Applicant before: Shenzhen one ledger Intelligent Technology Co., Ltd.

CB02 Change of applicant information
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination