CN113421092A - 区块链系统、客户端及交易数据的存储系统及方法 - Google Patents
区块链系统、客户端及交易数据的存储系统及方法 Download PDFInfo
- Publication number
- CN113421092A CN113421092A CN202110736939.4A CN202110736939A CN113421092A CN 113421092 A CN113421092 A CN 113421092A CN 202110736939 A CN202110736939 A CN 202110736939A CN 113421092 A CN113421092 A CN 113421092A
- Authority
- CN
- China
- Prior art keywords
- client
- public key
- transaction request
- request data
- transaction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 57
- 230000008569 process Effects 0.000 claims abstract description 15
- 238000013500 data storage Methods 0.000 claims abstract description 9
- 238000004590 computer program Methods 0.000 claims description 15
- 230000007246 mechanism Effects 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 23
- 230000006870 function Effects 0.000 description 4
- 230000009471 action Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 238000007726 management method Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000000750 progressive effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Finance (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种区块链系统、客户端及交易数据的存储系统及方法,涉及区块链领域,包括:区块链系统在客户在业务系统注册账号时生成客户在业务系统的公钥、私钥和客户身份令牌标识,将客户在业务系统的公钥和客户身份令牌标识发送至客户端,将客户在业务系统的私钥存储;客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对交易请求数据进行签名,将签名后的交易请求数据发送至区块链系统;区块链系统根据客户公钥验签,根据客户在当前业务系统的私钥解密,处理交易;根据客户公钥对交易处理结果加密后存储,提高了交易数据存储的安全性。
Description
技术领域
本发明涉及区块链技术领域,特别涉及一种区块链系统、客户端及交易数据的存储系统及方法。
背景技术
目前,银行的各个业务系统在后台进行中心化部署,各个业务系统中均存储大量的客户信息和交易数据。大数据等技术的发展带来了客户信息和交易数据的泄露等问题,滋生了电信诈骗,此外,当任一业务系统发生数据泄露时,会影响所有业务系统中数据的安全,使得客户信息和交易数据的安全性较低。
针对上述问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供一种区块链系统,用以提高客户信息和交易数据的安全性,该区块链系统中接入有银行的多个业务系统,该区块链系统包括:
密钥和令牌签发模块,用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
解密和交易处理模块,用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
数据存储模块,用于根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例提供一种客户端,用以提高客户信息和交易数据的安全性,该客户端包括:
密钥和令牌接收模块,用于客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
客户密钥生成模块,用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
交易请求数据加密模块,用于在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例提供一种交易数据的存储系统,用以提高客户信息和交易数据的安全性,该交易数据的存储系统包括:如上所述的区块链系统、如所述的客户端。
本发明实施例提供一种交易数据的存储方法,用以提高客户信息和交易数据的安全性,该方法包括:
客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例提供一种交易数据的存储方法,用以提高客户信息和交易数据的安全性,该方法包括:
客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例提供一种交易数据的存储方法,用以提高客户信息和交易数据的安全性,该方法包括:
区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行计算机程序时实现上述交易数据的存储方法。
本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质存储有执行上述交易数据的存储方法。
本发明实施例通过:区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储,本发明通过在区块链系统中接入银行的多个业务系统,基于区块链系统与客户端之间两对密钥的交互,实现了交易数据的加密、签名、验签和解密,提高了客户信息和交易数据的存储安全性,能够有效防止数据泄露。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。在附图中:
图1为本发明实施例中区块链系统结构的示意图;
图2为本发明实施例中区块链系统另一结构的示意图;
图3为本发明实施例中客户端结构的示意图;
图4为本发明实施例中客户端另一结构的示意图;
图5为本发明实施例中交易数据的存储系统结构的示意图;
图6为本发明实施例中交易数据的存储方法流程的示意图(区块链系统角度);
图7为本发明实施例中交易数据的存储方法流程的示意图(客户端角度);
图8为本发明实施例中交易数据的存储方法流程的示意图(整个系统角度)。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本领域技术技术人员知道,本发明的实施方式可以实现为一种系统、装置、方法或计算机程序产品。因此,本发明公开可以具体实现为以下形式,即:完全的硬件、完全的软件(包括固件、驻留软件、微代码等),或者硬件和软件结合的形式。
本发明实施例提供一种区块链系统,用以提高客户信息和交易数据的安全性,图1为本发明实施例中区块链系统结构的示意图,如图1所示,该区块链系统中接入有银行的多个业务系统,该区块链系统包括:
密钥和令牌签发模块101,用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
解密和交易处理模块102,用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
数据存储模块103,用于根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
如图1所示,本发明实施例通过:区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储,本发明通过在区块链系统中接入银行的多个业务系统,基于区块链系统与客户端之间两对密钥的交互,实现了交易数据的加密、签名、验签和解密,提高了客户信息和交易数据的存储安全性,能够有效防止数据泄露。
图2为本发明实施例中区块链系统另一结构的示意图,如图2所示,在一个实施例中,该区块链系统还包括:交易结果查询模块104,用于:
在客户查询交易处理结果时,根据客户身份令牌标识查询加密后的交易处理结果,将加密后的交易处理结果发送至客户端,其中,客户端用于根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
如图2所示,在一个实施例中,该区块链系统还包括:区块链建立模块105,用于:
建立区块链联盟链,将银行的多个业务系统接入联盟链中的各个区块链节点,建立区块链联盟链的共识机制和智能合约。
具体实施时,本发明实施例中首先需要建立区块链系统,例如可以包括:建立区块链联盟链的共识机制和智能合约,将银行的多个业务系统按照上述共识机制和智能合约接入联盟链中的各个区块链节点。
客户在任意业务系统注册账号时,密钥和令牌签发模块101可以生成客户在该任意业务系统的公钥A1和私钥A2,以及客户身份令牌标识,将客户在该任意业务系统的公钥A1和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥A2存储在区块链节点,需要说明的是,客户在不同业务系统的公钥和私钥不相同。
接着,客户端可以生成客户公钥B1和客户私钥B2,将客户公钥B1发送至区块链节点存储,将客户私钥B2在本地存储;客户发起交易请求时,客户端可以根据密钥和令牌签发模块101发送的客户在当前业务系统的公钥A1对交易请求数据进行加密,根据本地存储的客户私钥B2对加密后的交易请求数据进行签名,并将签名后的交易请求数据,以及密钥和令牌签发模块101发送的客户身份令牌标识返回至区块链系统。
接着,解密和交易处理模块102可以根据客户身份令牌标识在区块链节点查询客户公钥B1和客户在当前业务系统的私钥A2,根据客户公钥B1对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥A2对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易,在交易完成后,数据存储模块103可以根据客户公钥B1对交易处理结果进行加密,将加密后的交易处理结果在区块链节点存储,这样通过将客户公钥B1加密后的交易处理结果存储,进一步提高了数据的安全性,因为即使区块链节点被攻击导致信息泄露,不法分子也只能拿到密文数据,只有通过客户私钥B2解密后才能看到明文,而客户私钥B2存储在客户端。
在客户查询交易处理结果时,交易结果查询模块104可以根据客户身份令牌标识在区块链节点查询加密后的交易处理结果,将加密后的交易处理结果发送至客户端,最后,客户端可以根据客户私钥B2对加密后的交易处理结果进行解密,并向用户显示解密后的交易处理结果。
本发明实施例提供一种客户端,用以提高客户信息和交易数据的安全性,图3为本发明实施例中客户端结构的示意图,如图3所示,该客户端包括:
密钥和令牌接收模块301,用于客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
客户密钥生成模块302,用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
交易请求数据加密模块303,用于在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
图4为本发明实施例中客户端另一结构的示意图,如图4所示,在一个实施例中,客户端还包括:交易结果解密模块304,用于:
在客户查询交易处理结果时,接收区块链系统发送的加密后的交易处理结果,区块链系统用于根据客户身份令牌标识查询加密后的交易处理结果;
根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
本发明实施例提供一种交易数据的存储系统,用以提高客户信息和交易数据的安全性,图5为本发明实施例中交易数据的存储系统结构的示意图,如图5所示,该交易数据的存储系统包括:如上所述的区块链系统、如所述的客户端。
下面举一个具体的例子,以便于理解本发明如何实施。
第一步:建立区块链联盟链的共识机制和智能合约,将银行的多个业务系统按照上述共识机制和智能合约接入联盟链中的各个区块链节点;
第二步:客户在任意业务系统注册账号时,区块链系统生成客户在该任意业务系统的公钥A1和私钥A2,以及客户身份令牌标识,将客户在该任意业务系统的公钥A1和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥A2存储在区块链节点;
第三步:客户端生成客户公钥B1和客户私钥B2,将客户公钥B1发送至区块链节点存储,将客户私钥B2在本地存储;
第四步:客户发起交易请求时,客户端根据客户在当前业务系统的公钥A1对交易请求数据进行加密,根据本地存储的客户私钥B2对加密后的交易请求数据进行签名,并将签名后的交易请求数据,以及客户身份令牌标识返回至区块链系统;
第五步:区块链系统根据客户身份令牌标识在区块链节点查询客户公钥B1和客户在当前业务系统的私钥A2,根据客户公钥B1对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥A2对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
第六步:在交易完成后,区块链系统根据客户公钥B1对交易处理结果进行加密,将加密后的交易处理结果在区块链节点存储;
第七步:在客户查询交易处理结果时,区块链系统根据客户身份令牌标识在区块链节点查询加密后的交易处理结果,将加密后的交易处理结果发送至客户端;
第八步:客户端根据客户私钥B2对加密后的交易处理结果进行解密,并向用户显示解密后的交易处理结果。
基于同一发明构思,本发明实施例提供一种交易数据的存储方法(区块链系统角度),如下面的实施例。由于交易数据的存储方法解决问题的原理与交易数据的存储系统相似,因此方法的实施可以参见系统的实施,重复之处不再赘述。
图6为本发明实施例中交易数据的存储方法流程的示意图(区块链系统角度),如图6所示,该方法包括:
步骤601:客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
步骤602:根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
步骤603:根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
在一个实施例中,该方法还包括:
在客户查询交易处理结果时,根据客户身份令牌标识查询加密后的交易处理结果,将加密后的交易处理结果发送至客户端,其中,客户端用于根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
在一个实施例中,该方法还包括:
建立区块链联盟链,将银行的多个业务系统接入联盟链中的各个区块链节点,建立区块链联盟链的共识机制和智能合约。
基于同一发明构思,本发明实施例提供一种交易数据的存储方法(客户端角度),图7为本发明实施例中交易数据的存储方法流程的示意图(客户端角度),如图7所示,该方法包括:
步骤701:客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
步骤702:生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
步骤703:在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
在一个实施例中,该方法还包括:
在客户查询交易处理结果时,接收区块链系统发送的加密后的交易处理结果,区块链系统用于根据客户身份令牌标识查询加密后的交易处理结果;
根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
基于同一发明构思,本发明实施例提供一种交易数据的存储方法(整个系统角度),图8为本发明实施例中交易数据的存储方法流程的示意图(整个系统角度),如图8所示,该方法包括:
步骤801:区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
步骤802:客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
步骤803:区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
步骤804:区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行计算机程序时实现上述交易数据的存储方法。
本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质存储有执行上述交易数据的存储方法。
本发明实施例通过:区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储,本发明通过在区块链系统中接入银行的多个业务系统,基于区块链系统与客户端之间两对密钥的交互,实现了交易数据的加密、签名、验签和解密,提高了客户信息和交易数据的存储安全性,能够有效防止数据泄露。
虽然本发明提供了如实施例或流程图所述的方法操作步骤,但基于常规或者无创造性的劳动可以包括更多或者更少的操作步骤。实施例中列举的步骤顺序仅仅为众多步骤执行顺序中的一种方式,不代表唯一的执行顺序。在实际中的装置或客户端产品执行时,可以按照实施例或者附图所示的方法顺序执行或者并行执行(例如并行处理器或者多线程处理的环境)。
本领域技术人员应明白,本说明书的实施例可提供为方法、装置(系统)或计算机程序产品。因此,本说明书实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、装置(系统)和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。术语“上”、“下”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本发明中的具体含义。需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。本发明并不局限于任何单一的方面,也不局限于任何单一的实施例,也不局限于这些方面和/或实施例的任意组合和/或置换。而且,可以单独使用本发明的每个方面和/或实施例或者与一个或更多其他方面和/或其实施例结合使用。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围,其均应涵盖在本发明的权利要求和说明书的范围当中。
Claims (11)
1.一种区块链系统,其特征在于,所述区块链系统中接入有银行的多个业务系统,所述区块链系统包括:
密钥和令牌签发模块,用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
解密和交易处理模块,用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
数据存储模块,用于根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
2.如权利要求1所述的区块链系统,其特征在于,还包括:交易结果查询模块,用于:
在客户查询交易处理结果时,根据客户身份令牌标识查询加密后的交易处理结果,将加密后的交易处理结果发送至客户端,其中,客户端用于根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
3.如权利要求1所述的区块链系统,其特征在于,还包括:区块链建立模块,用于:
建立区块链联盟链,将银行的多个业务系统接入联盟链中的各个区块链节点,建立区块链联盟链的共识机制和智能合约。
4.一种客户端,其特征在于,包括:
密钥和令牌接收模块,用于客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
客户密钥生成模块,用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
交易请求数据加密模块,用于在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
5.如权利要求4所述的客户端,其特征在于,还包括:交易结果解密模块,用于:
在客户查询交易处理结果时,接收区块链系统发送的加密后的交易处理结果,区块链系统用于根据客户身份令牌标识查询加密后的交易处理结果;
根据客户私钥对加密后的交易处理结果进行解密,并显示解密后的交易处理结果。
6.一种交易数据的存储系统,其特征在于,包括:权利要求1至3任一项所述的区块链系统、权利要求4至5任一项所述的客户端。
7.一种交易数据的存储方法,其特征在于,包括:
客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
其中,客户端用于生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
8.一种交易数据的存储方法,其特征在于,包括:
客户在任意业务系统注册账号时,接收区块链系统发送的客户在该任意业务系统的公钥和客户身份令牌标识,其中,区块链系统用于客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识;
生成客户公钥和客户私钥,将客户公钥发送至区块链系统;
在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
其中,区块链系统用于根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
9.一种交易数据的存储方法,其特征在于,包括:
区块链系统在客户在任意业务系统注册账号时,生成客户在该任意业务系统的公钥和私钥,以及客户身份令牌标识,将客户在该任意业务系统的公钥和客户身份令牌标识发送至客户端,将客户在该任意业务系统的私钥存储;
客户端生成客户公钥和客户私钥,将客户公钥发送至区块链系统;在客户发起交易请求时,根据客户在当前业务系统的公钥对交易请求数据进行加密,根据客户私钥对加密后的交易请求数据进行签名,将签名后的交易请求数据,以及客户身份令牌标识发送至区块链系统;
区块链系统根据客户身份令牌标识查询客户公钥和客户在当前业务系统的私钥,根据客户公钥对签名后的交易请求数据进行验签,根据客户在当前业务系统的私钥对签名后的交易请求数据进行解密,根据解密后的交易请求数据,处理交易;
区块链系统根据客户公钥对交易处理结果进行加密,将加密后的交易处理结果存储。
10.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求7至9任一所述方法。
11.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求7至9任一所述方法的计算机程序。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110736939.4A CN113421092A (zh) | 2021-06-30 | 2021-06-30 | 区块链系统、客户端及交易数据的存储系统及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110736939.4A CN113421092A (zh) | 2021-06-30 | 2021-06-30 | 区块链系统、客户端及交易数据的存储系统及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113421092A true CN113421092A (zh) | 2021-09-21 |
Family
ID=77717319
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110736939.4A Pending CN113421092A (zh) | 2021-06-30 | 2021-06-30 | 区块链系统、客户端及交易数据的存储系统及方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113421092A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115063221A (zh) * | 2022-05-26 | 2022-09-16 | 重庆银行股份有限公司 | 银行客户数据跨行查询方法、计算机装置和存储介质 |
CN118195768A (zh) * | 2024-05-15 | 2024-06-14 | 罗普特科技集团股份有限公司 | 一种基于区块链的反诈协作系统 |
WO2024159859A1 (zh) * | 2023-02-01 | 2024-08-08 | 腾讯科技(深圳)有限公司 | 区块链数据处理方法、装置、设备、介质及产品 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107566117A (zh) * | 2017-07-14 | 2018-01-09 | 浙商银行股份有限公司 | 一种区块链密钥管理系统及方法 |
CN109493020A (zh) * | 2018-11-08 | 2019-03-19 | 众安信息技术服务有限公司 | 基于区块链的安全交易方法和装置 |
CN110210861A (zh) * | 2019-06-11 | 2019-09-06 | 北京艾摩瑞策科技有限公司 | 区块链上的数据交易方法及其设备 |
CN111062716A (zh) * | 2019-11-29 | 2020-04-24 | 支付宝(杭州)信息技术有限公司 | 生成区块链签名数据的方法及装置、区块链交易发起系统 |
CN111461883A (zh) * | 2020-03-31 | 2020-07-28 | 杭州溪塔科技有限公司 | 一种基于区块链的交易处理方法、装置和电子设备 |
-
2021
- 2021-06-30 CN CN202110736939.4A patent/CN113421092A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107566117A (zh) * | 2017-07-14 | 2018-01-09 | 浙商银行股份有限公司 | 一种区块链密钥管理系统及方法 |
CN109493020A (zh) * | 2018-11-08 | 2019-03-19 | 众安信息技术服务有限公司 | 基于区块链的安全交易方法和装置 |
CN110210861A (zh) * | 2019-06-11 | 2019-09-06 | 北京艾摩瑞策科技有限公司 | 区块链上的数据交易方法及其设备 |
CN111062716A (zh) * | 2019-11-29 | 2020-04-24 | 支付宝(杭州)信息技术有限公司 | 生成区块链签名数据的方法及装置、区块链交易发起系统 |
CN111461883A (zh) * | 2020-03-31 | 2020-07-28 | 杭州溪塔科技有限公司 | 一种基于区块链的交易处理方法、装置和电子设备 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115063221A (zh) * | 2022-05-26 | 2022-09-16 | 重庆银行股份有限公司 | 银行客户数据跨行查询方法、计算机装置和存储介质 |
CN115063221B (zh) * | 2022-05-26 | 2023-10-27 | 重庆银行股份有限公司 | 银行客户数据跨行查询方法、计算机装置和存储介质 |
WO2024159859A1 (zh) * | 2023-02-01 | 2024-08-08 | 腾讯科技(深圳)有限公司 | 区块链数据处理方法、装置、设备、介质及产品 |
CN118195768A (zh) * | 2024-05-15 | 2024-06-14 | 罗普特科技集团股份有限公司 | 一种基于区块链的反诈协作系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3688634B1 (en) | System and method for implementing a resolver service for decentralized identifiers | |
CN110493261B (zh) | 基于区块链的验证码获取方法、客户端、服务器及存储介质 | |
CN100561916C (zh) | 一种更新认证密钥的方法和系统 | |
CN103118027B (zh) | 基于国密算法建立tls通道的方法 | |
JP4593533B2 (ja) | 公開鍵暗号方式に使用する鍵を更新するシステムおよび方法 | |
CN113421092A (zh) | 区块链系统、客户端及交易数据的存储系统及方法 | |
CN108377189A (zh) | 区块链上用户通信加密方法、装置、终端设备及存储介质 | |
CN111949602A (zh) | 一种支持完整性验证的外包数据安全迁移方法与系统 | |
CN111131416A (zh) | 业务服务的提供方法和装置、存储介质、电子装置 | |
CN109214146A (zh) | 应用软件的签名方法、验签方法和装置 | |
CN116308776A (zh) | 基于区块链的交易监管方法、装置、电子设备和存储介质 | |
CN108764912A (zh) | 一种基于短信验证码的支付方法及装置 | |
CN112600667B (zh) | 一种密钥协商方法、装置、设备及存储介质 | |
CN113298529A (zh) | 医疗退费系统及方法 | |
CN115604038B (zh) | 基于区块链和边缘计算的云存储数据审计系统及方法 | |
Yu et al. | Veridedup: A verifiable cloud data deduplication scheme with integrity and duplication proof | |
CN109948370A (zh) | 一种基于区块链的业务处理方法、装置和电子设备 | |
CN111314066B (zh) | 基于区块链的数据转移方法、终端及计算机可读存储介质 | |
CN113010861A (zh) | 一种基于区块链的融资事务中的身份验证方法和系统 | |
CN115908001A (zh) | 基于区块链的交易监管方法、装置、电子设备和存储介质 | |
CN113849797B (zh) | 数据安全漏洞的修复方法、装置、设备及存储介质 | |
CN115276978A (zh) | 一种数据处理方法以及相关装置 | |
CN110138558A (zh) | 会话密钥的传输方法、设备及计算机可读存储介质 | |
CN113159767A (zh) | 基于区块链的转账处理方法、装置和系统 | |
CN115409511B (zh) | 一种基于区块链的个人信息保护系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |