CN113326533A - 基于区块链及分布式文件存储的电子证照服务系统及方法 - Google Patents

基于区块链及分布式文件存储的电子证照服务系统及方法 Download PDF

Info

Publication number
CN113326533A
CN113326533A CN202110556040.4A CN202110556040A CN113326533A CN 113326533 A CN113326533 A CN 113326533A CN 202110556040 A CN202110556040 A CN 202110556040A CN 113326533 A CN113326533 A CN 113326533A
Authority
CN
China
Prior art keywords
license
block chain
file
certificate
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110556040.4A
Other languages
English (en)
Other versions
CN113326533B (zh
Inventor
吴志雄
黄文峰
汪翔
肖伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Linewell Software Co Ltd
Original Assignee
Linewell Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Linewell Software Co Ltd filed Critical Linewell Software Co Ltd
Priority to CN202110556040.4A priority Critical patent/CN113326533B/zh
Publication of CN113326533A publication Critical patent/CN113326533A/zh
Application granted granted Critical
Publication of CN113326533B publication Critical patent/CN113326533B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/04Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D10/00Energy efficient computing, e.g. low power processors, power management or thermal management

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Technology Law (AREA)
  • Strategic Management (AREA)
  • Marketing (AREA)
  • Development Economics (AREA)
  • Databases & Information Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明涉及一种基于区块链及分布式文件存储的电子证照服务系统及方法,包括若干政府机构终端、监管机构、联盟区块链网络单元、用户端、证照使用端和IPFS分布式文件服务单元;所述联盟区块链网络单元与政府机构终端、监管机构、用户端、证照使用端和IPFS分布式文件服务单元分别连接;所述联盟区块链网络单元用于支撑电子证照数据采集、封装及管理。本发明有效解决电子证照信息及文件如何形成一个全程可追溯、隐私信息可用不可见的技术及安全机制,消除各个政府机构产生的数据安全担忧,促进电子证照的更广泛应用。

Description

基于区块链及分布式文件存储的电子证照服务系统及方法
技术领域
本发明涉及电子证照管理领域,具体涉及一种基于区块链及分布式文件存储的电子证照服务系统及方法。
背景技术
电子证照,通常指由政府机构在权力运行的过程产生各类具有法律效力的凭证、执照、证件等,如营业执照、身份证、结婚证、驾驶证等。在当前电子证照的发展过程中,首先是汇聚各政府机构的证照原始数据,进行统一的管理,生成电子证照文件,这个过程依赖中心化的数据库及业务系统,管理电子证照的照面信息数据、电子证照的业务状态以及电子证照的文件,其中的可信措施是在电子证照文件上采用电子印章技术,由证照的颁发机构进行电子签章,对其合法性进行鉴证。
经过近几年的信息化建设,各区域的电子证照库照面信息数据及电子证照文件越来越多,通常一个省级电子证照库,超过亿级证照信息记录,500T级的电子证照文件存储资源,这些庞大的数据及文件资源,如何确保在原始数据提交、处理及管理过程各阶段的数据一致性、以及如何确保能够快速的响应电子证照越来越频繁的应用请求,成为需要考虑和解决的重要问题。
发明内容
有鉴于此,本发明的目的在于提供一种基于区块链及分布式文件存储的电子证照服务系统及方法,解决电子证照信息及文件如何形成一个全程可追溯、隐私信息可用不可见的技术及安全机制,消除各个政府机构产生的数据安全担忧,促进电子证照的更广泛应用,减少群众携带纸质证照的烦恼。
为实现上述目的,本发明采用如下技术方案:
一种基于区块链及分布式文件存储的电子证照服务系统,包括若干政府机构终端、监管机构、联盟区块链网络单元、用户端、证照使用端和IPFS分布式文件服务单元;所述联盟区块链网络单元与政府机构终端、监管机构、用户端、证照使用端和IPFS分布式文件服务单元分别连接;所述联盟区块链网络单元用于支撑电子证照数据采集、封装及管理。
进一步的,所述联盟区块链网络单元包括监管节点、证照业务记账节点和若干政府机构节点。
一种基于区块链及分布式文件存储的电子证照服务方法,包括以下步骤:
在联盟区块链网络单元上构建一个用于支撑电子证照数据采集、封装及管理的证照区块链网络,每个政府机构作为电子证照的证照颁发方,采用联盟链技术在各机构内部署该区块链网络的节点,每个政府机构通过区块链网络的节点将本机构曾经颁发的证照、以及新颁发的证照原始数据使用其区块链证书进行加密,提交至证照区块链上,通过证照颁发的智能合约发起证照封装及签章,完成电子证照的签发及状态管理;
构建IPFS分布式文件服务单元,由证照区块链智能合约将签章后颁发的电子证照文件提交至该服务,该服务将文件进行碎片化,按照分配规则将碎片化的文件重复且随机的分配至分布式的存储节点上;
在电子证照应用时,证照的持有方通过证照区块链网络发起证照使用授权,获取授权码,将授权码提交给证照使用方,证照使用方拿到授权码后,将授权码提交至证照区块链网络,申请获取电子证照信息及文件,在智能合约的鉴权通过后,智能合约将在证照区块链网络及分布式文件服务上获取电子证照信息及文件,并在合约中使用证照颁发方密钥解密,并使用授权码进行临时加密,将加密后的信息及文件返回给证照使用方。
进一步的,所述存储节点不受地理区域限制,只有存储方能恢复、提取及查看电子证照文件,在文件存储完成后将该文件索引指纹及密钥提交至区块链上加密备案存证。
进一步的,所述在基于联盟区块链底座搭建的区块链网络上,各机构通过服务器节点,参与到区块链网络中,并获得使用权限以及区块链用户证书,各机构在区块链网络中,通过电子证照颁发合约定义各机构的电子证照目录及版式样式;
进一步的,所述证照原始数据按照历史数据、新增数据两类提交及处理,数据由各政府机构的业务系统产生并提交,数据提交的过程使用机构区块链用户证书加密处理;
进一步的,所述政府机构提交的证照原始数据,在电子证照颁发合约上进行数据解密、校验,完成校验后,智能合约将证照原始数据封装到证照版式样式上,形成电子证照文件,电子证照文件通常采用OFD格式文件设计及应用。
进一步的,所述IPFS分布式文件服务单元进行证照文件碎片存储具体为:
将文件按照其合约的规范进行碎片化,分散到各个存储节点,也确保存储节点下线1/3依旧能恢复证照文件;
在全部指定的存储节点完成证照文件碎片存储后,证照区块链网络将获得此次证照文件的存储结果以及对应的文件索引指纹及密钥,证照区块链网络将文件索引指纹及密钥通过证照颁发机构的区块链用户证书加密存储在区块链上。
进一步的,所述在电子证照应用时,具体方法如下:
证照区块链网络通过证照应用授权合约处理用证方的用证申请,在电子证照应用账本上核验授权信息真伪及其有效性,若验证通过,则将发起证照信息及证照文件的获取业务;
证照信息的获取通过电子证照管理账本进行查询,查询后使用证照颁发机构的区块链用户证书解密,并使用用证方的区块链用户证书加密;
证照文件的获取通过电子证照管理账本进行查询,获取到证照文件索引指纹及密钥的密文,使用证照颁发机构的区块链用户证书解密,获取证照文件索引指纹及密钥原文,通过证照文件管理合约向IPFS分布式文件服务获取完整的电子证照文件,并使用用证方的区块链用户证书加密;
最终,返回证照信息及证照文件给用证方,此过程将发起证照应用交易,形成电子证照应用的账本信息,记录证照使用的鉴权及使用信息。
本发明与现有技术相比具有以下有益效果:
1、本发明通过区块链分布式网络的证照颁发,直接由政府机构在区块链网络上颁发证照,让第一手数据和直接负责方在链上进行业务操作,避免数据泄露和数据被篡改的风险,此种模式下,通过智能合约实现电子证照的颁发、管理、授权和追溯。
2、本发明采用IPFS分布式文件服务存储方式,不仅确保存在分布式存储上证照文件是碎片化的无法直接使用,让其安全性更强,也通过分布式网络特性,实现容灾设计,通过多数存储节点便能恢复完整的电子证照文件,同时采用新的网络协议,让其的访问和相应速度更快,避免大量证照文件的的应用因基础实施而受到影响。
3、本发明过一一对应的区块链用户证书,对提交数据进行签名或加解密保护,一方面让业务行为具备抗抵赖性,另一方面也方便隐私数据的保护,并且通过授权和鉴权机制,让电子证照数据的使用更合规可控。最终将这样的业务逻辑写入区块链智能合约,固化在区块链合约层,让整个业务执行在可信的环境中,形成新的应用流程。
附图说明
图1是本发明系统原理示意图。
具体实施方式
下面结合附图及实施例对本发明做进一步说明。
请参照图1,本发明提供一种基于区块链及分布式文件存储的电子证照服务系统,包括若干政府机构终端、监管机构、联盟区块链网络单元、用户端、证照使用端和IPFS分布式文件服务单元;所述联盟区块链网络单元与政府机构终端、监管机构、用户端、证照使用端和IPFS分布式文件服务单元分别连接;所述联盟区块链网络单元用于支撑电子证照数据采集、封装及管理。
本实施例,还提供一种基于区块链及分布式文件存储的电子证照服务方法,包括以下步骤:
首先是建立一个用于支撑电子证照数据采集、封装及管理的证照区块链网络,每个政府机构作为电子证照的证照颁发方,采用联盟链技术在各机构内部署该区块链网络的节点,每个政府机构通过该节点将本机构曾经颁发的证照、以及新颁发的证照原始数据使用其区块链证书进行加密,提交至证照区块链上,通过证照颁发的智能合约发起证照封装及签章,完成电子证照的签发及状态管理;
其次是建立一个IPFS分布式文件服务,由证照区块链智能合约将签章后颁发的电子证照文件提交至该服务,该服务将文件进行碎片化,按照分配规则将碎片化的文件重复且随机的分配至分布式的存储节点上,该节点不受地理区域限制,确保只有存储方能恢复、提取及查看电子证照文件,在文件存储完成后将该文件索引指纹及密钥提交至区块链上加密备案存证。
在电子证照应用时,证照的持有方通过证照区块链网络发起证照使用授权,获取授权码,将授权码提交给证照使用方,证照使用方拿到授权码后,将授权码提交至证照区块链网络,申请获取电子证照信息及文件,在智能合约的鉴权通过后,智能合约将在证照区块链网络及分布式文件服务上获取电子证照信息及文件,并在合约中使用证照颁发方密钥解密,并使用授权码进行临时加密,将加密后的信息及文件返回给证照使用方。
实施例1:
本实施例从证照原数据的采集、封装,电子证照文件的管理及应用全过程的技术方案流程及区块链的应用相关点。
在电子证照管理方面,通过在各政府机构部署区块链节点,实现证照原始数据通过区块链提交,在区块链内进行封装和签章,形成电子证照文件,证照照面信息加密存储在证照区块链网络账本上,电子证照文件碎片化存储在IPFS分布式文件服务上;在电子证照使用方面,持证方在证照区块链上产生用证授权,并提交给用证方,用证方将用证授权提交至政务区块链进行核验,获取电子证照照面信息及电子证照文件的加密包。
一、电子证照管理路径
1、提交证照原始数据
在基于联盟区块链底座搭建的电子证照区块链网络上,各机构通过服务器节点,参与到区块链网络中,并获得使用权限以及区块链用户证书,各机构在区块链网络中,通过“电子证照颁发合约”定义各机构的电子证照目录及版式样式,如民政局定义结婚证证照目录以及结婚证版式样式。
证照原始数据按照历史数据、新增数据两类提交及处理,数据由各政府机构的业务系统产生并提交,如审批系统等,数据提交的过程使用机构区块链用户证书加密处理。此过程的证照原始数据会按照一定的数据规范在证照区块链网络的账本上进行记录,形成电子证照颁发的原始数据账本信息。
2、证照原始数据封装
机构提交的证照原始数据,在“电子证照颁发合约”上进行数据解密、校验,完成校验后,智能合约将证照原始数据封装到证照版式样式上,形成电子证照文件,电子证照文件通常采用OFD格式文件设计及应用。此过程将发起新交易,更新电子证照原始数据账本的状态信息,将“提交”状态更新为“封装”。
3、证照文件签章
机构在获得电子证照文件封装结果后,可以对此文件进行签章,使用机构的电子印章为电子证照文件赋予法律效力,该签章通常按照国密标准进行设计及应用。此过程将发起新交易,更新电子证照原始数据账本的状态信息,将“提交”状态更新为“签章”。
4、证照文件入库
在“电子证照颁发合约”处理完电子证照文件签章后,将“证照文件管理合约”通过机构密钥、分布式文件服务授权密钥,向IPFS分布式文件服务发起文件存储请求。
5、证照文件碎片存储
该服务收取到电子证照文件后,将文件按照其合约的规范进行碎片化,分散到各个存储节点,也确保存储节点下线1/3依旧能恢复证照文件。
在全部指定的存储节点完成证照文件碎片存储后,证照区块链网络将获得此次证照文件的存储结果以及对应的文件索引指纹及密钥,证照区块链网络将文件索引指纹及密钥通过证照颁发机构的区块链用户证书加密存储在区块链上。此过程将发起新交易,更新电子证照原始数据账本的状态信息,将“签章”状态更新为“入库”,并记录证照文件索引指纹及密钥的密文。
至此,完成电子证照的管理的业务流程,实现证照的颁发,并通过区块链网络记录电子证照颁发的全过程,将证照原始信息、证照文件索引指纹及密钥上链,以及将电子证照文件进行安全的分布式碎片化存储。证照入库后,政府机构要查看各自单位颁发的电子证照信息及文件时,将通过区块链网络查看解密后的证照原始信息,以及合并后的证照文件,整个业务通过证照区块链的智能合约进行权限及业务逻辑控制。
二、电子证照使用路径
1、持证方获取授权
个人或企业在需要用到电子证照时,作为持证方通过指定的应用渠道,如政务APP、政务服务网等,向证照区块链网络发起授权申请,“证照应用授权合约”收到申请后,将依照内部逻辑产生有一定期限的授权码,此过程将发起证照应用交易,形成电子证照应用的账本信息,记录授权码密文及状态。
2、用证方获取授权
持证方收到授权码后,提供给用证方,授权码的形式可以是多样的,根据应用渠道而定,如短信码、二维码等。用证方获取授权后,将使用其在证照区块链网络中注册的区块链用户数字证书,提交授权信息,发起用证申请。
3、用证方获取证照
证照区块链通过“证照应用授权合约”处理用证方的用证申请,在电子证照应用账本上核验授权信息真伪及其有效性,若验证通过,则将发起证照信息及证照文件的获取业务。
证照信息的获取通过电子证照管理账本进行查询,查询后使用证照颁发机构的区块链用户证书解密,并使用用证方的区块链用户证书加密。
证照文件的获取通过电子证照管理账本进行查询,获取到证照文件索引指纹及密钥的密文,使用证照颁发机构的区块链用户证书解密,获取证照文件索引指纹及密钥原文,通过“证照文件管理合约”向IPFS分布式文件服务获取完整的电子证照文件,并使用用证方的区块链用户证书加密。
最终,返回证照信息及证照文件给用证方,此过程将发起证照应用交易,形成电子证照应用的账本信息,记录证照使用的鉴权及使用信息。
至此,完成电子证照应用的业务流程,实现证照的应用经过区块链进行链上授权、链上鉴权,并使用严谨的加解密机制,确保所有过程的数据解析、文件加工安全可控,确保证照数据及文件的保护及授权应用。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述,仅是本发明的较佳实施例而已,并非是对本发明作其它形式的限制,任何熟悉本专业的技术人员可能利用上述揭示的技术内容加以变更或改型为等同变化的等效实施例。但是凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与改型,仍属于本发明技术方案的保护范围。

Claims (9)

1.一种基于区块链及分布式文件存储的电子证照服务系统,其特征在于,包括若干政府机构终端、监管机构、联盟区块链网络单元、用户端、证照使用端和IPFS分布式文件服务单元;所述联盟区块链网络单元与政府机构终端、监管机构、用户端、证照使用端和IPFS分布式文件服务单元分别连接;所述联盟区块链网络单元用于支撑电子证照数据采集、封装及管理。
2.根据权利要求1所述的基于区块链及分布式文件存储的电子证照服务系统,其特征在于,所述联盟区块链网络单元包括监管节点、证照业务记账节点和若干政府机构节点。
3.一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,包括以下步骤:
在联盟区块链网络单元上构建一个用于支撑电子证照数据采集、封装及管理的证照区块链网络,每个政府机构作为电子证照的证照颁发方,采用联盟链技术在各机构内部署该区块链网络的节点,每个政府机构通过区块链网络的节点将本机构曾经颁发的证照、以及新颁发的证照原始数据使用其区块链证书进行加密,提交至证照区块链上,通过证照颁发的智能合约发起证照封装及签章,完成电子证照的签发及状态管理;
构建IPFS分布式文件服务单元,由证照区块链智能合约将签章后颁发的电子证照文件提交至该服务,该服务将文件进行碎片化,按照分配规则将碎片化的文件重复且随机的分配至分布式的存储节点上;
在电子证照应用时,证照的持有方通过证照区块链网络发起证照使用授权,获取授权码,将授权码提交给证照使用方,证照使用方拿到授权码后,将授权码提交至证照区块链网络,申请获取电子证照信息及文件,在智能合约的鉴权通过后,智能合约将在证照区块链网络及分布式文件服务上获取电子证照信息及文件,并在合约中使用证照颁发方密钥解密,并使用授权码进行临时加密,将加密后的信息及文件返回给证照使用方。
4.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,所述存储节点不受地理区域限制,只有存储方能恢复、提取及查看电子证照文件,在文件存储完成后将该文件索引指纹及密钥提交至区块链上加密备案存证。
5.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,所述在基于联盟区块链底座搭建的区块链网络上,各机构通过服务器节点,参与到区块链网络中,并获得使用权限以及区块链用户证书,各机构在区块链网络中,通过电子证照颁发合约定义各机构的电子证照目录及版式样式。
6.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,所述证照原始数据按照历史数据、新增数据两类提交及处理,数据由各政府机构的业务系统产生并提交,数据提交的过程使用机构区块链用户证书加密处理。
7.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,所述政府机构提交的证照原始数据,在电子证照颁发合约上进行数据解密、校验,完成校验后,智能合约将证照原始数据封装到证照版式样式上,形成电子证照文件,电子证照文件通常采用OFD格式文件设计及应用。
8.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于,所述IPFS分布式文件服务单元进行证照文件碎片存储具体为:
将文件按照其合约的规范进行碎片化,分散到各个存储节点,也确保存储节点下线1/3依旧能恢复证照文件;
在全部指定的存储节点完成证照文件碎片存储后,证照区块链网络将获得此次证照文件的存储结果以及对应的文件索引指纹及密钥,证照区块链网络将文件索引指纹及密钥通过证照颁发机构的区块链用户证书加密存储在区块链上。
9.根据权利要求3所述的一种基于区块链及分布式文件存储的电子证照服务方法,其特征在于 所述在电子证照应用时,具体方法如下:
证照区块链网络通过证照应用授权合约处理用证方的用证申请,在电子证照应用账本上核验授权信息真伪及其有效性,若验证通过,则将发起证照信息及证照文件的获取业务;
证照信息的获取通过电子证照管理账本进行查询,查询后使用证照颁发机构的区块链用户证书解密,并使用用证方的区块链用户证书加密;
证照文件的获取通过电子证照管理账本进行查询,获取到证照文件索引指纹及密钥的密文,使用证照颁发机构的区块链用户证书解密,获取证照文件索引指纹及密钥原文,通过证照文件管理合约向IPFS分布式文件服务获取完整的电子证照文件,并使用用证方的区块链用户证书加密;
最终,返回证照信息及证照文件给用证方,此过程将发起证照应用交易,形成电子证照应用的账本信息,记录证照使用的鉴权及使用信息。
CN202110556040.4A 2021-05-21 2021-05-21 基于区块链及分布式文件存储的电子证照服务系统及方法 Active CN113326533B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110556040.4A CN113326533B (zh) 2021-05-21 2021-05-21 基于区块链及分布式文件存储的电子证照服务系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110556040.4A CN113326533B (zh) 2021-05-21 2021-05-21 基于区块链及分布式文件存储的电子证照服务系统及方法

Publications (2)

Publication Number Publication Date
CN113326533A true CN113326533A (zh) 2021-08-31
CN113326533B CN113326533B (zh) 2023-07-28

Family

ID=77416309

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110556040.4A Active CN113326533B (zh) 2021-05-21 2021-05-21 基于区块链及分布式文件存储的电子证照服务系统及方法

Country Status (1)

Country Link
CN (1) CN113326533B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114614990A (zh) * 2022-02-28 2022-06-10 重庆市先进区块链研究院 基于区块链的电子合同签章方法
CN115549978A (zh) * 2022-09-04 2022-12-30 昆明理工大学 一种基于区块链的电子签章利用wasm与ipfs的存证验签系统
CN116933296A (zh) * 2023-09-15 2023-10-24 福昕鲲鹏(北京)信息科技有限公司 开放版式文档ofd访问控制方法和装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109189962A (zh) * 2018-08-17 2019-01-11 福建南威软件有限公司 一种基于区块链的证照服务实现系统
CN109787815A (zh) * 2018-12-27 2019-05-21 云南财经大学 基于区块链的政务信息资源共享系统
CN110032891A (zh) * 2019-04-16 2019-07-19 中国电力科学研究院有限公司 一种基于联盟区块链的智能电网分布式密文检索方法和系统模型
US20190253245A1 (en) * 2018-11-27 2019-08-15 Alibaba Group Holding Limited Asymmetric key management in consortium blockchain networks
CN110704864A (zh) * 2019-08-28 2020-01-17 电子科技大学 基于区块链的政府诚信档案证照管理方法
CN111368324A (zh) * 2018-12-25 2020-07-03 北京思源政通科技集团有限公司 一种基于区块链的可信电子证照平台系统及其认证方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109189962A (zh) * 2018-08-17 2019-01-11 福建南威软件有限公司 一种基于区块链的证照服务实现系统
US20190253245A1 (en) * 2018-11-27 2019-08-15 Alibaba Group Holding Limited Asymmetric key management in consortium blockchain networks
CN111368324A (zh) * 2018-12-25 2020-07-03 北京思源政通科技集团有限公司 一种基于区块链的可信电子证照平台系统及其认证方法
CN109787815A (zh) * 2018-12-27 2019-05-21 云南财经大学 基于区块链的政务信息资源共享系统
CN110032891A (zh) * 2019-04-16 2019-07-19 中国电力科学研究院有限公司 一种基于联盟区块链的智能电网分布式密文检索方法和系统模型
CN110704864A (zh) * 2019-08-28 2020-01-17 电子科技大学 基于区块链的政府诚信档案证照管理方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
张兆雷;董贵山;邓子建;杨秋华;: "一个基于区块链的电子证照管理服务模型", 通信技术 *
韦杰;: "区块链技术在电子证照的应用与研究", 电脑知识与技术 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114614990A (zh) * 2022-02-28 2022-06-10 重庆市先进区块链研究院 基于区块链的电子合同签章方法
CN114614990B (zh) * 2022-02-28 2024-01-02 重庆市先进区块链研究院 基于区块链的电子合同签章方法
CN115549978A (zh) * 2022-09-04 2022-12-30 昆明理工大学 一种基于区块链的电子签章利用wasm与ipfs的存证验签系统
CN115549978B (zh) * 2022-09-04 2024-02-20 昆明理工大学 一种基于区块链的电子签章利用wasm与ipfs的存证验签系统
CN116933296A (zh) * 2023-09-15 2023-10-24 福昕鲲鹏(北京)信息科技有限公司 开放版式文档ofd访问控制方法和装置
CN116933296B (zh) * 2023-09-15 2023-12-19 福昕鲲鹏(北京)信息科技有限公司 开放版式文档ofd访问控制方法和装置

Also Published As

Publication number Publication date
CN113326533B (zh) 2023-07-28

Similar Documents

Publication Publication Date Title
US11314891B2 (en) Method and system for managing access to personal data by means of a smart contract
CN110692228B (zh) 基于区块链中智能合约保护交易活动敏感数据的方法和设备
CN111368324B (zh) 一种基于区块链的可信电子证照平台系统及其认证方法
CN107566116B (zh) 用于数字资产确权登记的方法及装置
CN113326533B (zh) 基于区块链及分布式文件存储的电子证照服务系统及方法
EP3701668B1 (en) Methods for recording and sharing a digital identity of a user using distributed ledgers
CN109450843B (zh) 一种基于区块链的ssl证书管理方法及系统
CN106027503A (zh) 一种基于tpm的云存储数据加密方法
CN101361076A (zh) 用于媒体内容的安全存储和传递的移动存储器系统
CN110932859B (zh) 用户信息的处理方法、装置、设备及可读存储介质
CN101022337A (zh) 一种网络身份证的实现方法
CN111210287A (zh) 一种基于税务UKey的开具发票的方法及系统
CN106953732B (zh) 芯片卡的密钥管理系统及方法
CN111008366A (zh) 基于区块链的版权授权方法以及装置
CN113472720A (zh) 数字证书密钥处理方法、装置、终端设备及存储介质
CN111914293A (zh) 一种数据访问权限验证方法、装置、计算机设备及存储介质
CN104322003A (zh) 借助实时加密进行的密码认证和识别方法
CN111460420A (zh) 一种基于区块链使用电子印章的方法、设备及介质
CN113592497A (zh) 基于区块链的金融交易服务安全认证方法及装置
CN114666168A (zh) 去中心化身份凭证验证方法、装置,以及,电子设备
CN115796871A (zh) 基于区块链的资源数据处理方法、装置和服务器
CN112231755A (zh) 一种基于区块链的数据授权方法、装置及系统
CN101118634A (zh) 一种生成许可证的方法及系统
CN109818965B (zh) 个人身份验证装置及方法
CN114372242A (zh) 密文数据的处理方法、权限管理服务器和解密服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant