CN112381646A - 基于区块链的隐私交易及其应用方法和装置 - Google Patents

基于区块链的隐私交易及其应用方法和装置 Download PDF

Info

Publication number
CN112381646A
CN112381646A CN202011103220.9A CN202011103220A CN112381646A CN 112381646 A CN112381646 A CN 112381646A CN 202011103220 A CN202011103220 A CN 202011103220A CN 112381646 A CN112381646 A CN 112381646A
Authority
CN
China
Prior art keywords
user
blockchain
privacy
protected
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011103220.9A
Other languages
English (en)
Inventor
潘冬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Advanced New Technologies Co Ltd
Original Assignee
Advanced New Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Advanced New Technologies Co Ltd filed Critical Advanced New Technologies Co Ltd
Priority to CN202011103220.9A priority Critical patent/CN112381646A/zh
Publication of CN112381646A publication Critical patent/CN112381646A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/04Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/06Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
    • G06Q20/065Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
    • G06Q20/0658Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash e-cash managed locally
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/389Keeping log of transactions for guaranteeing non-repudiation of a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0637Modes of operation, e.g. cipher block chaining [CBC], electronic codebook [ECB] or Galois/counter mode [GCM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/108Source integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/66Trust-dependent, e.g. using trust scores or trust relationships
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Abstract

本说明书的一个或多个实施例提供了基于区块链的区块链的隐私交易方法、装置和隐私交易的应用方法、装置,所述基于区块链的隐私交易方法,应用于可信任用户的节点设备,包括:接收所述区块链用户发送的第一消息,所述第一消息包括未隐私保护的第一数据信息;将所述未隐私保护的第一数据信息转化为受隐私保护的第二数据信息;将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库;向所述区块链发送第二交易,所述第二交易包括所述第二数据信息,以使所述第二交易被验证后收录于所述区块链的分布式数据库中。

Description

基于区块链的隐私交易及其应用方法和装置
技术领域
本说明书涉及数据处理技术领域,尤其涉及一种基于区块链的隐私交易及其应用方法和装置。
背景技术
区块链技术,也被称之为分布式账本技术,是一种由若干台计算设备共同参与“记账”,共同维护一份完整的分布式数据库的新兴技术。由于区块链技术具有去中心化、公开透明、每台计算设备可以参与数据库记录、并且各计算设备之间可以快速的进行数据同步的特性,使得区块链技术已在众多的领域中广泛的进行应用。
但是,目前的主流区块链架构中,各个节点保存相同的数据;在有些实际场景中,区块链节点参与方不希望自己的数据被其它节点获知。
发明内容
针对以上提出的区块链数据处理流程的现状及问题,根据本说明书一个或多个实施例的第一方面,提出了一种基于区块链的隐私交易方法,应用于可信任用户的节点设备,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;所述方法包括:
接收所述区块链用户发送的第一消息,所述第一消息包括未隐私保护的第一数据信息和受隐私保护的第二数据信息;
将所述未隐私保护的第一数据信息转化为受隐私保护的第二数据信息;
将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库;
向所述区块链发送第二交易,所述第二交易包括所述第二数据信息,以使所述第二交易被验证后收录于所述区块链的分布式数据库中。
根据本说明书一个或多个实施例的第二方面,提出了一种基于区块链的隐私交易的应用方法,包括:
从所述区块链的分布式数据库获取由可信任用户的节点设备发送的第二交易,所述第二交易包括受隐私保护的第二数据信息,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;
接收所述可信任用户的节点设备发送的未隐私保护的第一数据信息,所述第一数据信息被保存在所述可信任用户的节点设备的本地数据库;
验证所述受隐私保护的第二数据信息是否由所述未隐私保护的第一数据信息转化所得,如果是,执行对所述第二交易的应用逻辑。
根据本说明书一个或多个实施例的第三方面,提出了一种基于区块链的隐私交易装置,应用于可信任用户的节点设备,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;所述装置包括:
接收单元,接收所述区块链用户发送的第一消息,所述第一消息包括未隐私保护的第一数据信息;
转化单元,将所述未隐私保护的第一数据信息转化为受隐私保护的第二数据信息;
存储单元,将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库;
发送单元,向所述区块链发送第二交易,所述第二交易包括所述第二数据信息,以使所述第二交易被验证后收录于所述区块链的分布式数据库中。
根据本说明书一个或多个实施例的第四方面,提出了一种基于区块链的隐私交易的应用装置,包括:
获取单元,从所述区块链的分布式数据库获取由可信任用户的节点设备发送的第二交易,所述第二交易包括受隐私保护的第二数据信息,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;
接收单元,接收所述可信任用户的节点设备发送的未隐私保护的第一数据信息,所述第一数据信息被保存在所述可信任用户的节点设备的本地数据库;
验证单元,验证所述受隐私保护的第二数据信息是否由所述未隐私保护的第一数据信息转化所得;
应用单元,执行对所述第二交易的应用逻辑。
本说明书还提供了一种计算机设备,包括:存储器和处理器;所述存储器上存储有可由处理器运行的计算机程序;所述处理器运行所述计算机程序时,执行上述基于区块链的隐私交易方法所述的步骤。
本说明书还提供了一种计算机设备,包括:存储器和处理器;所述存储器上存储有可由处理器运行的计算机程序;所述处理器运行所述计算机程序时,执行上述基于区块链的隐私数据应用方法所述的步骤。
由以上技术方案可见,本说明书提供的基于区块链的隐私交易方法及装置,用户通过信任设置交易在区块链上设置其可信任的用户,并将其欲隐私的第一数据信息对其可信任用户公开,而其可信任用户将由上述第一数据信息转化来的、受隐私保护的第二数据信息上传至区块链的分布式数据库中,以使上述受隐私保护的第二数据信息在区块链上被共识验证。采用本说明书所提供的隐私交易方法,既可以保护用户未隐私保护的第一数据信息的隐私性,防止区块链上其他任意节点获得该第一数据信息,又可将第一数据信息数据转化获得的第二数据信息在区块链上予以存证保护;在以后任意节点需要应用或验证该第二数据信息时,可从上述用户设置的可信任节点处获取上述第一数据信息,并验证第一数据信息与第二数据信息的对应关系,从而既完成对区块链上存证的第二数据信息的验证、又可获取到第一数据信息的原文以对其应用。
本说明书提供的上述技术方案,基于区块链技术的分布式数据库存储机制,用户的第二数据信息被去中心化地记录在所有节点中,由所有参与方的节点共同维护,实时进行同步,所有记录可回溯。而且,基于区块链的共识机制,每个用户提供的第二数据信息不会在提供后被篡改,从而保证了用户的第二数据信息的真实性和安全性。基于对可信任用户的信任,在使用第二数据信息对应的第一数据信息时,由可信任用户提供第一数据信息的原文,从而保证了上述第一数据的真实性、安全性和准确性。
附图说明
图1为本说明书一示例性实施例提供的、可信任用户的节点设备执行的基于区块链的隐私交易方法的流程图;
图2为本说明书一示例性实施例提供的、可信任用户的节点设备向其他可信任用户的节点设备传输未隐私消息的流程图;
图3为本说明书一示例性实施例提供的区块链的任一节点设备执行的对被隐私保护的交易的应用方法的流程图;
图4为本说明书又一实施例提供的基于区块链的隐私交易方法及对被隐私保护的交易的应用方法的流程图;
图5为本说明书所提供的一实施例提供的基于区块链的隐私交易装置的示意图;
图6为本说明书所提供的一实施例提供的基于区块链的隐私交易应用装置的示意图;
图7为运行本说明书所提供的基于区块链的隐私交易装置实施例或隐私交易应用装置的一种硬件结构图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本说明书一个或多个实施例相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本说明书一个或多个实施例的一些方面相一致的装置和方法的例子。
需要说明的是:在其他实施例中并不一定按照本说明书示出和描述的顺序来执行相应方法的步骤。在一些其他实施例中,其方法所包括的步骤可以比本说明书所描述的更多或更少。此外,本说明书中所描述的单个步骤,在其他实施例中可能被分解为多个步骤进行描述;而本说明书中所描述的多个步骤,在其他实施例中也可能被合并为单个步骤进行描述。
如图1所示,本说明书一示意性实施例提供了一种基于区块链的隐私交易方法。本实施例所述的区块链,具体可指一个各节点设备通过共识机制达成的、具有分布式数据存储结构的P2P网络系统,该区块链内的数据分布在时间上相连的一个个“区块(block)”之内,后一区块包含前一区块的数据摘要,且根据具体的共识机制(如POW、POS、DPOS或PBFT等)的不同,达成全部或部分节点设备的数据全备份。本领域的技术人员熟知,由于区块链系统在相应共识机制下运行,已收录至区块链数据库内的数据很难被任意的节点设备篡改,例如采用Pow共识的区块链,至少需要全网51%算力的攻击才有可能篡改已有数据,因此区块链系统有着其他中心化数据库系统所法比拟的保证数据安全、防攻击篡改的特性。
在本说明书中所描述的交易(transaction),是指用户通过区块链的节点设备创建,并需要最终发布至区块链的分布式数据库中的一笔数据。其中,区块链中的交易,存在狭义的交易以及广义的交易之分。狭义的交易是指用户向区块链发布的一笔价值转移;例如,在传统的比特币区块链网络中,交易可以是用户在区块链中发起的一笔转账。而广义的交易是指用户向区块链发布的一笔任意的数据:例如,运营方可以基于实际的业务需求搭建一个联盟链,依托于联盟链部署一些与价值转移无关的其它类型的在线业务(比如,租房业务、车辆调度业务、保险理赔业务、信用服务、医疗服务等),而在这类联盟链中,交易可以是用户在联盟链中发布的一笔具有业务意图的业务消息或者业务请求;又如,在账户型的区块链中,该交易还可以是用户向区块链发送的、用以更改用户的账户状态的数据(如账户余额等)。因此,只要是用户向区块链的分布式数据库发布的任意数据,无论该任意数据被保存在区块的区块体、区块头还是其他位置,均可属于本发明所述的“交易”。
另外,值得注意的是,本说明书所述的节点设备,不仅可包括备份有区块链的分布式数据库的全量数据的全节点设备,还可包括备份有区块链的分布式数据库的部分数据的轻节点设备,以及其他的终端设备或客户端,在本说明书中不做限定。
图1所示的基于区块链的隐私交易方法应用于可信任用户的节点设备,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户确定的所有可信任用户的标识,如可信任用户的账户地址、可信任用户的公钥、或可信任用户的账户名称等可唯一确定可信任用户的信息。区块链用户可以基于自身对其他用户的信任,选取设定其对应的可信任用户,例如可选用信用较高的金融机构、认证机构、监督机构用户或其他机构。上述信任设置交易可以由区块链用户直接向区块链发布,也可由区块链用户调用声明有可信任用户设置逻辑的智能合约来发布,在此不做限定。
图1所示的方法包括:步骤102,接收所述区块链用户发送的第一消息,所述第一消息包括未隐私保护的第一数据信息。
步骤102所述的接收所述区块链用户发送的第一消息,是上述可信任用户的节点设备通过链外通道与区块链用户通信而接收到的。所述链外通道,是指并非以向区块链的分布式数据库内发送交易的形式、而是以私下点对点通信、或通过其他中继节点的网络通信方式。值得注意的是,上述第一消息可以与区块链上发布的交易有着相同的数据内容格式,之所以在此处被称为“消息”而非“交易”,是由于上述第一消息被非向区块链的分布式数据库内发送,而是链外通道发送。未隐私保护的第一数据信息,是指该第一数据信息是未经隐私保护加密的信息原文。
步骤104,将所述未隐私保护的第一数据信息转化为受隐私保护的第二数据信息。
上述受隐私保护的第二数据信息是由未隐私保护的第一数据信息转化所得,具体的数据转化规则可以由该区块链的底层协议设定,也可以由可信任用户自行设定。上述转化过程可以为将上述第一数据信息加密或编码运算以获得上述第二数据信息。在一示出的实施方式中,为保证第二数据信息仅可唯一地对应上述第一数据信息,第二数据信息可以为第一数据信息的哈希摘要。
步骤106,将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库。
上述可信任用户的节点设备的本地数据库是区别于该可信任用户的节点设备的区块链分布式数据库而言的,存储在节点设备的本地数据库的第一数据信息不会被区块链上的其他节点设备获知,因而保证了第一数据信息的隐私性。
在又一示出的实施例中,为保证上述第一消息所包含的内容的合法性,还可预先设置验证规则,由上述可信任用户的节点设备对上述第一消息进行验证,并在预设的验证规则规定的验证通过后,将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库。例如,当所述第一消息包括所述区块链用户至少对所述未隐私保护的第一数据信息所作的第一数字签名时,上述预设的验证规则至少可包括验证所述第一数字签名是由所述区块链用户至少对所述未隐私保护的第一数据信息所作,以防止其他用户冒充上述区块链用户篡改上述第一数据信息。
步骤108,向所述区块链发送第二交易,所述第二交易包括所述第二数据信息,以使所述第二交易被所述区块链中具有共识权限的节点设备验证后收录于所述区块链的分布式数据库中。
该区块链上的任意节点设备均可通过访问区块链的分布式数据库的形式,获得上述第二交易中的第二数据信息;由于第二数据信息处于被隐私保护的状态,除了上述发送第一消息的区块链用户自身和上述区块链用户所信任的可信任用户,该区块链上的其他用户均不能获知该第二数据信息对应的第一数据信息,从而有效地保护了第一数据信息的隐私性。
上述实施例所述的使所述第二交易被收录至所述区块链的分布式数据库中的详细过程,可依据所述区块链的共识机制及验证规则而具体设定。在一示出的实施方式中,所述第二交易被收录到所述区块链的分布式数据库中的具体步骤,可以包括:
所述区块链中具有记账权限的节点设备将所述第二交易加入到候选区块;
从所述具有记账权限的节点设备中确定满足所述区块链共识机制的共识记账节点设备;
所述共识记账节点设备向所述区块链的节点设备广播所述候选区块;
在所述候选区块通过所述区块链符合预设数量的节点设备的验证认可后,所述候选区块被视为最新区块,加入到所述区块链的分布式数据库中。
在上述的实施例中,具有记账权限的节点设备是指具有生成候选区块权限的节点设备,可包括具有较高信用用户的节点设备、及上述区块链中的其他节点设备。根据所述区块链的共识机制,可从上述对所述候选区块具有记账权限的节点设备中确定共识记账节点设备,上述共识机制可以包括工作量证明机制(PoW)、或权利证明机制(PoS)、或股份授权证明机制(DPoS)等,或联盟链通常采用的PBFT等。
关于对上述第二交易的验证,通常可包括对第二交易的数据内容格式的验证,或第二交易的全部或部分内容的验证,或对第二交易所包含的数字签名的验证等等。在一示出的实施例中,为保证发送上述第二交易的可信任用户的节点设备属于上述区块链用户设定的可信任用户,区块链的节点设备应验证上述可信任用户的标识是否包含在上述区块链用户发起的信任设置交易中;如果是,表明该第二交易的发起用户为合法的发起用户。
在又一示出的实施例中,为防止其他任意节点设备冒充上述可信任用户的节点设备发起上述第二交易,上述第二交易还包括所述可信任用户至少对所述受隐私保护的第二数据信息所作的第二数字签名;为体现并存证上述第二交易中包含的第二数据信息最初是由上述区块链用户的节点设备生成作出的,上述第二交易还可包括上述第一消息所包括的、所述区块链用户至少对所述未隐私保护的第一数据信息所作的第一数字签名。相应地,区块链中的节点设备对上述第二交易的验证,至少应包括基于可信任用户的公钥对第二数字签名的验证,以在验证通过后,将上述第二交易收录于区块链的分布式数据库中。
区块链用户在设置可信任用户时,可以设置多个可信任用户。区块链用户可从上述多个可信任用户中选择一个可信任用户,发送上述第一消息;相应地,上述一个可信任用户除完成如上述实施例中步骤102至108所述的基于区块链的隐私交易方法,还应将上述区块链用户发来的上述第一消息传输至其他的可信任用户的节点设备处,以使其他的可信任用户在其节点设备的本地数据库中备份该第一消息中包含的未隐私保护的第一数据信息。具体说来,如图2所示,将上述区块链用户发来的上述第一消息传输至其他的可信任用户的节点设备处的步骤可以包括:
步骤202,从所述区块链的分布式数据库中获取所述信任设置交易;
步骤204,基于所述信任设置交易确认所述区块链用户信任的其他可信任用户;
步骤206,将所述未隐私保护的第一数据信息和受隐私保护的第二数据信息链外传输至所述用户信任的其他可信任用户的节点设备,以使所述第一数据信息被验证由所述第二数据信息转化所得后,保存在所述其他可信任用户的节点设备的本地数据库中。
如上述实施例所述,信任设置交易包括所述区块链用户确定的所有可信任用户的标识,如可信任用户的账户地址、可信任用户的公钥、或可信任用户的账户名称等可唯一确定可信任用户的信息。因此,基于上述信任设置交易可确认除自身之外所述区块链用户信任的其他可信任用户。
为防止第一数据信息被区块链上的任意节点设备获知而失去隐私性,上述可信任用户的节点设备通过链外通道将其获得的第一数据信息传输至其他可信任用户的节点设备;为方便其他可信任用户验证上述第二数据信息的是否与第一数据信息对应,上述可信任用户的节点设备也应通过链外通道将其转化所得的第二数据信息传输至其他可信任用户的节点设备。上述链外传输方式包括但不限于链外点对点通信、广播等形式。
类似地,其他可信任用户的节点设备也可基于预设的验证规则验证所述第一数据信息,以在所述验证通过后将所述第一数据信息保存在所述其他可信任用户的节点设备的本地数据库,其中所述预设的验证规则包括验证所述受隐私保护的第二数据信息是由所述未隐私保护的第一数据信息转化所得。当上述可信任用户还将上述实施例所述的第一数字签名或第二数字签名链外发送至其他可信任用户时,其他可信任用户还应验证所述第一数字签名是由所述区块链用户至少对所述未隐私保护的第一数据信息所作,或验证所述第二数字签名是由所述可信任用户至少对所述受隐私保护的第二数据信息所作,等等,在此不再赘述。
值得注意的是,当各个其他可信任用户的节点设备接收到上述第一数据信息和第二数据信息后,各个其他可信任用户的节点设备可向上述可信任用户传递信息接收完毕、或验证通过、或同意存储上述第一数据信息等回复。在又一示出的实施方式中,上述各个其他可信任用户的节点设备向上述可信任用户发送各个其他可信用户至少对所述受隐私保护的第二数据信息所作的各个数字签名,上述各个数字签名,既可以向上述可信任用户表达各个其他可信任用户的节点设备对上述第一消息的验证通过指示、或已存储第一数据信息的提示,上述可信任用户的节点设备还可将上述各个数字签名收录纳入其向区块链的分布式数据库发布的第二交易中,从而与上述可信任用户的节点设备作出的第四电子签名一起,为区块链的其他任意节点设备对第二交易所包括的第二数据信息的合法性验证作出支持。
本说明书所提供的以上实施例提供了可信任用户的节点设备所执行的基于区块链的隐私交易方法,通过在可信任用户的节点设备的本地数据库中存储未隐私保护的第一数据信息,可信任用户的节点设备向区块链的分布式数据库中发送受隐私保护的第二数据信息,使得区块链的节点设备均可备份上述受隐私保护的第二数据信息,达到了隐私保护上述第一数据信息的效果。
相应地,本说明书还提供了一种基于区块链的隐私交易的应用方法。如图3所示,在区块链的任一节点设备需要应用上述第二交易时,该任一节点设备可执行以下步骤:
步骤302,从所述区块链的分布式数据库获取由可信任用户的节点设备发送的第二交易,所述第二交易包括受隐私保护的第二数据信息,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识。
步骤304,接收所述可信任用户的节点设备发送的未隐私保护的第一数据信息,所述第一数据信息被保存在所述可信任用户的节点设备的本地数据库。该区块链的任一节点设备通过与发送上述第二交易的可信任用户的节点设备进行链外通信,可获得该可信任用户的节点设备在本地数据库中存储的第一数据信息。
步骤306,验证所述受隐私保护的第二数据信息是否由所述未隐私保护的第一数据信息转化所得。
如果是,
步骤308,执行对所述第二交易的应用逻辑。
关于上述信任设置交易的设置方式、第一数据信息和第二数据信息的转化规则或方式、可信任用户的选择方式等,均已在上述基于区块链的隐私交易方法所述的多个实施例中描述过,在此不再赘述。上述对第二交易的应用逻辑,包括获取第二交易中受隐私保护的第二数据信息所对应的未隐私保护的第一数据信息、或基于该第一数据信息开展的数据应用或业务应用等;该应用即可包括区块链外的数据应用也可包括区块链上的数据应用,如发布基于该第一数据信息的交易等,在本说明书中不作限定。
相较于一般的设置参数状态、或发布被隐私保护的数据信息的交易,区块链中的转账交易由于需要涉及至少两个用户的账户余额状态发生联动变化而有着一些独有的特征步骤。以下,本说明书以区块链用户A向区块链用户B发送转账交易为例,详细阐述本说明书所提供的隐私交易方法。基于对自身账户的隐私安全考虑,区块链用户A协同其可信任用户SA通过上述一个或多个实施例所述的方法,将其账户状态中的余额(假设为100)设置为受隐私保护的状态(例如为余额100所对应的哈希摘要值hash(100))。
如图4所示,将区块链用户A账户状态中的余额100设置为hash(100)的过程可包括:
步骤401,区块链用户A的节点设备向区块链的分布式数据库中发送信任设置交易,将用户SA设置为其可信任用户。
步骤402,区块链用户A的节点设备通过链外通道向可信任用户SA的节点设备发送第一消息,该第一消息可包括:第一数据信息——余额100,用户A对第一数据信息的数字签名Sign 1。
步骤403,可信任用户SA的节点设备根据数据转化规则将第一数据信息——余额100,转化为第二数据信息——被隐私保护的余额hash(100),并验证上述Sign 1。
步骤404,在步骤403所述的验证都通过后,可信任用户SA的节点设备将第一消息所包含的第一数据信息——余额100保存在本地数据库中。可选的,可信任用户SA的节点设备可在本地数据库中设置一映射表格,用以记录上述第一数据信息和第二数据信息。
步骤405,可信任用户SA的节点设备对通过验证的第二数据信息进行数字签名Sign 2。
步骤406,可信任用户SA的节点设备向区块链发送第二交易,该第二交易包括第二数据信息——被保护余额hash(100),用户A对第一数据信息的数字签名Sign1,用户SA对第二数据信息的数字签名Sign 2。
步骤407,根据该区块链的共识规则,区块链上的共识节点对上述第二交易进行验证,上述验证包括验证用户SA是否属于用户A通过信任设置交易确定的可信任用户,验证第二交易包括的数字签名分别是用户A和用户A确认的可信任用户SA所作出的。
步骤408,当步骤407所述的所有验证均通过后,该区块链的共识节点(具有共识权限的节点)将包括上述第二交易的区块收录到上述区块链的分布式数据库中,该区块链上的所有节点在其数据库中将用户A的余额状态更新为hash(100)。
同理,用户B也可将其账户中的余额状态隐私保护起来,具体方法可与步骤401至408类似,在此不再赘述。
值得注意的是,在本说明书所提供的隐私交易方法为隐私转账交易时,为保证转出方用户的账户余额及转入方用户的账户余额可被可信任用户的节点设备验证,并发生相应的余额变动,转出方用户与转入方用户应至少信任一个相同的可信任用户,亦即转出方用户与转入方用户发送的信任设置交易中应包括至少一个相同的可信任用户的标识,在本实施例中,可信任用户SA即为用户A的可信任用户,也为用户B的可信任用户。
用户A完成向用户B转账的过程可具体包括:
步骤409,用户A的节点设备将用户A向用户B转账的交易消息Txab发送至用户A与用户B共同的可信任用户SA的节点设备;上述交易消息Txab包括用户A、用户B的账户标识(账户地址或公钥)、转账金额10,用户A对转账金额10的数字签名Sign(10)。
步骤410,可信任用户SA的节点设备根据数据转化规则将上述转账金额10转化为哈希摘要hash(10),验证用户A的账户余额100是否足以支付本次转账、验证上述Sign(10)。
步骤411,在步骤410所述的验证都通过后,可信任用户SA的节点设备将上述转账消息中的转账金额10保存在本地数据库中;基于本次转账,可信任用户SA的节点设备还应在本地数据库中更改用户A和用户B的账户余额。
步骤412,可信任用户SA的节点设备对通过验证的受隐私保护的转账金额hash(10)进行数字签名Sign 2(hash(10));并为转账完成后的用户A和用户B的账户余额生成新的哈希摘要hash(account A)、hash(account B)进行数字签名Sign(hash(account A))、Sign(hash(account B))。
步骤413,可信任用户SA的节点设备向区块链发送第二交易,该第二交易包括被隐私保护的转账金额hash(10),转账完成后的用户A和用户B的账户余额生成新的哈希摘要hash(account A)和hash(account B),用户A对转账金额10的数字签名Sign 1(10),和用户SA的数字签名Sign 2(hash(10))、Sign(hash(account A))、Sign(hash(account B))。
步骤414,根据该区块链的共识规则,区块链上的共识节点对上述第二交易进行验证,上述验证包括验证用户SA是否属于用户A和用户B通过信任设置交易确定的可信任用户,验证第二交易包括的数字签名Sign 2(hash(10))是用户A确认的可信任用户SA对上述转账金额的哈希摘要hash(10)所作出的、且用户SA的数字签名Sign(hash(account A))、Sign(hash(account B))是用户SA分别对用户A和用户B的新的账户余额的哈希摘要hash(account A)、hash(account B)所作出的。
步骤415,当步骤414所述的所有验证均通过后,该区块链的共识节点(具有共识权限的节点)将包括上述第二交易的区块收录到上述区块链的分布式数据库中,该区块链上的所有节点在其数据库中将用户A的余额状态更新为hash(account A),将用户B的余额状态更新为hash(account B)。
可选的,为保证上述可信任用户SA的节点设备对转账发生后用户A和用户B的账户余额的更新经过用户A和用户B的认可,用户A和用户B还可分别向上述可信任用户SA的节点设备发送自身更新后的账户余额、及基于上述更新后的账户余额的数字签名。以上具体的过程与本说明书各实施例所述的用户选择的可信任用户在区块链的分布式数据库中存储用户的受隐私保护的第二数据信息的过程类似,在此不再赘述。
与上述流程实现对应,本说明书的实施例还提供了一种基于区块链的隐私交易装置和一种基于区块链的隐私交易的应用装置。上述装置可以通过软件实现,也可以通过硬件或者软硬件结合的方式实现。以软件实现为例,作为逻辑意义上的装置,是通过所在设备的CPU(Central Process Unit,中央处理器)将对应的计算机程序指令读取到内存中运行形成的。从硬件层面而言,除了图7所示的CPU、内存以及存储器之外,网络风险业务的实现装置所在的设备通常还包括用于进行无线信号收发的芯片等其他硬件,和/或用于实现网络通信功能的板卡等其他硬件。
图5所示为一种基于区块链的隐私交易装置50,应用于可信任用户的节点设备,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;所述装置50包括:
接收单元502,接收所述区块链用户发送的第一消息,所述第一消息包括未隐私保护的第一数据信息;
转化单元504,将所述未隐私保护的第一数据信息转化为受隐私保护的第二数据信息;
存储单元506,将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库;
发送单元508,向所述区块链发送第二交易,所述第二交易包括所述第二数据信息,以使所述第二交易被验证后收录于所述区块链的分布式数据库中。
在又一示出的实施方式中,所述第一消息包括所述区块链用户至少对所述未隐私保护的第一数据信息所作的第一数字签名;
所述的装置50还包括验证单元:基于预设的验证规则验证所述第一消息,以在所述验证通过后将所述第一数据信息保存在所述可信任用户的节点设备的本地数据库,其中,所述预设的验证规则还包括:验证所述第一数字签名是由所述区块链用户至少对所述未隐私保护的第一数据信息所作。
在又一示出的实施方式中,所述第二交易还包括所述可信任用户至少对所述受隐私保护的第二数据信息所作的第二数字签名和所述区块链用户至少对所述未隐私保护的第一数据信息所作的第一数字签名。
在又一示出的实施方式中,所述的装置50还包括:
获取单元,从所述区块链的分布式数据库中获取所述信任设置交易;
确认单元,基于所述信任设置交易确认所述用户信任的其他可信任用户;
传输单元,将所述未隐私保护的第一数据信息和受隐私保护的第二数据信息链外传输至所述用户信任的其他可信任用户的节点设备,以使所述第一数据信息被验证由所述第二数据信息转化所得后,保存在所述其他可信任用户的节点设备的本地数据库中。
在又一示出的实施方式中,所述接收单元502,接收所述其他可信任用户至少基于所述第二数据信息所作的数字签名;
所述第二交易还包括所述其他可信任用户至少基于所述第二数据信息所作的数字签名。
在又一示出的实施方式中,所述受隐私保护的第二数据信息为所述未隐私保护的第一数据信息的数据摘要。
在又一示出的实施方式中,所述第一消息包括所述区块链用户向其他区块链用户的转账金额;所述第二交易包括受隐私保护的所述转账金额和所述区块链用户和所述其他区块链用户的受隐私保护的账户余额;
所述可信任用户也是所述其他区块链用户在信任设置交易中对应的可信任用户。
图6所示为本说明书提供了一种基于区块链的隐私交易的应用装置60,包括:
获取单元602,从所述区块链的分布式数据库获取由可信任用户的节点设备发送的第二交易,所述第二交易包括受隐私保护的第二数据信息,其中,所述可信任用户由区块链的分布式数据库存储的信任设置交易确定,所述信任设置交易包括所述区块链用户对应的所有可信任用户的标识;
接收单元604,接收所述可信任用户的节点设备发送的未隐私保护的第一数据信息,所述第一数据信息被保存在所述可信任用户的节点设备的本地数据库;
验证单元606,验证所述受隐私保护的第二数据信息是否由所述未隐私保护的第一数据信息转化所得;
应用单元608,执行对所述第二交易的应用逻辑。
上述装置中各个单元的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,相关之处参见方法实施例的部分说明即可,在此不再赘述。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理模块,即可以位于一个地方,或者也可以分布到多个网络模块上。可以根据实际的需要选择其中的部分或者全部单元或模块来实现本说明书方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
上述实施例阐明的装置、单元、模块,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机,计算机的具体形式可以是个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件收发设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任意几种设备的组合。
与上述方法实施例相对应,本说明书的实施例还提供了一种计算机设备,该计算机设备包括存储器和处理器。其中,存储器上存储有能够由处理器运行的计算机程序;处理器在运行存储的计算机程序时,执行本说明书实施例中基于区块链的隐私交易方法的各个步骤。对基于区块链的隐私交易方法的各个步骤的详细描述请参见之前的内容,不再重复。
与上述方法实施例相对应,本说明书的实施例还提供了一种计算机设备,该计算机设备包括存储器和处理器。其中,存储器上存储有能够由处理器运行的计算机程序;处理器在运行存储的计算机程序时,执行本说明书实施例中基于区块链的隐私交易的应用方法的各个步骤。对基于区块链的隐私交易的应用方法的各个步骤的详细描述请参见之前的内容,不再重复。
以上所述仅为本说明书的较佳实施例而已,并不用以限制本说明书,凡在本说明书的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本说明书保护的范围之内。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。
计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书的实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书的实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。

Claims (15)

1.一种基于区块链的隐私交易方法,应用于第一区块链用户和第二区块链用户均信任的可信任用户的节点设备;所述可信任用户的节点设备的本地数据库存储有第一区块链用户和第二区块链用户的未隐私保护的账户余额;所述方法包括:
接收所述第一区块链用户通过链外通道发送的第一消息,所述第一消息包括所述第一区块链用户向所述第二区块链用户转移的、未隐私保护的转账金额;
基于所述转账金额分别更新本地数据库存储的所述第一区块链用户和所述第二区块链用户的未隐私保护的账户余额;将所述转账金额转化为受隐私保护的转账金额,且将更新后的所述第一区块链用户和第二区块链用户的未隐私保护的账户余额分别转化为受隐私保护的账户余额;
向所述区块链发送第二交易,所述第二交易包括所述受隐私保护的转账金额和所述第一区块链用户和第二区块链用户的受隐私保护的账户余额,以使所述第二交易被区块链的节点设备验证后,基于所述第一区块链用户和第二区块链用户的受隐私保护的账户余额分别更新所述区块链的分布式数据库存储的所述第一区块链用户和第二区块链用户的账户余额状态。
2.根据权利要求1所述的方法,在基于所述转账金额分别更新本地数据库存储的所述第一区块链用户和所述第二区块链用户的未隐私保护的账户余额之前,还包括:
基于预设的验证规则验证所述第一消息,其中,所述预设的验证规则包括:验证所述第一区块链用户的账户余额是否足以支付所述转账金额。
3.根据权利要求2所述的方法,所述第一消息包括所述第一区块链用户至少对所述未隐私保护的转账金额所作的第一数字签名;
所述预设的验证规则还包括:验证所述第一数字签名是由所述第一区块链用户至少对所述未隐私保护的转账金额所作。
4.根据权利要求3所述的方法,所述第二交易还包括所述第一数字签名、所述可信任用户至少对所述受隐私保护的转账金额所作的第二数字签名、所述可信任用户至少对第一区块链用户的所述受隐私保护的账户余额的第三数字签名、和所述可信任用户至少对第二区块链用户的所述受隐私保护的账户余额的第四数字签名。
5.根据权利要求1至4中任一权利要求所述的方法,所述可信任用户由区块链的分布式数据库存储的至少一个信任设置交易确定。
6.根据权利要求5所述的方法,还包括:
从所述区块链的分布式数据库中获取所述至少一个信任设置交易;
基于所述信任设置交易确认所述第一区块链用户或第二区块链用户信任的其他可信任用户;
将所述未隐私保护的转账金额外传输至所述第一区块链用户或第二区块链用户信任的其他可信任用户的节点设备,以使所述其他可信任用户的节点设备在本地数据库中基于所述未隐私保护的转账金额更新所述第一区块链用户或第二区块链用户的未隐私保护的账户余额。
7.根据权利要求6所述的方法,还包括:
接收所述其他可信任用户至少基于更新后的所述第一区块链用户或第二区块链用户的受隐私保护的账户余额所作的数字签名;
所述第二交易还包括所述其他可信任用户至少基于更新后的所述第一区块链用户或第二区块链用户的受隐私保护的账户余额所作的数字签名。
8.一种基于区块链的隐私交易装置,应用于第一区块链用户和第二区块链用户均信任的可信任用户的节点设备;所述可信任用户的节点设备的本地数据库存储有第一区块链用户和第二区块链用户的未隐私保护的账户余额;所述装置包括:
接收单元,接收所述第一区块链用户通过链外通道发送的第一消息,所述第一消息包括所述第一区块链用户向所述第二区块链用户转移的、未隐私保护的转账金额;
存储单元,基于所述转账金额分别更新本地数据库存储的所述第一区块链用户和所述第二区块链用户的未隐私保护的账户余额;
转化单元,将所述转账金额转化为受隐私保护的转账金额,且将更新后的所述第一区块链用户和第二区块链用户的未隐私保护的账户余额分别转化为受隐私保护的账户余额;
发送单元,向所述区块链发送第二交易,所述第二交易包括所述受隐私保护的转账金额和所述第一区块链用户和第二区块链用户的受隐私保护的账户余额,以使所述第二交易被区块链的节点设备验证后,基于所述第一区块链用户和第二区块链用户的受隐私保护的账户余额分别更新所述区块链的分布式数据库存储的所述第一区块链用户和第二区块链用户的账户余额状态。
9.根据权利要求8所述的装置,还包括:
验证单元,基于预设的验证规则验证所述第一消息,其中,所述预设的验证规则包括:验证所述第一区块链用户的账户余额是否足以支付所述转账金额。
10.根据权利要求9所述的装置,所述第一消息包括所述第一区块链用户至少对所述未隐私保护的转账金额所作的第一数字签名;
所述预设的验证规则还包括:验证所述第一数字签名是由所述第一区块链用户至少对所述未隐私保护的转账金额所作。
11.根据权利要求10所述的装置,所述第二交易还包括所述第一数字签名、所述可信任用户至少对所述受隐私保护的转账金额所作的第二数字签名和所述可信任用户至少对第一区块链用户的所述受隐私保护的账户余额的第三数字签名、和所述可信任用户至少对第二区块链用户的所述受隐私保护的账户余额的第四数字签名。
12.根据权利要求8至11中任一权利要求所述的装置,所述可信任用户由区块链的分布式数据库存储的至少一个信任设置交易确定。
13.根据权利要求12所述的装置,还包括:
获取单元,从所述区块链的分布式数据库中获取所述至少一个信任设置交易;
确认单元,基于所述信任设置交易确认所述第一区块链用户或第二区块链用户信任的其他可信任用户;
传输单元,将所述未隐私保护的转账金额链外传输至所述第一区块链用户或第二区块链用户信任的其他可信任用户的节点设备,以使所述其他可信任用户的节点设备在本地数据库中基于所述未隐私保护的转账金额更新所述第一区块链用户或第二区块链用户的未隐私保护的账户余额。
14.根据权利要求13所述的装置,
所述接收单元,接收所述其他可信任用户至少基于更新后的所述第一区块链用户或第二区块链用户的受隐私保护的账户余额所作的数字签名;
所述第二交易还包括所述其他可信任用户至少基于所述更新后的所述第一区块链用户或第二区块链用户的受隐私保护的账户余额所作的数字签名。
15.一种计算机设备,包括:存储器和处理器;所述存储器上存储有可由处理器运行的计算机程序;所述处理器运行所述计算机程序时,执行如权利要求1到7任意一项所述的方法。
CN202011103220.9A 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置 Pending CN112381646A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011103220.9A CN112381646A (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201811283594.6A CN109584066B (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置
CN202011103220.9A CN112381646A (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201811283594.6A Division CN109584066B (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置

Publications (1)

Publication Number Publication Date
CN112381646A true CN112381646A (zh) 2021-02-19

Family

ID=65921340

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201811283594.6A Active CN109584066B (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置
CN202011103220.9A Pending CN112381646A (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201811283594.6A Active CN109584066B (zh) 2018-10-31 2018-10-31 基于区块链的隐私交易及其应用方法和装置

Country Status (6)

Country Link
US (1) US20210150521A1 (zh)
EP (1) EP3816923B1 (zh)
CN (2) CN109584066B (zh)
SG (1) SG11202100859PA (zh)
TW (1) TWI746949B (zh)
WO (1) WO2020088109A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113570373A (zh) * 2021-09-23 2021-10-29 北京理工大学 一种基于区块链的可追责交易方法及系统

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109614813B (zh) * 2018-10-31 2020-06-23 阿里巴巴集团控股有限公司 基于区块链的隐私交易方法、装置及其应用方法、装置
CN109584066B (zh) * 2018-10-31 2020-09-01 阿里巴巴集团控股有限公司 基于区块链的隐私交易及其应用方法和装置
SG11202110309UA (en) * 2019-03-18 2021-10-28 YouGov PLC Digital advertising platform and method
WO2019170167A2 (en) * 2019-05-31 2019-09-12 Alibaba Group Holding Limited System and method for providing privacy and security protection in blockchain-based private transactions
CN110414977A (zh) * 2019-06-12 2019-11-05 阿里巴巴集团控股有限公司 一种在区块链中锁定账户的方法和装置
CN110675149B (zh) * 2019-09-23 2024-03-05 腾讯科技(深圳)有限公司 基于区块链的数据处理方法、装置、设备及存储介质
CN111222158B (zh) * 2019-11-07 2022-07-12 杭州趣链科技有限公司 一种基于区块链的两方安全隐私比较方法
US11303446B2 (en) * 2020-04-09 2022-04-12 International Business Machines Corporation Prevention of majority attacks
CN111881482B (zh) * 2020-08-05 2023-03-28 黄灿楠 基于区块链技术的用户身份隐私加密方法
CN112291361A (zh) * 2020-11-05 2021-01-29 浙江智联阀门科技有限公司 一种区块链节点可信度的计算方法
CN112395642B (zh) * 2020-11-20 2024-02-13 湖南智慧政务区块链科技有限公司 一种安全多方隐私计算方法、装置、设备及存储介质
CN112597153B (zh) * 2020-12-09 2023-07-25 杭州趣链科技有限公司 一种基于区块链的数据存储方法、装置及存储介质
CN112905657B (zh) * 2021-02-01 2022-08-19 泉州华中科技大学智能制造研究院 一种可保护用户隐私的区块链数据处理方法及其系统
CN113724083A (zh) * 2021-09-02 2021-11-30 上海万向区块链股份公司 基于智能合约的数据交易方法及系统
CN113556405B (zh) * 2021-09-18 2021-12-07 深圳时空云科技有限公司 隐私信息的分布式管理方法及装置
US11652639B1 (en) 2022-03-28 2023-05-16 Veiovia Ltd. Cryptographically generated data tethered to biological dataset through synchronization over peer-to-peer nodes
US11683186B1 (en) 2022-03-28 2023-06-20 Veiovia Ltd. Cryptographically generated data tethered to biological dataset through synchronization over peer-to-peer nodes for certification
CN114884672A (zh) * 2022-04-29 2022-08-09 华控清交信息科技(北京)有限公司 一种数据流通网络系统、数据流通消息传输方法及装置
CN115277593A (zh) * 2022-07-13 2022-11-01 葛莺燕 一种基于区块链的链下数据安全存储的方法及系统
CN116366273B (zh) * 2022-09-09 2023-11-17 简单汇信息科技(广州)有限公司 一种基于区块链的隐私数据发送方法
CN115297119B (zh) * 2022-10-09 2023-02-03 江西信惠链科技有限公司 基于区块链和验证计算的联合征信方法及系统

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016204461A1 (ko) * 2015-06-18 2016-12-22 (주)코인플러그 블록체인을 기반으로 하는 금융기관 제증명서류 위변조 검증시스템 및 방법
CN106548330A (zh) * 2016-10-27 2017-03-29 上海亿账通区块链科技有限公司 基于区块链的交易验证方法及系统
CN106982205A (zh) * 2017-03-01 2017-07-25 中钞信用卡产业发展有限公司北京智能卡技术研究院 基于区块链的数字资产处理方法和装置
CN107079037A (zh) * 2016-09-18 2017-08-18 深圳前海达闼云端智能科技有限公司 基于区块链的身份认证方法、装置、节点及系统
CN107077675A (zh) * 2016-12-30 2017-08-18 深圳前海达闼云端智能科技有限公司 基于区块链的货币管理方法和系统
US20180083771A1 (en) * 2016-09-20 2018-03-22 United States Postal Service Methods and systems for a digital trust architecture
US20180103042A1 (en) * 2016-10-12 2018-04-12 Bank Of America Corporation Automated data authentication and service authorization via cryptographic keys in a private blockchain
CN108171511A (zh) * 2017-12-26 2018-06-15 陈晶 一种具有隐私保护功能的区块链模型
CN108632381A (zh) * 2018-05-14 2018-10-09 济南浪潮高新科技投资发展有限公司 一种基于区块链的环境监督方法及系统

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2512080A (en) * 2013-03-19 2014-09-24 Visa Europe Ltd A method and system for transferring data
CA3019642C (en) * 2016-04-01 2023-03-07 Jpmorgan Chase Bank, N.A. Systems and methods for providing data privacy in a private distributed ledger
US11172367B2 (en) * 2016-05-25 2021-11-09 Nokia Technologies Oy Method, device and system for utilizing block chain to define trusted circle
EP3526721A1 (en) * 2016-10-14 2019-08-21 Nokia Technologies Oy Method, device and system for validating sensitive user data transactions within trusted circle
US10972287B2 (en) * 2016-11-03 2021-04-06 Visa International Service Association Systems and methods for creating a universal record
CN108011709A (zh) * 2016-12-27 2018-05-08 北京量子保科技有限公司 一种基于区块链的数据交易方法
TWI637619B (zh) * 2017-02-15 2018-10-01 捷碼數位科技股份有限公司 隱藏還原區塊鏈交易中交易方資訊之裝置及其方法
US20180260888A1 (en) * 2017-03-08 2018-09-13 Factom Validating Mortgage Documents
US10762479B2 (en) * 2017-04-05 2020-09-01 Samsung Sds Co., Ltd. Method and system for processing blockchain-based real-time transaction
CN107392040B (zh) * 2017-04-28 2019-08-09 阿里巴巴集团控股有限公司 一种共识验证的方法及装置
CN107426170B (zh) * 2017-05-24 2019-08-09 阿里巴巴集团控股有限公司 一种基于区块链的数据处理方法及设备
US10762478B1 (en) * 2017-08-04 2020-09-01 Wells Fargo Bank, N.A. Creating and managing private electronic currency
CN107682337B (zh) * 2017-10-11 2020-09-29 深圳市轱辘汽车维修技术有限公司 一种车辆数据的处理方法及系统
CN108063752B (zh) * 2017-11-02 2020-05-08 暨南大学 基于区块链与代理重加密的可信基因检测及数据共享方法
CN108269185B (zh) * 2018-01-19 2020-12-15 创新先进技术有限公司 资金流转报表生成方法及装置和电子设备
US10599140B2 (en) * 2018-02-22 2020-03-24 General Motors Llc System and method for mitigation of anomalous data in a connected vehicle system
CN108416577B (zh) * 2018-03-02 2021-03-05 上海汉得信息技术股份有限公司 一种区块链服务系统
US10917234B2 (en) * 2018-05-03 2021-02-09 International Business Machines Corporation Blockchain for on-chain management of off-chain storage
CN108616539B (zh) * 2018-05-03 2019-08-20 东莞市翔实信息科技有限公司 一种区块链交易记录访问的方法及系统
WO2019227457A1 (en) * 2018-06-01 2019-12-05 Nokia Technologies Oy Method and apparatus for decentralized trust evaluation in a distributed network
CN108694669A (zh) * 2018-07-18 2018-10-23 矩阵元技术(深圳)有限公司 一种区块链智能合约实现方法及装置
US11405373B2 (en) * 2018-09-07 2022-08-02 Honeywell International, Inc. Blockchain-based secured multicast communications
US11212076B2 (en) * 2018-09-19 2021-12-28 International Business Machines Corporation Distributed platform for computation and trusted validation
US10958419B2 (en) * 2018-10-22 2021-03-23 Motorola Solutions, Inc. Method to establish distributed ledger networks with multiple access levels for an incident
CN109584066B (zh) * 2018-10-31 2020-09-01 阿里巴巴集团控股有限公司 基于区块链的隐私交易及其应用方法和装置
CN109614813B (zh) * 2018-10-31 2020-06-23 阿里巴巴集团控股有限公司 基于区块链的隐私交易方法、装置及其应用方法、装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016204461A1 (ko) * 2015-06-18 2016-12-22 (주)코인플러그 블록체인을 기반으로 하는 금융기관 제증명서류 위변조 검증시스템 및 방법
CN107079037A (zh) * 2016-09-18 2017-08-18 深圳前海达闼云端智能科技有限公司 基于区块链的身份认证方法、装置、节点及系统
US20180083771A1 (en) * 2016-09-20 2018-03-22 United States Postal Service Methods and systems for a digital trust architecture
US20180103042A1 (en) * 2016-10-12 2018-04-12 Bank Of America Corporation Automated data authentication and service authorization via cryptographic keys in a private blockchain
CN106548330A (zh) * 2016-10-27 2017-03-29 上海亿账通区块链科技有限公司 基于区块链的交易验证方法及系统
CN107077675A (zh) * 2016-12-30 2017-08-18 深圳前海达闼云端智能科技有限公司 基于区块链的货币管理方法和系统
CN106982205A (zh) * 2017-03-01 2017-07-25 中钞信用卡产业发展有限公司北京智能卡技术研究院 基于区块链的数字资产处理方法和装置
CN108171511A (zh) * 2017-12-26 2018-06-15 陈晶 一种具有隐私保护功能的区块链模型
CN108632381A (zh) * 2018-05-14 2018-10-09 济南浪潮高新科技投资发展有限公司 一种基于区块链的环境监督方法及系统

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
ANTHON SIGNE ET AL.: "Socially optimal procurement with tight budgets and rationing", 《JOURNAL OF PUBLIC ECONOMICS》, vol. 91, no. 7, 31 August 2007 (2007-08-31), pages 1625 - 1642 *
张宪;蒋钰钊;闫莺;: "区块链隐私技术综述", 信息安全研究, no. 11, 5 November 2017 (2017-11-05), pages 23 - 31 *
王文庆;: "区块链技术及在金融业的应用", 商场现代化, no. 08, 30 April 2018 (2018-04-30), pages 132 - 133 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113570373A (zh) * 2021-09-23 2021-10-29 北京理工大学 一种基于区块链的可追责交易方法及系统

Also Published As

Publication number Publication date
SG11202100859PA (en) 2021-03-30
CN109584066A (zh) 2019-04-05
WO2020088109A1 (zh) 2020-05-07
EP3816923A1 (en) 2021-05-05
TW202018619A (zh) 2020-05-16
EP3816923A4 (en) 2021-08-25
EP3816923B1 (en) 2023-11-01
US20210150521A1 (en) 2021-05-20
CN109584066B (zh) 2020-09-01
TWI746949B (zh) 2021-11-21

Similar Documents

Publication Publication Date Title
CN109584066B (zh) 基于区块链的隐私交易及其应用方法和装置
CN109614813B (zh) 基于区块链的隐私交易方法、装置及其应用方法、装置
CN109327528B (zh) 一种基于区块链的节点管理方法和装置
JP6873270B2 (ja) ブロックチェーンにおけるスマートコントラクトに基づくトランザクション活動の取扱注意データを保護するための方法及びデバイス
CN110457875B (zh) 基于区块链的数据授权方法及装置
EP3665857B1 (en) Blockchain architecture with record security
CN110473094B (zh) 基于区块链的数据授权方法及装置
CN110046996B (zh) 数据处理方法和装置
WO2020082887A1 (zh) 一种区块链的交易方法和装置
US10614456B2 (en) Dynamic cryptocurrency aliasing
US20200042982A1 (en) Digital Contracts in Blockchain Environments
WO2020125299A1 (zh) 一种基于区块链的数据处理方法和装置
US20190354606A1 (en) Private Cryptocoinage in Blockchain Environments
TW202026909A (zh) 區塊鏈存證方法、裝置和電腦設備
CN110020543B (zh) 一种基于区块链的数据处理方法和装置
JP2022534023A (ja) コンピュータで実施されるシステムおよび方法
CN113255014B (zh) 一种基于区块链的数据处理方法以及相关设备
CN115705601A (zh) 数据处理方法、装置、计算机设备及存储介质
US20240144280A1 (en) Blockchain architecture with record security
JP2020119078A (ja) 情報処理方法、情報処理装置、プログラム、及び情報処理システム
CN116012009A (zh) 基于区块链的交易验证方法、装置、电子设备和可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40045515

Country of ref document: HK