CN111310225A - 一种基于区块链的去中心化的隐私数据授权的方法及系统 - Google Patents

一种基于区块链的去中心化的隐私数据授权的方法及系统 Download PDF

Info

Publication number
CN111310225A
CN111310225A CN202010052724.6A CN202010052724A CN111310225A CN 111310225 A CN111310225 A CN 111310225A CN 202010052724 A CN202010052724 A CN 202010052724A CN 111310225 A CN111310225 A CN 111310225A
Authority
CN
China
Prior art keywords
data
authorization
private
block chain
provider
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010052724.6A
Other languages
English (en)
Inventor
韩飞
孙字弋
张启科
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Zhongxin Yibao Technology Co ltd
Original Assignee
Beijing Zhongxin Yibao Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Zhongxin Yibao Technology Co ltd filed Critical Beijing Zhongxin Yibao Technology Co ltd
Priority to CN202010052724.6A priority Critical patent/CN111310225A/zh
Publication of CN111310225A publication Critical patent/CN111310225A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database

Abstract

本发明涉及隐私数据授权技术领域,公开了一种基于区块链的去中心化的隐私数据授权的方法及系统,具体为:数据提供方选择数据信息中需要加密处理的隐私数据;利用提供方私钥对隐私数据进行加密,并且将数据信息提交到区块链节点中;使用所述提供方私钥对所述隐私数据进行解密,并且通过所述需求方公钥对所述隐私数据加密;数据需求方通过所述需求方公钥对应的需求方私钥对隐私数据解密,获取到隐私数据的内容。解决了集中式授权方式,授权中心的工作量大,管理困难,权利集中;分层式授权,系统缺乏灵活性,并且如果某一层的数据请求方作恶,公开其访问权限,则该层级的所有加密数据都会泄露的技术问题。

Description

一种基于区块链的去中心化的隐私数据授权的方法及系统
技术领域
本发明涉及隐私数据授权技术领域,更具体地说,它涉及一种基于区块链的去中心化的隐私数据授权的方法及系统。
背景技术
区块链是集合分布式数据存储、点对点传输、加密算法以及共识机制的综合的应用模式。区块链技术,在多个节点之间,使用点对点传输数据、以共识机制保障数据的同步,实现数据一致的分布式账本。账本的新区块通过各种模式保存之前区块HASH信息,从而形成一个修改成本极高的链式结构。而账本之中保存的多种形式的“交易数据”,所有交易数据均是由交易的发起者使用非对称加密技术签名,保证交易的不可抵赖和不可纂改。
通常来说,区块链是一个公开、透明的账本系统,所有加入系统的节点,甚至通过节点访问的任意客户端都可以读取区块链中所有的数据。但是,如果数据当中含有敏感信息时,数据提供方与数据需求方,就需要一个可信的信道用于请求和授权加密数据。
现有的数据加密授权系统,主要有两种方式,分别是集中式授权和分层授权;
集中式授权的工作过程是,系统中的授权请求均发送到一个授权中心,授权中心或请求用户同意、或根据已有的规则对授权请求进行审核处理。集中式授权也有“分散式”授权方式,但是只是物理方式的分散,即系统中存在多个授权中心进行处理,但其本质仍然是中心化的。
分层式授权,即数据提供方在上传数据时,就通过某些加密算法,对数据进行一定某种层次的授权,只有符合一定“级别”的数据请求方,使用本级别的解密密匙解析加密信息,获得想要的授权。
然而,上述中的现有技术方案存在以下缺陷:集中式授权方式,授权中心的工作量大,管理困难,权利集中,则难免会出现恶作剧,并且如果中心出现故障无法连接,则会导致整个系统瘫痪;而分层式授权,虽然避免了集中式授权方式的问题,但是由于其授权方式的实现,系统缺乏灵活性,并且如果某一层的数据请求方作恶,公开其访问权限,则该层级的所有加密数据都会泄露。而且以上两种方式,都不符合区块链的去中心化特性。
发明内容
针对上述问题,本发明的目的在于提供一种基于区块链的去中心化的隐私数据授权的方法及系统,所有用户数据的掌握权完全掌握在用户自己手中,同时所有交易(数据传输)过程全程在区块链系统进行,保障所有过程由区块链系统背书。
本发明的上述发明目的是通过以下技术方案得以实现的:
一种基于区块链的去中心化的隐私数据授权的方法,包括以下步骤:
S1:数据提供方输入数据信息,选择所述数据信息中需要加密处理的隐私数据;
S2:所述数据提供方利用提供方私钥对所述隐私数据进行加密,并且将所述数据信息提交到区块链节点中;
S3:将数据需求方的请求参数通知到所述数据提供方;
所述请求参数包括用于表述所述数据信息的标识和需求方公钥;
S4:当所述数据提供方同意授权时,使用所述提供方私钥对所述隐私数据进行解密,并且通过所述需求方公钥对所述隐私数据加密;
S5:所述数据需求方通过所述需求方公钥对应的需求方私钥对所述隐私数据解密,获取到所述隐私数据的内容。
进一步的,所述数据信息,还包括开放数据;
所述隐私数据与所述开放数据生成数据集合I={E,D},其中E={E1,E2,E3,…},即所述隐私数据,D={D1,D2,D3,…},即所述开放数据;
通过所述提供方私钥对所述数据集合进行签名,并提交到所述区块链节点中。
进一步的,还包括,在将所述数据信息提交到所述区块链节后,通过建立查询系统智能合约,将所述数据信息,根据不同业务需求生成索引,提供给所述数据需求方进行查询操作,并且在全网广播。
进一步的,当所述数据需求方通过所述查询系统智能合约,检索到需要的所述数据信息时,建立授权系统智能合约,通过签名交易调用所述授权系统智能合约的请求交易,生成唯一的请求ID;
将所述请求ID,所述数据信息的标识,所述需求方公钥和请求时效,共同作为所述请求参数,发送给所述授权系统智能合约;
所述授权系统智能合约接收到请求后,通过预言机系统,通知所述数据提供方。
进一步的,所述当所述数据提供方同意授权时,将所述隐私数据通过所述需求方公钥进行加密后,所述区块链节点将加密完成的所述数据信息与所述请求ID通过签名交易,调用所述授权系统智能合约的同意授权交易;
所述授权系统智能合约接收到所述同意授权交易后,通过所述预言机系统,通知所述数据需求方。
进一步的,本方法还包括,通过所述预言机系统查询已授权的列表,并且调用所述授权系统智能合约的清除交易,对超时的授权进行清空。
为了执行上述方法,本发明还提供了一种基于区块链的去中心化的隐私数据授权的系统,其特征在于,包括:DAPP客户端,智能合约;
所述DAPP客户端,用于提供给包括数据提供方和数据需求方在内的用户节点一个进行操作的平台,并且用于管理所述用户节点的密钥,访问区块链的接口和非对称加密算法,实现所述非对称加密算法的加解密功能;
所述智能合约,用于提供给所述用户节点进行交易;
进一步的,所述DAPP客户端,包括APP、桌面应用、网页在内的任何一种形式。
进一步的,所述智能合约进一步包括授权系统智能合约和查询系统智能合约;
所述授权系统智能合约,用于接收所述数据需求方的请求交易,接收所述数据提供方的已经授权的内容,并且通知到所述数据需求方;
所述查询系统智能合约,用于将所述数据提供方提供的交易数据,根据不同的业务需求生成索引,提供给所述数据需求方进行查询操作。
进一步的,本系统还包括预言机系统;
所述预言机系统,用于将交易信息通知到所述用户节点,并且查询已授权列表,调用所述授权系统智能合约,对超时的授权进行清空。
与现有技术相比,本发明的有益效果是:
通过用智能合约实现的授权的方法及系统,以及非对称加密的特性,摒弃了之前授权中心的方式,实现了一个信道安全、去中心化的加密数据授权的方法及系统。有效避免了中心化系统的作恶或者故障带来的问题,并且所述的用户数据使用权完全掌握在自己手中。
附图说明
图1为本发明一种基于区块链的去中心化的隐私数据授权的方法的工作流程图;
图2为本发明一种基于区块链的去中心化的隐私数据授权的系统的整体结构图。
具体实施方式
下面结合附图和实施例,对本发明进行详细描述。
实施例一
如图1所示,本实施例提供一种基于区块链的去中心化的隐私数据授权的方法,具体的工作流程为:
(1)数据提供方根据业务需要,输入准备需要提交给区块链系统的数据信息,由系统规定或者由数据提供方自己选择需要加密处理的隐私数据;
(2)在数据提供方确认了需要加密处理的隐私数据之后,数据提供方使用提供方私钥,使用非对称加密的方式,对隐私数据进行加密处理,并且集合开放数据,生成数据集合I={E,D},其中,E={E1,E2,E3,…},即隐私数据,D={D1,D2,D3,…},即开放数据;然后,对交易数据集合I进行签名,并提交到某个区块链节点当中;
(3)交易提交到区块链节点之后,建立查询系统智能合约,根据不同的业务场景预设索引字段,针对数据信息生成查询索引,方便数据需求方进行检索,然后在全网进行广播;
(4)数据需求方在其本身的用户节点使用查询工具,即通过调用查询系统智能合约,检索需要的数据,当获取到需要的数据,并期望获取数据中的加密信息时,通过签名交易调用授权系统智能合约的请求授权交易,生成唯一请求ID,同时将数据的ID号(或者是其他用于表明数据唯一性的字段),数据需求方的账户的公钥(或者期望用于加密的其他公钥),以及请求时效等信息一起作为参数,发送给授权系统智能公约;
(5)授权系统智能公约接收请求后,通过授权系统的预言机系统,通知到DAPP客户端,即用户节点。
(6)用户节点接收到请求通知,根据个人意愿,决定是否同意授权;如果选择同意授权,则用户节点根据数据ID号从区块链系统中获取到隐私数据,使用数据提供方的提供方私钥解密隐私数据,然后使用数据需求方的需求方公钥对隐私数据进行加密;
(7)用户节点将加密完成的隐私数据,以及请求ID通过签名交易,通过调用授权系统智能公约的同意授权交易;
(8)授权系统智能公约接收到同意授权交易后,通过授权系统的预言机系统,通知数据需求方;
(9)数据需求方接收到授权通知后,使用需求方公钥对应的需求方私钥对隐私数据进行解密,从而获得需要的数据信息;
(10)授权系统预言机服务器会查询已授权列表,并调用授权系统智能合约的清除交易,对超时的授权进行清空,以防止其占用数据空间。
实施例二
如图2所示,为了执行实施例一中的方法,本实施例提供了一种基于区块链的去中心化的隐私数据授权的系统,包括DAPP客户端,智能合约,以及区块链本身;
所述DAPP客户端,包括APP、桌面应用、网页在内的任何一种形式。用于提供给包括数据提供方和数据需求方在内的用户节点一个进行操作的平台,并且用于管理所述用户节点的密钥,访问区块链的接口和非对称加密算法(包括所有的可以应用于区块链上的加密算法,比如ECC椭圆曲线加密算法,RSA算法、Elgamal算法等等),实现所述非对称加密算法的加解密功能;加密功能可以使用ECC的加密框架(ECIES,Elliptic Curve IntegratedEncryption Schema)。
所述智能合约,用于提供给所述用户节点进行交易;
所述智能合约进一步包括授权系统智能合约和查询系统智能合约;
所述授权系统智能合约,用于接收所述数据需求方的请求交易,接收所述数据提供方的已经授权的内容,并且通知到所述数据需求方,通知功能可以使用区块链预言机服务器实现,也可以由DAPP进行定时查询,或者启动查询的方式获取通知;
所述查询系统智能合约,用于将所述数据提供方提供的交易数据,根据不同的业务需求生成索引,提供给所述数据需求方进行查询操作。
本系统还包括预言机系统,用于将交易信息通知到所述用户节点,并且查询已授权列表,调用所述授权系统智能合约,对超时的授权进行清空。
以上所述仅是本发明的优选实施方式,本发明的保护范围并不仅局限于上述实施例,凡属于本发明思路下的技术方案均属于本发明的保护范围。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理前提下的若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1.一种基于区块链的去中心化的隐私数据授权的方法,其特征在于,包括以下步骤:
S1:数据提供方输入数据信息,选择所述数据信息中需要加密处理的隐私数据;
S2:所述数据提供方利用提供方私钥对所述隐私数据进行加密,并且将所述数据信息提交到区块链节点中;
S3:将数据需求方的请求参数通知到所述数据提供方;
所述请求参数包括用于表述所述数据信息的标识和需求方公钥;
S4:当所述数据提供方同意授权时,使用所述提供方私钥对所述隐私数据进行解密,并且通过所述需求方公钥对所述隐私数据加密;
S5:所述数据需求方通过所述需求方公钥对应的需求方私钥对所述隐私数据解密,获取到所述隐私数据的内容。
2.根据权利要求1所述的基于区块链的去中心化的隐私数据授权的方法,其特征在于,所述数据信息,还包括开放数据;
所述隐私数据与所述开放数据生成数据集合I={E,D},其中E={E1,E2,E3,…},即所述隐私数据,D={D1,D2,D3,…},即所述开放数据;
通过所述提供方私钥对所述数据集合进行签名,并提交到所述区块链节点中。
3.根据权利要求1所述的基于区块链的去中心化的隐私数据授权的方法,其特征在于,还包括,在将所述数据信息提交到所述区块链节后,通过建立查询系统智能合约,将所述数据信息,根据不同业务需求生成索引,提供给所述数据需求方进行查询操作,并且在全网广播。
4.根据权利要求3所述的基于区块链的去中心化的隐私数据授权的方法,其特征在于,当所述数据需求方通过所述查询系统智能合约,检索到需要的所述数据信息时,建立授权系统智能合约,通过签名交易调用所述授权系统智能合约的请求交易,生成唯一的请求ID;
将所述请求ID,所述数据信息的标识,所述需求方公钥和请求时效,共同作为所述请求参数,发送给所述授权系统智能合约;
所述授权系统智能合约接收到请求后,通过预言机系统,通知所述数据提供方。
5.根据权利要求4所述的基于区块链的去中心化的隐私数据授权的方法,其特征在于,所述当所述数据提供方同意授权时,将所述隐私数据通过所述需求方公钥进行加密后,所述区块链节点将加密完成的所述数据信息与所述请求ID通过签名交易,调用所述授权系统智能合约的同意授权交易;
所述授权系统智能合约接收到所述同意授权交易后,通过所述预言机系统,通知所述数据需求方。
6.根据权利要求1所述的基于区块链的去中心化的隐私数据授权的方法,其特征在于,还包括,通过所述预言机系统查询已授权的列表,并且调用所述授权系统智能合约的清除交易,对超时的授权进行清空。
7.一种基于区块链的去中心化的隐私数据授权的系统,其特征在于,包括:DAPP客户端,智能合约;
所述DAPP客户端,用于提供给包括数据提供方和数据需求方在内的用户节点一个进行操作的平台,并且用于管理所述用户节点的密钥,访问区块链的接口和非对称加密算法,实现所述非对称加密算法的加解密功能;
所述智能合约,用于提供给所述用户节点进行交易;
8.根据权利要求7一种基于区块链的去中心化的隐私数据授权的系统,其特征在于,所述DAPP客户端,包括APP、桌面应用、网页在内的任何一种形式。
9.根据权利要求7一种基于区块链的去中心化的隐私数据授权的系统,其特征在于,所述智能合约进一步包括授权系统智能合约和查询系统智能合约;
所述授权系统智能合约,用于接收所述数据需求方的请求交易,接收所述数据提供方的已经授权的内容,并且通知到所述数据需求方;
所述查询系统智能合约,用于将所述数据提供方提供的交易数据,根据不同的业务需求生成索引,提供给所述数据需求方进行查询操作。
10.根据权利要求7一种基于区块链的去中心化的隐私数据授权的系统,其特征在于,还包括预言机系统;
所述预言机系统,用于将交易信息通知到所述用户节点,并且查询已授权列表,调用所述授权系统智能合约,对超时的授权进行清空。
CN202010052724.6A 2020-01-17 2020-01-17 一种基于区块链的去中心化的隐私数据授权的方法及系统 Pending CN111310225A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010052724.6A CN111310225A (zh) 2020-01-17 2020-01-17 一种基于区块链的去中心化的隐私数据授权的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010052724.6A CN111310225A (zh) 2020-01-17 2020-01-17 一种基于区块链的去中心化的隐私数据授权的方法及系统

Publications (1)

Publication Number Publication Date
CN111310225A true CN111310225A (zh) 2020-06-19

Family

ID=71145162

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010052724.6A Pending CN111310225A (zh) 2020-01-17 2020-01-17 一种基于区块链的去中心化的隐私数据授权的方法及系统

Country Status (1)

Country Link
CN (1) CN111310225A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111507712A (zh) * 2020-04-09 2020-08-07 链博(成都)科技有限公司 一种基于区块链的用户隐私数据管理方法、系统及终端
CN111858769A (zh) * 2020-07-28 2020-10-30 北京金山云网络技术有限公司 数据使用方法、装置、节点设备及存储介质
CN112800446A (zh) * 2021-01-26 2021-05-14 南京纯白矩阵科技有限公司 一种安全的去中心化应用托管方法
CN112887399A (zh) * 2021-01-25 2021-06-01 联通雄安产业互联网有限公司 一种基于区块链的隐私安全管理系统及方法
CN112883425A (zh) * 2021-03-26 2021-06-01 重庆度小满优扬科技有限公司 基于区块链的数据处理方法以及区块链节点
CN113343307A (zh) * 2021-06-29 2021-09-03 上海万向区块链股份公司 一种基于区块链的生产数据共享方法及系统
CN113420319A (zh) * 2021-04-08 2021-09-21 同方股份有限公司 一种基于区块链和权限合约的数据隐私保护的方法和系统
CN113821811A (zh) * 2021-08-26 2021-12-21 上海赢科信息技术有限公司 基于区块链的数据获取方法及系统、电子设备及存储介质
CN115865537A (zh) * 2023-03-02 2023-03-28 蓝象智联(杭州)科技有限公司 基于中心化系统管理的隐私计算方法、电子设备和存储介质

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111507712B (zh) * 2020-04-09 2021-02-23 链博(成都)科技有限公司 一种基于区块链的用户隐私数据管理方法、系统及终端
CN111507712A (zh) * 2020-04-09 2020-08-07 链博(成都)科技有限公司 一种基于区块链的用户隐私数据管理方法、系统及终端
CN111858769A (zh) * 2020-07-28 2020-10-30 北京金山云网络技术有限公司 数据使用方法、装置、节点设备及存储介质
CN111858769B (zh) * 2020-07-28 2024-05-03 北京金山云网络技术有限公司 数据使用方法、装置、节点设备及存储介质
CN112887399A (zh) * 2021-01-25 2021-06-01 联通雄安产业互联网有限公司 一种基于区块链的隐私安全管理系统及方法
CN112800446A (zh) * 2021-01-26 2021-05-14 南京纯白矩阵科技有限公司 一种安全的去中心化应用托管方法
CN112883425B (zh) * 2021-03-26 2023-05-16 重庆度小满优扬科技有限公司 基于区块链的数据处理方法以及区块链节点
CN112883425A (zh) * 2021-03-26 2021-06-01 重庆度小满优扬科技有限公司 基于区块链的数据处理方法以及区块链节点
CN113420319A (zh) * 2021-04-08 2021-09-21 同方股份有限公司 一种基于区块链和权限合约的数据隐私保护的方法和系统
CN113343307A (zh) * 2021-06-29 2021-09-03 上海万向区块链股份公司 一种基于区块链的生产数据共享方法及系统
CN113821811B (zh) * 2021-08-26 2023-08-29 上海赢科信息技术有限公司 基于区块链的数据获取方法及系统、电子设备及存储介质
CN113821811A (zh) * 2021-08-26 2021-12-21 上海赢科信息技术有限公司 基于区块链的数据获取方法及系统、电子设备及存储介质
CN115865537A (zh) * 2023-03-02 2023-03-28 蓝象智联(杭州)科技有限公司 基于中心化系统管理的隐私计算方法、电子设备和存储介质
CN115865537B (zh) * 2023-03-02 2023-06-27 蓝象智联(杭州)科技有限公司 基于中心化系统管理的隐私计算方法、电子设备和存储介质

Similar Documents

Publication Publication Date Title
CN111310225A (zh) 一种基于区块链的去中心化的隐私数据授权的方法及系统
CN109768987B (zh) 一种基于区块链的数据文件安全隐私存储和分享方法
US10402578B2 (en) Management of encrypted data storage
CN110417781B (zh) 基于区块链的文档加密管理方法、客户端及服务器
Kamara et al. Cryptographic cloud storage
JP5100286B2 (ja) 暗号モジュール選定装置およびプログラム
WO2020042798A1 (zh) 密码运算、创建工作密钥的方法、密码服务平台及设备
TW202042526A (zh) 可靠的使用者服務系統和方法
Sahi et al. A Review of the State of the Art in Privacy and Security in the eHealth Cloud
WO2023010932A1 (zh) 一种基于智能合约的云边协同多模式隐私数据流转方法
Liu et al. KeyD: Secure key-deduplication with identity-based broadcast encryption
CN114944963A (zh) 一种政务数据开放方法和系统
Padhya et al. BTG-RKASE: Privacy Preserving Revocable Key Aggregate Searchable Encryption with Fine-grained Multi-delegation & Break-The-Glass Access Control.
CN111988260B (zh) 一种对称密钥管理系统、传输方法及装置
Yan et al. Traceable and weighted attribute-based encryption scheme in the cloud environment
Zhang et al. NANO: Cryptographic Enforcement of Readability and Editability Governance in Blockchain Databases
Ananthi et al. FSS-SDD: fuzzy-based semantic search for secure data discovery from outsourced cloud data
CN114462098A (zh) 一种基于区块链的物联网数据安全共享方法
Park et al. PKIS: practical keyword index search on cloud datacenter
CN113486082A (zh) 一种基于区块链的外包数据访问控制系统
CN111914272A (zh) 一种移动边缘计算环境下起源数据的加密检索方法与系统
CN116112185A (zh) 一种基于区块链和零知识证明的隐私数据分享方法
CN116383852A (zh) 基于区块链的双向转诊信息加密及共享方法、系统及设备
CN116366259A (zh) 一种面向密文数据的公共可验证布尔搜索系统及方法
Castro et al. Enhanced Rsa (Ersa): An Advanced Mechanism for Improving the Security.

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20200619