CN112511309A - 区块链上面向监管的信息定向共享方法、装置和电子设备 - Google Patents
区块链上面向监管的信息定向共享方法、装置和电子设备 Download PDFInfo
- Publication number
- CN112511309A CN112511309A CN202011304390.3A CN202011304390A CN112511309A CN 112511309 A CN112511309 A CN 112511309A CN 202011304390 A CN202011304390 A CN 202011304390A CN 112511309 A CN112511309 A CN 112511309A
- Authority
- CN
- China
- Prior art keywords
- authorization
- transaction data
- supervisor
- authorization request
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/104—Peer-to-peer [P2P] networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Finance (AREA)
- Accounting & Taxation (AREA)
- Marketing (AREA)
- General Business, Economics & Management (AREA)
- Technology Law (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Strategic Management (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Computing Systems (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本说明书实施例提供一种区块链上面向监管的信息定向共享方法,构建区块链系统,利用去中心化的系统提高了可靠性,交易方创建授权规则上链,基于监管规则生成数据授权请求体,主链根据双方签名的请求体确定被授权的监管方和交易数据生成访问令牌,需监管时,主链对交易数据请求中的访问令牌进行解签,验证该区块节点是否对应被授权的监管方,若验证通过则获取访问令牌指向的交易数据,利用监管方的第一公钥进行加密并发送给区块节点,监管方获取加密的交易数据,利用监管方的第一私钥解密,得到用来监管的交易数据。以访问令牌和公钥加密的方式实现了高安全性的定向分享,以数据授权请求体管理监管权限逻辑,提高了授权环节的灵活性。
Description
技术领域
本申请涉及互联网领域,尤其涉及一种区块链上面向监管的信息定向共享方法、装置和电子设备。
背景技术
随着经济的不断发展,各式各样的交易层出不穷,由于市场就具有自发性,因此对于有重大影响交易,会有监管部门进行监管(比如对银行交易数据的监管),然而,待监管的数据往往涉及到商业秘密。因此,如何在相对保密的情况下向监管方提供需要监管的数据,成为不断研究的课题。
目前,对于交易的监管多是利用交易方自身系统将交易数据提交给监管方,然而这种方式比较依赖于交易方的系统,安全可靠性较低,有必要提出一种新的方法,在提高安全可靠性的基础上,面向监管方的监管需求,向监管方提供交易数据。
发明内容
本说明书实施例提供一种区块链上面向监管的信息定向共享方法、装置和电子设备,用以提高安全可靠性。
本说明书实施例提供一种区块链上面向监管的信息定向共享方法,包括:
构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点;
交易方创建交易数据的授权规则,签名并上链;
基于对交易数据的监管规则生成数据授权请求体;
交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名;
主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌;
基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对;
监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
可选地,所述基于对交易数据的监管规则生成数据授权请求体,包括:
监管方基于对交易数据的监管规则生成授权请求,签名后上链,所述授权请求中具有交易方信息、交易数据键名信息和监管方标识;
主链将授权请求与授权规则进行匹配,若匹配成功,基于所述授权请求生成数据授权请求体。
可选地,所述主链将授权请求与授权规则进行匹配,包括:
将授权规则进行组合,判断组合后的授权规则的授权范围是否覆盖所述授权请求所请求的权限范围,若可覆盖则匹配成功。
可选地,还包括:
若匹配不成功,则向交易方发送提示信息,用于提示所述交易方更新授权规则;
所述主链将授权请求与授权规则进行匹配,还包括:
授权规则更新后,将授权请求与更新的授权规则进行匹配。
可选地,所述将授权规则进行组合,包括:
对所述授权请求进行分解,基于分解结果将对应的授权规则进行组合。
可选地,还包括:
监管方通过监管方区块节点将第一公钥上链。
可选地,所述授权请求对应多个交易方。
本说明书实施例还提供一种区块链上面向监管的信息定向共享装置,包括:
系统构建模块,构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点;
授权请求模块,交易方创建交易数据的授权规则,签名并上链;
基于对交易数据的监管规则生成数据授权请求体;
交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名;
定向共享模块,主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌;
基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对;
监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
可选地,所述基于对交易数据的监管规则生成数据授权请求体,包括:
监管方基于对交易数据的监管规则生成授权请求,签名后上链,所述授权请求中具有交易方信息、交易数据键名信息和监管方标识;
主链将授权请求与授权规则进行匹配,若匹配成功,基于所述授权请求生成数据授权请求体。
可选地,所述主链将授权请求与授权规则进行匹配,包括:
将授权规则进行组合,判断组合后的授权规则的授权范围是否覆盖所述授权请求所请求的权限范围,若可覆盖则匹配成功。
可选地,授权请求模块,还用于:
若匹配不成功,则向交易方发送提示信息,用于提示所述交易方更新授权规则;
所述主链将授权请求与授权规则进行匹配,还包括:
授权规则更新后,将授权请求与更新的授权规则进行匹配。
可选地,所述将授权规则进行组合,包括:
对所述授权请求进行分解,基于分解结果将对应的授权规则进行组合。
可选地,系统构建模块,还用于:
监管方通过监管方区块节点将第一公钥上链。
可选地,所述授权请求对应多个交易方。
本说明书实施例还提供一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行上述任一项方法。
本说明书实施例还提供一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现上述任一项方法。
本说明书实施例提供的各种技术方案通过构建区块链系统,利用去中心化的系统提高了可靠性,交易方创建授权规则上链,基于监管规则生成数据授权请求体,主链根据双方签名的请求体确定被授权的监管方和交易数据生成访问令牌,需监管时,主链对交易数据请求中的访问令牌进行解签,验证该区块节点是否对应被授权的监管方,若验证通过则获取访问令牌指向的交易数据,利用监管方的第一公钥进行加密并发送给区块节点,监管方获取加密的交易数据,利用监管方的第一私钥解密,得到用来监管的交易数据。以访问令牌和公钥加密的方式实现了高安全性的定向分享,以数据授权请求体管理监管权限逻辑,提高了授权环节的灵活性。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本说明书实施例提供的一种区块链上面向监管的信息定向共享方法的原理示意图;
图2为本说明书实施例提供的一种区块链上面向监管的信息定向共享装置的结构示意图;
图3为本说明书实施例提供的一种电子设备的结构示意图;
图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
具体实施方式
现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。
在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
术语“和/或”或者“及/或”包括相关联的列出项目中的任一个或多者的所有组合。
图1为本说明书实施例提供的一种区块链上面向监管的信息定向共享方法的原理示意图,该方法可以包括:
S101:构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点。
在本说明书实施例中,我们可以先构建区块链系统,区块链系统可以具有主链。主链可以理解为正式上线的、独立的区块链网络,属于现有技术,在此不做具体阐述。
其中,交易方区块节点供进行交易的业务方与区块链系统进行数据交互,监管方区块节点供监管方与区块链系统进行数据交互。
为了隐秘地向监管方分享交易数据,我们可以利用非对称密钥对,将监管方的公钥发布到链上。
因此,在本说明书实施例中,该方法还可以包括:
监管方通过监管方区块节点将第一公钥上链。
S102:交易方创建交易数据的授权规则,签名并上链。
对于交易数据的权限,我们实际上是发布数据的交易方和获取数据的监管方达成一致之后,权限的管理才有效且合规。
为了避免一对一线下约定权限,我们可以将用计算机的自动处理逻辑来管理权限。
具体的,我们可以先得到交易方的授权规则,授权规则为交易方的权限授予规则,接着再结合监管方的授权请求来生成用于描述授权逻辑的工具:数据授权请求体,通过运行数据授权请求体中的函数,判断请求获取交易数据的区块节点是否被授权。继而实现定向数据分享。
其中,授权规则可以包括:被授权的区块地址、授权时间和被授权的数据类型。在此不做详细阐述。
S103:基于对交易数据的监管规则生成数据授权请求体。
在本说明书实施例中,该方法还可以包括:
监管方对数据授权请求体确认后签名。
其中,所述基于对交易数据的监管规则生成数据授权请求体,可以包括:
监管方基于对交易数据的监管规则生成授权请求,签名后上链,所述授权请求中具有交易方信息、交易数据键名信息和监管方标识;
主链将授权请求与授权规则进行匹配,若匹配成功,基于所述授权请求生成数据授权请求体。
其中,关于监管规则的具体内容,可以是一般性的规则,也可以是具体性的规则,在此不作详细阐述。
可选地,所述授权请求对应多个交易方。
这样,在实际应用时,与从中心化的交易方系统获取交易数据相比,授权请求对应多个交易方,通过自动匹配的方式生成数据授权请求体,避免了一对一的核定数据权限,监管方只需要生成一个授权请求,便可以申请向多个交易方获取权限,因而便利性获得较大提升。
具体的,所述主链将授权请求与授权规则进行匹配,可以包括:
将授权规则进行组合,判断组合后的授权规则的授权范围是否覆盖所述授权请求所请求的权限范围,若可覆盖则匹配成功。
优选地,所述将授权规则进行组合,可以包括:
对所述授权请求进行分解,基于分解结果将对应的授权规则进行组合。
其中,将对应的授权规则进行组合,可以是将授权项进行组合。
可选地,数据授权请求体为组合的运算函数,通过运算,可以输出权限判断结果。
S104:交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名。
在本说明书实施例中,该方法还可以包括:
若匹配不成功,则向交易方发送提示信息,用于提示所述交易方更新授权规则;
所述主链将授权请求与授权规则进行匹配,还包括:
授权规则更新后,将授权请求与更新的授权规则进行匹配。
其中,匹配可以是根据交易数据的信息进行匹配。
这样,能够促使双方快速就授权逻辑达成一致,提高效率。
S105:主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌。
双方签名的数据授权请求体表示这种授权逻辑既能得到交易方上链数据的权限,又能满足监管方的需求。
其中,可以将访问令牌与数据授权请求体相关联,这样,在监管方需要获取交易数据时,只需要查询到与其关联的数据授权请求体,继而从中获取对应的访问令牌。
S106:基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对。
在监管方需要获取交易数据时,通过其自身的区块节点发送交易数据请求,主链便会响应请求。
其中,验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,可以是利用数据授权请求体来验证。
S107:监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
通过构建区块链系统,利用去中心化的系统提高了可靠性,交易方创建授权规则上链,基于监管规则生成数据授权请求体,主链根据双方签名的请求体确定被授权的监管方和交易数据生成访问令牌,需监管时,主链对交易数据请求中的访问令牌进行解签,验证该区块节点是否对应被授权的监管方,若验证通过则获取访问令牌指向的交易数据,利用监管方的第一公钥进行加密并发送给区块节点,监管方获取加密的交易数据,利用监管方的第一私钥解密,得到用来监管的交易数据。以访问令牌和公钥加密的方式实现了高安全性的定向分享,以数据授权请求体管理监管权限逻辑,提高了授权环节的灵活性。
其中,访问令牌可以是临时的访问令牌。
其中,监管方可以定期发送授权请求,主链便会定期统计交易数据,供监管方监管。
图2为本说明书实施例提供的一种区块链上面向监管的信息定向共享装置的结构示意图,该装置可以包括:
系统构建模块201,构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点;
授权请求模块202,交易方创建交易数据的授权规则,签名并上链;
基于对交易数据的监管规则生成数据授权请求体;
交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名;
定向共享模块203,主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌;
基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对;
监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
可选地,所述基于对交易数据的监管规则生成数据授权请求体,包括:
监管方基于对交易数据的监管规则生成授权请求,签名后上链,所述授权请求中具有交易方信息、交易数据键名信息和监管方标识;
主链将授权请求与授权规则进行匹配,若匹配成功,基于所述授权请求生成数据授权请求体。
可选地,所述主链将授权请求与授权规则进行匹配,包括:
将授权规则进行组合,判断组合后的授权规则的授权范围是否覆盖所述授权请求所请求的权限范围,若可覆盖则匹配成功。
可选地,授权请求模块202,还用于:
若匹配不成功,则向交易方发送提示信息,用于提示所述交易方更新授权规则;
所述主链将授权请求与授权规则进行匹配,还包括:
授权规则更新后,将授权请求与更新的授权规则进行匹配。
可选地,所述将授权规则进行组合,包括:
对所述授权请求进行分解,基于分解结果将对应的授权规则进行组合。
可选地,系统构建模块201,还用于:
监管方通过监管方区块节点将第一公钥上链。
可选地,所述授权请求对应多个交易方。
在本说明书实施例中,为了证明交易方已上传交易数据,还可以利用零知识证明的方式为交易数据生成证明,将证明上链,这样,既可以满足私密性,又可以证明数据已上传。
该装置通过构建区块链系统,利用去中心化的系统提高了可靠性,交易方创建授权规则上链,基于监管规则生成数据授权请求体,主链根据双方签名的请求体确定被授权的监管方和交易数据生成访问令牌,需监管时,主链对交易数据请求中的访问令牌进行解签,验证该区块节点是否对应被授权的监管方,若验证通过则获取访问令牌指向的交易数据,利用监管方的第一公钥进行加密并发送给区块节点,监管方获取加密的交易数据,利用监管方的第一私钥解密,得到用来监管的交易数据。以访问令牌和公钥加密的方式实现了高安全性的定向分享,以数据授权请求体管理监管权限逻辑,提高了授权环节的灵活性。
基于同一发明构思,本说明书实施例还提供一种电子设备。
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。
图3为本说明书实施例提供的一种电子设备的结构示意图。下面参照图3来描述根据本发明该实施例的电子设备300。图3显示的电子设备300仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图3所示,电子设备300以通用计算设备的形式表现。电子设备300的组件可以包括但不限于:至少一个处理单元310、至少一个存储单元320、连接不同系统组件(包括存储单元320和处理单元310)的总线330、显示单元340等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元310执行,使得所述处理单元310执行本说明书上述处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元310可以执行如图1所示的步骤。
所述存储单元320可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)3201和/或高速缓存存储单元3202,还可以进一步包括只读存储单元(ROM)3203。
所述存储单元320还可以包括具有一组(至少一个)程序模块3205的程序/实用工具3204,这样的程序模块3205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线330可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备300也可以与一个或多个外部设备400(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备300交互的设备通信,和/或与使得该电子设备300能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口350进行。并且,电子设备300还可以通过网络适配器360与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器360可以通过总线330与电子设备300的其它模块通信。应当明白,尽管图3中未示出,可以结合电子设备300使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:如图1所示的方法。
图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
实现图1所示方法的计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。
Claims (10)
1.一种区块链上面向监管的信息定向共享上面向监管的信息定向共享方法,其特征在于,包括:
构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点;
交易方创建交易数据的授权规则,签名并上链;
基于对交易数据的监管规则生成数据授权请求体;
交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名;
主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌;
基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对;
监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
2.根据权利要求1所述的方法,其特征在于,所述基于对交易数据的监管规则生成数据授权请求体,包括:
监管方基于对交易数据的监管规则生成授权请求,签名后上链,所述授权请求中具有交易方信息、交易数据键名信息和监管方标识;
主链将授权请求与授权规则进行匹配,若匹配成功,基于所述授权请求生成数据授权请求体。
3.根据权利要求2所述的方法,其特征在于,所述主链将授权请求与授权规则进行匹配,包括:
将授权规则进行组合,判断组合后的授权规则的授权范围是否覆盖所述授权请求所请求的权限范围,若可覆盖则匹配成功。
4.根据权利要求3所述的方法,其特征在于,还包括:
若匹配不成功,则向交易方发送提示信息,用于提示所述交易方更新授权规则;
所述主链将授权请求与授权规则进行匹配,还包括:
授权规则更新后,将授权请求与更新的授权规则进行匹配。
5.根据权利要求3所述的方法,其特征在于,所述将授权规则进行组合,包括:
对所述授权请求进行分解,基于分解结果将对应的授权规则进行组合。
6.根据权利要求1所述的方法,其特征在于,还包括:
监管方通过监管方区块节点将第一公钥上链。
7.根据权利要求1所述的方法,其特征在于,所述授权请求对应多个交易方。
8.一种区块链上面向监管的信息定向共享上面向监管的信息定向共享装置,其特征在于,包括:
系统构建模块,构建区块链系统,所述区块链系统具有主链、交易方区块节点和监管方区块节点;
授权请求模块,交易方创建交易数据的授权规则,签名并上链;
基于对交易数据的监管规则生成数据授权请求体;
交易方确认所述数据授权请求体中的授权请求后,对所述数据授权请求体进行签名;
定向共享模块,主链根据双方签名的数据授权请求体确定当前被授权的监管方和对应的交易数据,并为所述监管方生成访问令牌;
基于区块节点发送的交易数据请求,主链对请求中携带的访问令牌进行解签,并验证发送交易数据请求的所述区块节点是否对应当前被授权的监管方,若验证通过则获取所述访问令牌指向的交易数据,利用第一公钥进行加密并发送给区块节点,所述第一公钥与第一私钥为监管方的非对称密钥对;
监管方获取加密的交易数据后,利用所述第一私钥进行解密,得到待监管的交易数据。
9.一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1-7中任一项所述的方法。
10.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1-7中任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011304390.3A CN112511309B (zh) | 2020-11-19 | 2020-11-19 | 区块链上面向监管的信息定向共享方法、装置和电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011304390.3A CN112511309B (zh) | 2020-11-19 | 2020-11-19 | 区块链上面向监管的信息定向共享方法、装置和电子设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112511309A true CN112511309A (zh) | 2021-03-16 |
CN112511309B CN112511309B (zh) | 2022-07-08 |
Family
ID=74958930
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011304390.3A Active CN112511309B (zh) | 2020-11-19 | 2020-11-19 | 区块链上面向监管的信息定向共享方法、装置和电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112511309B (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113300837A (zh) * | 2021-04-25 | 2021-08-24 | 从法信息科技有限公司 | 一种基于区块证明的跨链验证方法、装置和电子设备 |
CN113343307A (zh) * | 2021-06-29 | 2021-09-03 | 上海万向区块链股份公司 | 一种基于区块链的生产数据共享方法及系统 |
CN113516475A (zh) * | 2021-05-14 | 2021-10-19 | 数字印记(北京)科技有限公司 | 数据交付方法、装置、系统、电子设备和存储介质 |
CN116846539A (zh) * | 2023-09-01 | 2023-10-03 | 奇点数联(北京)科技有限公司 | 数据获取方法、电子设备及存储介质 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170017954A1 (en) * | 2015-07-14 | 2017-01-19 | Fmr Llc | Point-to-Point Transaction Guidance Apparatuses, Methods and Systems |
CN107483198A (zh) * | 2017-09-25 | 2017-12-15 | 中国科学院信息工程研究所 | 一种可监管的区块链系统及方法 |
CN109450910A (zh) * | 2018-11-26 | 2019-03-08 | 远光软件股份有限公司 | 基于区块链的数据共享方法、数据共享网络及电子设备 |
CN109584072A (zh) * | 2018-11-28 | 2019-04-05 | 杭州复杂美科技有限公司 | 一种平行链共识的交易发送方法、设备和存储介质 |
CN109660485A (zh) * | 2017-10-10 | 2019-04-19 | 中兴通讯股份有限公司 | 一种基于区块链交易的权限控制方法及系统 |
CN110222529A (zh) * | 2019-05-21 | 2019-09-10 | 平安普惠企业管理有限公司 | 基于联盟链的资产管理方法、电子设备及计算机存储介质 |
CN110955729A (zh) * | 2019-12-02 | 2020-04-03 | 中国银行股份有限公司 | 基于区块链的欺诈客户信息共享方法、设备以及系统 |
CN110999204A (zh) * | 2017-07-24 | 2020-04-10 | 区块链控股有限公司 | 区块链实施的事件锁加密的方法和系统 |
CN111667366A (zh) * | 2020-05-14 | 2020-09-15 | 武汉理工大学 | 基于联盟区块链科技服务交易系统及交易方法 |
CN111767527A (zh) * | 2020-07-07 | 2020-10-13 | 杭州云链趣链数字科技有限公司 | 基于区块链的数据权限控制方法、装置和计算机设备 |
-
2020
- 2020-11-19 CN CN202011304390.3A patent/CN112511309B/zh active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170017954A1 (en) * | 2015-07-14 | 2017-01-19 | Fmr Llc | Point-to-Point Transaction Guidance Apparatuses, Methods and Systems |
CN110999204A (zh) * | 2017-07-24 | 2020-04-10 | 区块链控股有限公司 | 区块链实施的事件锁加密的方法和系统 |
CN107483198A (zh) * | 2017-09-25 | 2017-12-15 | 中国科学院信息工程研究所 | 一种可监管的区块链系统及方法 |
CN109660485A (zh) * | 2017-10-10 | 2019-04-19 | 中兴通讯股份有限公司 | 一种基于区块链交易的权限控制方法及系统 |
CN109450910A (zh) * | 2018-11-26 | 2019-03-08 | 远光软件股份有限公司 | 基于区块链的数据共享方法、数据共享网络及电子设备 |
CN109584072A (zh) * | 2018-11-28 | 2019-04-05 | 杭州复杂美科技有限公司 | 一种平行链共识的交易发送方法、设备和存储介质 |
CN110222529A (zh) * | 2019-05-21 | 2019-09-10 | 平安普惠企业管理有限公司 | 基于联盟链的资产管理方法、电子设备及计算机存储介质 |
CN110955729A (zh) * | 2019-12-02 | 2020-04-03 | 中国银行股份有限公司 | 基于区块链的欺诈客户信息共享方法、设备以及系统 |
CN111667366A (zh) * | 2020-05-14 | 2020-09-15 | 武汉理工大学 | 基于联盟区块链科技服务交易系统及交易方法 |
CN111767527A (zh) * | 2020-07-07 | 2020-10-13 | 杭州云链趣链数字科技有限公司 | 基于区块链的数据权限控制方法、装置和计算机设备 |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113300837A (zh) * | 2021-04-25 | 2021-08-24 | 从法信息科技有限公司 | 一种基于区块证明的跨链验证方法、装置和电子设备 |
CN113300837B (zh) * | 2021-04-25 | 2022-07-26 | 从法信息科技有限公司 | 一种基于区块证明的跨链验证方法、装置和电子设备 |
CN113516475A (zh) * | 2021-05-14 | 2021-10-19 | 数字印记(北京)科技有限公司 | 数据交付方法、装置、系统、电子设备和存储介质 |
CN113343307A (zh) * | 2021-06-29 | 2021-09-03 | 上海万向区块链股份公司 | 一种基于区块链的生产数据共享方法及系统 |
CN116846539A (zh) * | 2023-09-01 | 2023-10-03 | 奇点数联(北京)科技有限公司 | 数据获取方法、电子设备及存储介质 |
CN116846539B (zh) * | 2023-09-01 | 2023-11-10 | 奇点数联(北京)科技有限公司 | 数据获取方法、电子设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN112511309B (zh) | 2022-07-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112511309B (zh) | 区块链上面向监管的信息定向共享方法、装置和电子设备 | |
CN110784491B (zh) | 一种物联网安全管理系统 | |
CN108616539B (zh) | 一种区块链交易记录访问的方法及系统 | |
WO2021179449A1 (zh) | 一种基于证书身份认证的拟态防御系统及证书签发方法 | |
US8954732B1 (en) | Authenticating third-party programs for platforms | |
CN109379369A (zh) | 单点登录方法、装置、服务器及存储介质 | |
CN111783075A (zh) | 基于密钥的权限管理方法、装置、介质及电子设备 | |
CN103179129B (zh) | 一种基于云计算IaaS环境的远程证明方法 | |
CN1985466A (zh) | 使用分发cd按签署组向设备传递直接证据私钥的方法 | |
CN102271124A (zh) | 数据处理设备和数据处理方法 | |
KR102033042B1 (ko) | 블록체인을 이용한 로그인 인증 시스템, 로그인 인증 방법 및 로그인 서비스 신청 방법 | |
CN110708162B (zh) | 资源的获取方法、装置、计算机可读介质及电子设备 | |
CN112532656B (zh) | 基于区块链的数据加解密方法、装置及相关设备 | |
CN112422287B (zh) | 基于密码学的多层级角色权限控制方法和装置 | |
CN111291420B (zh) | 一种基于区块链的分布式离链数据存储方法 | |
CN115134090A (zh) | 基于隐私保护的身份认证方法、装置、计算机设备及介质 | |
CN115459928A (zh) | 数据共享方法、装置、设备及介质 | |
Kousalya et al. | Enhance cloud security and effectiveness using improved RSA-based RBAC with XACML technique | |
CN113438210B (zh) | 一种数据传输处理方法、装置和电子设备 | |
CN114143312A (zh) | 基于区块链的边缘计算终端认证方法、系统及设备 | |
US20130046989A1 (en) | Digital signature management and verification systems and methods for distributed software | |
CN114584347A (zh) | 验证短信收发方法、服务器、终端及存储介质 | |
KR101708880B1 (ko) | 통합 로그인 장치 및 통합 로그인 방법 | |
CN113329033A (zh) | 局域网之间建立通信连接的方法、用户端设备及网关设备 | |
CN117035890B (zh) | 电子发票的交易安全方法、装置、系统、介质和设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |